如何有效辨別網路釣魚電子郵件?這六點要牢記

老男孩IT教育機構發表於2022-07-13

  網路釣魚又名釣魚法或釣魚式攻擊,是透過大量傳送聲稱來自於銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感資訊的一種攻擊方式。在日常生活中,每天都有無數的網路釣魚電子郵件傳送到大家的手中,那麼如何有效辨別網路釣魚電子郵件?具體請看下文。

  1、資訊中包含一個不匹配的網址

  在檢查可疑電子郵件資訊的時候,推薦第一個要檢查的就是任何嵌入網址的完整性。通常情況下網路釣魚郵件中的網址會顯得非常有效。但是,如果你把滑鼠停留在這個網址上,你會看到真實的地址。如果超連結的地址與顯示的地址不一樣,那麼該訊息就可能是欺詐或者惡意的。

  2、網址中包含誤導域名

  那些傳送網路釣魚欺詐的人往往依賴於他們的受害者並不瞭解針對域的DNS命名結構工作原理是怎樣的。域名的最後一部分是最有說服力的。這也是釣魚郵件的高手常用的技巧,試圖欺騙受害者這個訊息是來自於像微軟或者蘋果這樣的公司。釣魚郵件的高手只需要建立一個類似於微軟、蘋果或者其他公司的子域名。

  3、訊息中包含錯誤的拼寫或者語法

  一家大公司以整個公司的名義推送訊息的時候,這個訊息通常是經過拼寫、語法、合法性等方面的審查的。所以如果一個訊息中充斥著糟糕的語法或者拼寫錯誤,那麼可能不是來自於一家大公司的法律部門。

  4、訊息中要求提供個人資訊

  不管一封電子郵件看起來有多麼正式,如果它要求提供個人資訊的話就一定是個不好的跡象。你的銀行不會要求傳送你的帳號的,銀行肯定是知道的。同樣地,一家有信譽的公司是永遠不會傳送電子郵件要求你提供密碼、信用卡號碼、或者安全問題的答案的。

  5、訊息中會發起不現實的威脅

  儘管大多數的網路釣魚騙局試圖透過承諾瞬間暴富來誘騙人們掏錢或者透露敏感資訊,但是有一些釣魚郵件的高手會使用恐嚇手段來嚇唬受害人交出資訊。如果該訊息發起了不現實的威脅,那麼這有可能是個騙局。

  6、郵件訊息似乎來自於政府機構

  網路釣魚的高手他們想要使用並不總是偽裝成銀行的恐嚇手段。有時候他們會傳送郵件聲稱自己來自於執法機構,例如國稅局或者聯邦調查局,或者只是其他任何可能會恐嚇到普通守法公民的實體機構。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69952527/viewspace-2905611/,如需轉載,請註明出處,否則將追究法律責任。

相關文章