如何識別網絡釣魚電子郵件?

2020-12-20 beiwook

欺詐者有數以千計的方法讓你的網絡生活變得悲慘和昂貴,但是70%的黑客都是從網絡釣魚郵件開始的。

因此,重要的是要防止第一個錯誤的步驟並識別虛假的電子郵件。消費者協會在其網站上有許多漂亮的「危險信號」。

這是您識別網絡釣魚電子郵件的方式,您應該注意這一點:

1.認識到錯誤的連結

這就是您如何看待連結真正導致的內容:

你有PC或筆記本電腦嗎?然後將滑鼠指針懸停在連結上。連結引用的Web地址顯示在屏幕的左下方或滑鼠光標的上方。

在智慧型手機或平板電腦上:按連結,直到出現帶有網址的窗口。

正確的網址包含公司名稱,後跟擴展名。但請注意:域名之前的額外文本必須用點分隔。域名後面的額外文本必須用斜槓('/')分隔。虛假網址例如是login-businessinsider.nl(域名之前沒有點)和abnamro.nl.nieuwsbrief2018.nl(域名之後沒有'/')。

2.可疑的發件人和主題

對包含銀行,直接借記,索賠,罰款,發票,錯過包裹遞送,汽車損壞通知或與您的電子郵件帳戶相關的事項等主題的電子郵件保持警惕。

在銀行或信用卡問題的情況下,假電子郵件的常見主題是例如「安全問題」或請求新的借記卡。

3.惡意附件

許多電子郵件附件包含惡意軟體,例如勒索軟體,您的計算機可以接管的軟體。如果它們在電子郵件附件中,請注意以下文件類型:

· .zip:一個zip文件用於掩蓋內容(通常是.exe文件)。

· .exe:一個程序,總是錯的,按下它就行了

· .js .lnk .wsf .scr .jar:這裡也適用:永不開放!它們包含下載惡意軟體的腳本。

· .doc:一個Word文檔。默認情況下不危險,但如果文件要求您在打開後啟用宏,請不要這樣做。

不幸的是,Windows中默認隱藏了擴展名(例如.exe)。啟用文件擴展名,以便您可以查看文件的內容。

鍵入Windows鍵+ R,在窗口中鍵入「控制文件夾」,然後按Enter鍵。在「視圖」選項卡中,刪除「隱藏已知文件類型的擴展名」的複選標記。

4.檢查發件人

作為發件人的奇怪電子郵件地址通常表示網絡釣魚。您已與錯誤連結類似的方式識別錯誤的電子郵件地址。

@符號後面的部分必須以域名結尾。域名的文本必須用點分隔。

正確:xxx@mail.ing.nl

錯誤:xxxx@emaillogin-ing.nl

5.非人格的稱呼

在付款或銀行業務方面留意稱為「親愛的客戶」。這是一個過時的警告,因為個人稱呼絕不是好電子郵件的保證。一個自尊的網絡犯罪分子長期以來侵犯了你的個人數據。

6.帳號錯誤

如果電子郵件中有帳號,請在公司的真實網站上查看。

大多數銀行現在已經引入了名號檢查,因此詐騙者不能僅僅給出一個帳戶持有人的隨機名稱。

相關焦點

  • PayPal郵件害人無數!如何識別網絡釣魚電子郵件?教你10個技巧
    網絡釣魚是網絡犯罪的長期和危險方法之一。但是您知道如何發現網絡釣魚電子郵件嗎?如何保護自己免受網絡釣魚攻擊?如果您回復了網絡釣魚電子郵件該怎麼辦?以及如何舉報網絡釣魚?
  • 防止電子郵件網絡釣魚攻擊的10種方法
    據統計,公司每年因電子郵件詐騙所承受數十億美元的損失,去年損失高達27億美元。對於組織而言,利用先進的安全技術(如用戶身份驗證、安全電子郵件網關和電子郵件身份驗證防禦)至關重要。Verizon透露,不幸的是,網絡釣魚詐騙不斷的進入電子郵件收件箱,並且將近30%的目標收件人打開了網絡釣魚電子郵件。
  • 提示|電子郵箱遭釣魚郵件攻擊,不想中招的速看↓↓
    在點擊「釣魚」郵件內的附件連結並登陸後將會造成本郵箱信息洩露並對通訊錄內用戶進行二次傳播,影響惡劣。什麼是釣魚郵件?釣魚郵件指利用偽裝的電子郵件,欺騙收件人將帳號密碼、口令等信息回復給指定的接收者;或引導收件人連接到特製的網頁(這些網頁通常會偽裝成和真實網站一樣,令登錄者信以為真),輸入帳號密碼等信息從而盜取接收者信息。
  • 蘋果警告消費者要警惕新一輪的App Store釣魚郵件
    PingWest品玩3月1日報導,據外媒BGR報導,在訪問不熟悉的網站或從無法識別的來源打開電子郵件時,通常是再小心也不為過,但有時很難分辨真假。例如,最近幾周,App Store用戶的收件箱中出現了令人信服的新型網絡釣魚騙局,雖然它不是特別具有創新性,但它顯然已經成為一個蘋果覺得有必要警告其客戶的問題。9to5Mac在周二分享了其中一個釣魚電子郵件的副本,該副本顯示為用戶實際沒有註冊的服務的訂閱確認。
  • 唯一安全的電子郵件是純文本的電子郵件
    想想在任何時候您可能會打開一封看起來像是來自您的僱主,親戚或您的銀行的電子郵件 ,只是為了陷入 網絡釣魚騙局。您每天收到的無盡無辜電子郵件中的任何一封都可能會試圖讓您交出您的登錄憑據,並讓罪犯控制您的機密數據或您的身份。
  • RSA 2020創新沙盒盤點| INKY——基於機器學習的惡意郵件識別系統
    INKY Phish Fence是該公司的旗艦產品,該產品是一個基於雲計算的電子郵件安全平臺。該平臺能夠像人一樣理解電子郵件,分析其中的欺詐、釣魚等惡意行為,以防止企業被惡意郵件攻擊。二、背景介紹釣魚郵件是最常見的網絡威脅之一。大部分網絡攻擊都是以釣魚郵件為切入點。
  • 新的Gmail在這裡它將改變您使用電子郵件的方式
    還增加了針對網絡釣魚的保護。Gmail憑藉其最佳的垃圾郵件過濾器而成為電子郵件提供者,從而贏得了自己的聲譽,但儘管它所代表的討厭電子郵件所佔的比例要小得多,但網絡釣魚的威脅卻要大得多。Gmail中的網絡釣魚警告Gmail的網絡釣魚警告現在更加清晰了Gmail使用機器學習來幫助識別威脅,現在可以更清楚地將其標記出來。
  • 警惕:冒充PayPal的「釣魚」的郵件大量發出
    英國網絡犯罪機構Action Fraud對居民發出警告,注意來自「PayPal」的郵件。 另外,在多起案件中,詐騙者聲稱用戶「帳號新增了一個電子郵箱地址」,這是罪犯慣用的一種策略,目的是製造緊張情緒,讓受害者匆忙之下點開郵件裡的連結,進入他們的『釣魚』圈。 還有的郵件使用與銀行詐騙犯類似的技巧,通知用戶付款買了什麼東西(實際上並沒有),或有不明交易等。
  • 微信、簡訊、電子郵件等電子證據如何在法庭上舉證?
    電子證據如何在法庭上舉證呢?實踐中對數據電文證據如何開展舉證、質證和認證較難把握。為統一審判思路,上海高院民二庭就相關問題解答如下:1、手機簡訊如何在法庭上出示?3、 電子郵件如何在法庭上出示?答:舉證一方應提供郵件的來源,包括發件人、收件人及郵件提供人,上述人員與案件當事人的關係,郵件的生成、接收時間及郵件內容。庭審出示證據時,若雙方均無異議,可直接出示郵件紙質件;否則,應在計算機上當庭演示,並下載列印成紙質件。
  • 6個您需要了解的電子郵件營銷趨勢
    當涉及到電子郵件時,AI可以做任何事情,從生成更具吸引力的主題行到自動化優化內容。這可以提高參與率,以及AI確定發送電子郵件活動的最佳時間的能力。 AI還可以自定義電子郵件促銷並微調您的重定向策略,從而降低購物車的放棄率。
  • 這種郵件不注意,亞馬遜帳號將沒了!
    具體內容如下:「網絡釣魚是一種嘗試通過電子郵件或其他直接通信方式竊取您的機密信息(例如用戶名,密碼或一次性密碼)的嘗試。黑客可以偽造發件人信息,欺騙您以為該消息來自亞馬遜,同時將您定向到另一個旨在竊取您的帳戶信息的網站。亞馬遜非常重視此問題,並且為了輕鬆識別網絡釣魚企圖,我們絕不會要求您通過電子郵件驗證敏感信息。
  • 保護好您的電子郵件
    現在我們提供11件針對電子郵件攻擊以及詐騙的防範措施,現在你也可以這樣做,這將有助於減少你的電子郵件攻擊以及被騙的風險。1.在一個不安全的網絡環境中查閱你的電子郵件在網吧,圖書館或任何其他業務中的任何一臺電腦都可能加載惡意軟體來竊取你的密碼。
  • 如何取消不需要的訂閱電子郵件
    中國郵箱網訊 7月13日消息 您的電子郵件收件箱很可能包含重要消息,運輸通知,帳單警報,您從未閱讀過的新聞通訊以及其他易於忽略的消息。但是垃圾郵件會泛濫成災。幸運的是,有很簡單的方法可以殺死不需要的電子郵件,並且它們不涉及向發件人發送填充有惡意的螞蟻。
  • 如何在Lightroom中通過電子郵件發送照片
    在本文中,將向您展示如何使用Lightroom的電子郵件照片功能,以便您可以通過電子郵件發送lightroom圖片庫中的任何圖像。它設置起來很快捷,簡單,而且非常容易,所以如果你從未使用過這個功能,但往往會經常通過電子郵件發送圖像文件,那麼你一定要試一試。
  • 微軟:2018全年封鎖了50億封釣魚郵件
    根據微軟威脅防護系統監測到的全球釣魚郵件活躍程度,光是一天就可以偵測到6.5萬億次的威脅警報,而在2018全年,其一共封鎖50億封釣魚郵件及30萬次可疑活動,這還只是涵蓋微軟企業及個人用戶的攔阻數據而已。
  • 馭凡學堂 魚叉釣魚郵件 水坑等攻擊手法是什麼?
    從目前已知的情況看,UpBit交易所可能遭到魚叉釣魚郵件、水坑等攻擊手法,獲取到交易所內部員工甚至高管的PC權限後實施的進一步攻擊。並且有消息報導曾有朝鮮黑客與5月28日使用網絡釣魚手法通過電子郵件向Upbit交易所用戶發送釣魚郵件進行網絡攻擊。同理,這次Upbit事件也有可能是遭到魚叉釣魚郵件、水坑等攻擊手法。
  • Facebook正在向一些新用戶詢問他們的電子郵件密碼
    中國郵箱網訊 4月4日消息 Facebook要求一些新用戶為他們的電子郵件帳戶提供密碼。此舉令安全專家感到震驚,他們警告稱,這可能會鼓勵用戶參與「冒險」行為並增加被黑客攻擊的可能性。社交網絡似乎也在不徵求許可的情況下訪問這些用戶的聯繫人。
  • 最熱購物季,假冒亞馬遜、聯邦快遞的釣魚詐騙郵件激增
    這些欺詐性的郵件信息似乎來自亞馬遜、聯邦快遞(FedEx)、聯合包裹(UPS)和其他主要的快遞公司,黑客們通過此類郵件發布惡意軟體或或挖掘個人信息。網絡安全公司Check Point Software Technologies發現,從10月到11月,這些冒充發貨人的信息增加了440%,較去年11月增加了72%。
  • 我們可能小看了BitMEX電子郵件數據洩露帶來的影響
    但是,根據在線獲得的數據,該交易平臺在11月1日(電子郵件洩漏發生後的第二天)的BTC總提現量似乎基本上未受影響。點對點法定網關XanPool的執行長Jeffery Liu Xun與Cointelegraph分享了他對BitMEX公司如何允許發生這種錯誤的想法:「鑑於我之前沒有收到Bitmex的電子郵件,這很可能是由於內部營銷新手犯了一個巨大錯誤,或者是他們的大量郵件服務提供商搞砸了。
  • 電子郵件標題中的所有內容意味著什麼
    中國郵箱網訊 9月6日消息 我經常通過電子郵件向被模仿的人或其孩子被模仿的人請求幫助。即使你知道如何在你的電子郵件客戶端中「查看標題」或「查看原始碼」,如果你不知道你在看什麼,那麼診斷wharrgarbl的噴射可能會非常大。今天,我們將逐步介紹一組真實的(匿名)電子郵件標題,並描述確定內容的過程。