下载网站不可靠的5个迹象

作者:Becky Striepe
在点击下载按钮之前,您应该了解什么?
Hemera/Thinkstock

糟糕!《权力的游戏》新剧集播到一半停电了,结果你的DVR只录了半集。明天晚上朋友要来开派对,所以你决定非法下载这集——就这一次——来挽救你的聚会。

一切都很顺利,直到下载后你尝试使用电脑。你看到了奇怪的弹窗;平时秒开的程序变得迟钝,然后你的整台电脑都崩溃了。很有可能你下载了某些恶意软件——电脑病毒、间谍软件或其他破坏性软件——连同提利昂·兰尼斯特的最新计谋一起。

广告

你如何判断打开的是合法下载网站,还是你下载的文件中包含病毒?简短的回答是,你很少能百分之百确定下载本身是安全的。

把点对点网站想象成大型更衣室:网站为个人提供了一个分享文件的地方,网站所有者不会监控用户上传的每个文件。当然,房间本身可能存在危险,但即使在一家声誉良好的健身房,老板也无法控制顾客每个储物柜里放了什么。如果你想要一个真正安全的下载,你不仅需要找到一个值得信赖的网站,还要记住你下载的每个文件都可能包含恶意软件。

不过,下载文件并不是将恶意软件带到你机器上的唯一方法。有时仅仅加载一个网站就可能使你的电脑暴露于恶意软件[来源:Google]。这有时被称为“驾车式下载”,因为它在你除了加载网站之外没有做任何事情的情况下发生[来源:恶意软件预防]。这意味着在下载任何东西之前,你应该寻找一个值得信赖的文件共享网站。以下是一些其他迹象,在下载之前应该让你有所顾虑。

5:网站上充斥着广告和弹窗

糟糕的设计本身并不会使网站具有恶意,但这里有一些提示,你可能需要避开。如果闪烁的广告和弹窗不断轰炸你,并且网站的重点是广告而非提供内容,请小心!

网站上的弹窗广告很烦人,但它们不太可能损害你的电脑,除非网站提供的弹窗过多导致你的电脑因处理这些新浏览器窗口而变慢。然而,真正应该发出警报的弹窗,是当你首次打开网站时出现的任何对话框,在你主动尝试下载任何东西之前。如果你加载一个下载网站,然后出现一个对话框——一个带有消息或警告,并可以选择点击“确定”或“取消”的弹窗——不要点击“确定”!你可能会授予安装某些东西的权限——这可能是恶意软件。相反,立即关闭网站[来源:恶意软件预防]。

广告

有些弹窗广告伪装成这些对话框,而这些外部广告不一定意味着下载网站是恶意的。这些广告看起来像迷你浏览器窗口,并且可能没有顶部的地址栏。真正的对话框将只包含消息和“确定”与“取消”按钮。

4:它是一个点对点网站

并非所有下载网站都是点对点共享网站。点对点文件共享是我们之前谈到的更衣室情景。点对点(P2P)网站只是用户上传和下载文件的渠道。即使网站本身没有恶意,你也要信任成百上千甚至数万的陌生人,相信他们只会分享他们声称分享的东西,而没有其他。

外面有一些更可靠的点对点下载网站,比如RapidShareMediaFire。仅仅访问这些网站不应该让你的电脑面临风险,但其中很多内容都是非法的,比如盗版电视剧、电影和软件。没有什么能阻止用户分享受感染的文件,有时甚至在他们不知情的情况下。如果一个用户下载了一集感染了恶意软件的盗版“Weeds”,他就可以在点对点网站上分享该文件,而没有意识到他正在传播恶意软件。

广告

如果你想从你最喜欢的乐队下载音乐,你可能需要先访问他们的官方网站,然后再进行任何非法下载。像 Bandcamp 这样的服务允许乐队免费向粉丝提供音乐,或以设定价格或“按你意愿付费”模式提供[来源:Bandcamp]。不过,Bandcamp 网站本身并不是一个文件共享网站。它只是乐队用来销售音乐或免费提供给粉丝的工具。

3:URL看起来有点可疑

有时,只需查看URL(实际的网址)就可以判断一个网站是否是恶意的。例如,像 BitTorrent.com 这样的网站比 free-movie-downloads-for-you.com.bz 这样的网站更值得信任。2009年的一项研究 بررسی 了可能指示恶意网站的URL属性,并发现了一些应该让你警觉的命名风格[来源:Ma]。

  • .com(或.net或.org)是否在错误的位置?例如,URL是ebay.com还是ebay.com.phishy.biz?在第二种情况下,.com不是URL的后缀,而是一个子域名,他们用它来故意误导URL。
  • 域名是不是太长了?研究人员发现,像freedownloadsforyouandyourfriends.com这样极长的域名比rapidshare.com这样短的域名风险更高。
  • 域名中是否有很多分隔符?分隔符是像破折号、下划线甚至问号之类的符号,用于分隔文本。这种情况与长域名有点相关。您应该避免使用download_your-favorite?movies.com之类的网站名称。

另一个危险信号是所谓的“关键词堆砌”。这是一种搜索引擎优化工具,一些不道德的网页设计师有时会用它来让他们的网站在谷歌等搜索引擎中排名靠前[来源:Emisoft]。一个信誉良好的网站不必称自己为free-music-downloads.com,并在网站主页的每一句话中都使用“免费音乐下载”这个词,就能在谷歌搜索“免费音乐下载”时出现在顶部结果中。

广告

2:您的浏览器不信任它

现代浏览器,如火狐谷歌浏览器和Safari,可以通过在您打开潜在有害页面之前阻止您来保护您免受恶意网站的侵害。开发人员通过维护和不断更新黑名单网站列表,将一些安全性直接内置到网络浏览器中。

Chrome 的安全浏览功能就是一个很好的例子。Chrome 利用谷歌的网络索引能力,检查你访问的每个网站,看它是否被标记为恶意软件或网络钓鱼诈骗,如果你点击一个可疑网站,它会在带你到页面本身之前,先带你到一个警告窗口[来源:Provos]。你仍然可以选择访问该网站,但如果你正在访问一个新下载网站,并且看到了 Chrome 的红色警告窗口,你最好还是避开。

广告

如果你是Firefox、Chrome、Internet Explorer、Safari或Opera用户,你还可以下载一个名为“Web of Trust (WOT)”的免费插件或扩展。这个插件与你的搜索引擎结果集成,告诉你一个网站是否安全可访问。它使用交通灯系统对网站进行评级:绿色代表安全,黄色代表不确定,红色代表危险。彩色图标直接显示在你的搜索结果页面上,所以你可以一眼就知道哪些网站(包括下载网站)可以信任,哪些不能。

恶意网站的问题在于它们不断涌现,因此保持浏览器更新至关重要。当你更新浏览器时,你不仅获得了新功能,还在更新那个危险网站列表。

1:它没有通过专业测试

有些服务可以在你下载前测试网站是否合法。
Hemera/Thinkstock

仍然不确定您正在查看的下载网站是否合法?您可以主动出击!在点击之前先检查一下该网站。

有一些服务可以分析一个URL,并告诉你它是否在黑名单上或是否包含恶意内容。这些服务有两种工作方式。有些通过查看网站的过往数据(例如,它是否在任何黑名单上)来判断它是否安全。另一些则会当场扫描网站,以查看它是否包含恶意软件。IT专业人士Lenny Zeltser有一个工具列表,你可以用它来查询任何网站,以了解它是否合法。只需访问他列表中的任何网站,输入下载网站的地址,然后查看结果。

广告

你还可以看看其他人对你正在考虑的下载网站的评价。你会找到关于 BitTorrent 和 Usenet 等更知名下载网站的评论和讨论,但像 totallyawesomedownloads.biz 这样的网站很可能不会被提及。这里的诀窍是坚持使用可靠的来源,如 PC Magazine、Mac World、CNET、ZDNET 和 Tech Crunch。如果你在这些科技资源中找不到你想使用的下载网站的提及,你可能需要在访问该网站或从中下载任何东西之前再多做一些谷歌搜索。

虽然下载网站更可能包含恶意软件,但网络上几乎任何网站都有可能感染您的计算机。在浏览下载网站时,您应该格外小心,但实际上,任何时候首次访问不熟悉的网站,谨慎都是关键。

下载网站常见问题解答

如何检查网站的真实性?
真实的网站包含带有HTTPS标签和连接安全性的URL。如果一个网站是假的,它就不会有这些。
我如何知道下载文件是否安全?
如果您下载文件并通过杀毒软件运行它,它会告诉您文件是否安全。如果扫描器显示它是损坏的文件,请立即删除该文件并保护您的电脑。
下载文件会感染病毒吗?
当然!互联网上有许多病毒伪装成不同类型的文件。
网站可以在您不知情的情况下下载文件吗?
当您访问一个网站时,软件可能在您不知情或未经同意的情况下安装到您的电脑上。这被称为“驾车式下载”,目的是为了跟踪您的数据和在线习惯。
如何检查PDF是否有病毒?
唯一知道收到的PDF文件是否真实的方法是使用名为“VirusTotal”的软件对其进行扫描。

更多信息

作者按:下载网站不可靠的5个迹象

文件共享和媒体下载真的不是我的强项。我想我上次下载免费音乐还是在大学时Napster流行的年代,天知道我和室友当时无意中在我们的Gateway电脑上安装了什么病毒。幸运的是,这篇文章我有几个匿名消息来源,他们向我推荐了一些他们信任的可靠下载网站,并分享了在进行任何点对点文件共享时常见的陷阱。

你可以把这篇作者注看作是一个安全下载免费媒体的额外提示:贿赂一个精通技术的朋友为你代劳。为了你想要的文件,牺牲你的电脑,用一些自制纸杯蛋糕来交换,因为——正如你可能从这篇文章中了解到的——如果你不知道自己在做什么,从互联网下载文件是非常危险的。

相关文章

  • Bandcamp. "Features." (2012年8月6日) http://bandcamp.com/features/
  • Emisoft. "May 21st the end of the world? (But malware still alive!)" 2011年5月18日。(2012年8月6日) http://blog.emsisoft.com/2011/05/18/end-of-the-world-may-21st-but-malware-still-alive
  • Geier, Eric. "How to Remove Malware from Your Windows PC." PC World. 2011年11月15日。(2012年8月21日) http://www.pcworld.com/article/243818/how_to_remove_malware_from_your_windows_pc.html
  • Google. "Malware." Stay Safe Online. (2012年8月6日) http://www.google.com/goodtoknow/online-safety/malware/
  • Ma, J. "Identifying Suspicious URLs: An Application of Large-Scale Online Learning." Department of Science & Computer Engineering, UC San Diego. 2009. (2012年8月6日) https://docs.google.com/viewer?a=v&q=cache:UTPe80Z6KkIJ:cseweb.ucsd.edu/~voelker/pubs/mal-URL-icml09.pdf+&hl=en&gl=us&pid=bl&srcid=ADGEESg7fHTmeg4toh9ThJb1aW89Ks3rvuSEvdTu0Afrb8rdF8crd4w2Yoc9v43nyBLatbsI51aquFqugeoFtojTn6Hbe83RBLhckrQM7JZj7fQuLPP3h5jZPRFNW9pnvM7MTaHqCs97&sig=AHIEtbTBzAANG4DrtX6WIe7PZ7ug2801JQ
  • Malware Prevention. "Malware Prevention and Avoidance" (2012年8月6日) http://www.malwarevault.com/prevention.html
  • Malware Prevention. "OK so how does malware end up on a computer?" (2012年8月6日) http://www.malwarevault.com/ways.html
  • Provos, Niels. "All About Safe Browsing." The Chromium Blog. 2012年1月31日。(2012年8月6日) http://blog.chromium.org/2012/01/all-about-safe-browsing.html
  • University of Rochester. "Illegal Downloading – How Can You Avoid Digital Piracy?" Security Tip of the Week Archive. (2012年8月6日) http://www.rochester.edu/its/security/securitytipofweek_archive.html#yourself37
  • Zeltser, Lenny. "Free Online Tools for Looking Up Potentially Malicious Websites." (2012年8月6日) http://zeltser.com/combating-malicious-software/lookup-malicious-websites.html

广告

正在加载...