Threat Database Phishing “确认所有权”电子邮件诈骗

“确认所有权”电子邮件诈骗

“确认所有权”电子邮件是骗子企图从毫无戒心的收件人那里获取敏感信息的恶意尝试。这是网络钓鱼活动的一部分,应不惜一切代价避免。收件人不应回复电子邮件或提供任何个人信息,而应将其删除或标记为垃圾邮件。网络钓鱼邮件越来越普遍,因此用户在处理可疑邮件时应保持警惕。如有疑问,请在提供任何机密信息之前直接联系发件人以验证其身份。

有关“确认所有权”骗局的详细信息

欺骗性电子邮件的设计看起来像是由收件人的电子邮件服务提供商发送的。这些消息包含一个“在此处确认所有权”按钮,并暗示用户必须单击它才能继续使用他们的电子邮件帐户。但是,单击该链接会将用户带到一个钓鱼网站,要求他们使用他们的电子邮件帐户凭据登录。通过这样做,欺诈者可以获得对受害者登录信息的访问权限,然后使用它不仅可以访问受感染的电子邮件帐户,还可以访问其他帐户,如果相同的密码被重复使用的话。因此,用户忽略这些电子邮件并意识到与点击可疑链接或在线提供个人信息相关的潜在风险至关重要。

网络钓鱼电子邮件的典型迹象,例如“确认所有权”骗局

网络钓鱼电子邮件是依靠社会工程获取敏感信息(例如用户凭据或财务信息)的网络攻击。成为其中一种攻击的受害者可能会产生严重后果,因此学习如何识别网络钓鱼电子邮件并保护自己非常重要。

  1. 检查发件人的电子邮件地址

电子邮件是网络钓鱼策略的主要标志之一是发件人的地址与邮件中指定的公司或组织不匹配。合法组织通常会在邮件底部包含带有公司徽标和其他联系信息的“电子邮件签名”——此签名应始终与发件人的电子邮件地址相匹配。

  1. 寻找不寻常的 URL 链接

网络钓鱼策略通常在其消息中使用不寻常的 URL 链接,这些链接看起来像是链接回合法网站,但实际上完全指向其他地方。为了保护您自己,如果您不确切知道它将带您到哪里,请不要点击任何 URL 链接。

  1. 验证对敏感信息的任何请求

合法公司很少会通过电子邮件向客户或客户索取个人或财务数据 - 如果您收到任何机构要求您提供社会安全号码或银行详细信息的请求,那么这很可能是网络钓鱼策略的一部分!为了保护您的身份,切勿通过电子邮件等不安全渠道提供任何机密数据 - 在发送私人详细信息之前,请始终通过其他渠道确认请求。

趋势

最受关注

正在加载...