互联网安全 - 网络钓鱼



我们很多人可能都收到过类似以下截图所示的电子邮件。它们看起来像是来自真实来源,但实际上,如果我们仔细分析一下,就会发现并非如此。此类电子邮件被称为“网络钓鱼”,因为这取决于用户是否会按照诈骗者要求的步骤操作,或者他们(用户)是否会删除该电子邮件并确保安全。

Amazon.com

电子邮件中的链接可能会在用户的设备上安装恶意软件,或将其引导至恶意网站,这些网站旨在诱骗他们泄露个人和财务信息,例如密码、账户 ID 或信用卡详细信息。这些技术在网络罪犯中被广泛使用,因为诱骗某人点击电子邮件中的恶意链接比试图突破计算机防御要容易得多。尽管一些网络钓鱼邮件写得不好,而且很明显是假的。

如何识别网络钓鱼邮件?

有多种方法可以识别网络钓鱼邮件,这里讨论其中一些方法以帮助您更好地理解。

拼写和语法错误

网络罪犯通常会犯语法和拼写错误,因为他们经常使用词典将内容翻译成特定语言。如果您在电子邮件中发现错误,它可能是一个骗局。

电子邮件中的链接

电子邮件中的链接通常包含隐藏的网址,您不要点击它。将鼠标悬停在链接上(但不要点击),查看地址是否与消息中键入的链接匹配。在以下示例中,链接显示了真实的网络地址,如黄色背景框中所示。这一串神秘的数字与公司的网络地址毫无关系。

Links In Emails

链接也可能将您重定向到 .exe 或压缩文件。这些文件已知会传播恶意软件。

威胁或过于美好

网络罪犯经常会使用您的安全已被破坏的威胁。上面的截图很好地展示了这一点。在我们的例子中,主题谈到了账户暂停。

Threats

伪造热门网站或公司

诈骗者在电子邮件中使用图形,这些图形似乎与合法网站相关联,但实际上它们会将您带到虚假的诈骗网站或看似合法的弹出窗口。在我们的例子中,有一封亚马逊的电子邮件,但它不是真的。

Spoofing Websites

称呼

通常,如果是真实的,您会收到个性化的电子邮件,例如“尊敬的张先生”,但网络罪犯除了电子邮件地址之外,他们并不知道您的姓名,因此他们会在称呼中只使用您电子邮件的一部分或使用通用的称呼。

Salutation

不小心被网络钓鱼了?

如果您认为自己不小心被网络钓鱼了,该怎么办?在这种情况下,您可以采取以下措施:

  • 立即更改您认为已被入侵的账户的密码。

  • 检查您的账户是否被提取了资金或进行了任何付款。您可以直接联系您的金融机构了解情况。

  • 联系您收到该电子邮件的机构。您也应该向您的账户管理员报告。

广告