Sectigo 博客
谨慎行事:规避电子邮件钓鱼诈骗的实用提示
超90%的数据泄露始于钓鱼攻击。要识别钓鱼诈骗,首先要了解欺诈者的动机。本文将介绍电子邮件钓鱼最常用的手段,以及如何避免成为受害者。
30%的钓鱼邮件会被目标用户打开(来源:Verizon)
钓鱼诈骗通常会通过以下方式利用用户:
- 发送带附件的文件,这些附件可能会用专门用于收集数据的有害软件感染你的计算机
- 诱导你点击网站链接,这些网站会试图收集个人信息和/或用有害软件感染你的计算机
- 欺骗你提供用户名和密码,让恶意行为人得以访问你的网络或其他在线资源
你可以通过以下特征识别钓鱼邮件:
- 制造紧迫感
- 激发强烈情绪,比如贪婪或恐惧
- 索要敏感数据
- 包含的链接看起来与联系你的组织的官方资源不匹配
请始终记住:合法机构绝不会通过电子邮件索要密码、社保号码或其他任何敏感数据。如果你收到看起来不对劲的邮件,请保持谨慎,不要按照邮件中的指示操作。正确的做法是直接联系相关企业或个人,确认邮件的真实性。
