互联网安全 - 网络钓鱼


我们中的许多人都收到过类似的电子邮件,如下面的屏幕截图所示。它们看起来好像来自真实的来源,但事实上,如果我们仔细分析它们,它们并非如此。此类电子邮件被称为“网络钓鱼”,因为这取决于用户是否会遵循诈骗者所要求的程序,或者他们(用户)是否会删除该电子邮件并确保安全。

亚马逊网站

电子邮件中的链接可能会在用户的设备上安装恶意软件,或将他们引导至恶意网站,该网站旨在诱骗他们泄露个人和财务信息,例如密码、帐户 ID 或信用卡详细信息。这些技术在网络犯罪分子中使用得太多了,因为诱骗某人点击电子邮件中的恶意链接比试图突破计算机的防御要容易得多。尽管有些网络钓鱼电子邮件写得不好,而且明显是假的。

如何检测网络钓鱼电子邮件?

有多种方法可以检测网络钓鱼电子邮件,为了更好地理解,此处讨论其中一些方法。

拼写和语法错误

网络犯罪分子通常会犯语法和拼写错误,因为他们经常使用字典来翻译特定语言。如果您发现电子邮件中存在错误,则可能是诈骗。

电子邮件中的链接

电子邮件中的链接始终带有隐藏 URL,您不会点击它。将鼠标放在链接上(但不要单击),查看该地址是否与消息中键入的链接匹配。在以下示例中,链接显示了真实的网址,如黄色背景框中所示。这串神秘的数字看起来一点也不像该公司的网址。

电子邮件中的链接

链接还可能会将您重定向到 .exe 或压缩文件。众所周知,它们会传播恶意软件。

威胁或威胁好得令人难以置信

网络犯罪分子经常利用威胁威胁您的安全。上面的截图很好地展示了这一点。在我们的例子中,主题讨论的是暂停。

威胁

欺骗热门网站或公司

诈骗者在电子邮件中使用看似连接到合法网站的图形,但实际上他们会将您带到虚假的诈骗网站或看似合法的弹出窗口。就我们而言,亚马逊的这封电子邮件不是正品。

欺骗网站

称呼

一般来说,如果是真的,您将收到一封像“亲爱的约翰先生”这样的个性化电子邮件,但是网络犯罪分子除了电子邮件地址之外不知道您的名字,因此他们只会在称呼或一般性内容中使用您电子邮件的一部分问候。

称呼

被错误地钓鱼了?

如果您认为自己不小心遭到了网络钓鱼,该怎么办?在这种情况下,您可以采取以下措施 -

  • 立即更改您认为已被黑客入侵的帐户的密码。

  • 检查是否有任何资金被提取或通过您的帐户完成任何付款。为此,您可以直接联系您的金融机构。

  • 请联系您代表其收到该电子邮件的主管部门。您还应该向您的帐户管理员报告。