如何识别并防范钓鱼邮件与钓鱼短信

点击各项目,了解在被骗之前如何识别并防范钓鱼邮件或短信。

什么是钓鱼(Phishing)

钓鱼是冒充银行、快递公司、政府机构等可信机构,诱骗你交出个人信息或金融信息的一种诈骗手法。诈骗者常常伪造出与真实机构几乎一模一样的邮件或网站页面来迷惑受害者。

仔细核对发件人地址和链接网址

留意域名是否被稍作改动,比如把 yourbank.com 换成了 yourbank-secure.com 这样看似相似的域名。在电脑上把鼠标悬停在链接上、在手机上长按链接,都可以提前看到链接实际指向的地址。

警惕刻意制造紧迫感的措辞

"您的账户即将被冻结""请在24小时内完成验证"这类话术,是典型的心理操纵手段,目的就是不给你留出冷静思考的时间。正规机构通常不会用这种方式逼你立刻点击。

绝对不要点击的几类链接

诱导运行附件的链接、要求直接输入登录信息的链接,以及用短链接隐藏真实目的地的链接,只要来源无法确认,就绝对不要点击。

直接通过官方App或官网核实,而不是点邮件里的链接

收到可疑邮件或短信时,不要点里面的链接,而是打开自己收藏的官方网站或官方App直接查看情况,这是核实真伪最安全的方式。

附件打开前务必先核实

意料之外的账单、发货通知、压缩包(zip)等附件,是植入恶意软件的常见手段,如果无法确认发件人身份,就不要打开。

举报可疑的钓鱼邮件或短信

遇到疑似钓鱼的邮件或短信,与其直接删除,不如使用邮箱服务商的垃圾邮件/钓鱼举报功能,或向本国的网络安全机构、消费者保护机构举报,这样有助于防止更多人上当受骗。

为什么钓鱼诈骗始终无法根除

钓鱼诈骗不是技术层面的入侵,而是利用人的信任和一时疏忽,因此无论安全技术如何进步,它都不会完全消失。诈骗者会冒充几乎每个人都会打交道的机构,赌的就是你偶尔放松警惕的那一刻,所以养成随手核对发件人和链接的习惯,才是最可靠的防范方式。

钓鱼诈骗的手法并不都一样

群发式钓鱼针对大量用户发送内容雷同的信息,而针对特定目标的"鱼叉式钓鱼"则会掌握某人真实的工作信息或同事姓名等细节,伪装得更加逼真、更难识破。如果收到的信息准确提及了你的个人或工作细节,更应提高警惕,并通过另一个渠道核实后再回应。

常见问题

只是打开了一封钓鱼邮件,没有点任何东西,危险吗?

仅仅打开阅读邮件内容,本身风险较低。但如果运行了附件,或在链接指向的页面上输入过信息,就应立即修改相关账户的密码,并进行一次安全检查。

如果我已经点了链接并输入了一些信息,该怎么办?

应立即修改该账户的密码,如果还没开启双重验证就尽快开启,并在接下来的几天里密切留意账户是否出现陌生的操作记录。