警惕邮件诈骗!警惕邮件诈骗!警惕邮件诈骗!重要的事情说三遍!!!

日期:2020-11-13   

1、邮件诈骗是什么?

邮件诈骗是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过邮件诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件等方法,进而达到骗取用户钱财、窃取用户敏感数据甚至以植入木马或间谍程序的一种网络诈骗、攻击行为。

2、敲黑板:真实案例

请不要轻视诈骗邮件的伪装,下面是血淋淋的教训。

2.1  假冒领导,有事要办,以领导口吻告知自己不方便给他人转账,请你代劳,轻信后操作,损失巨大。

(重要提示:转账汇款重要事宜,务必电话联系真领导确认)

2.2  假冒管理员,发送重要通知,引诱用户点击链接,进而盗取邮件账号甚至被植入木马程序。

(重要提示:网信中心不会主动发送相关邮件,注意查验发信人的确切地址,遇到此类邮件,可联系网信中心服务电话 82802999确认)

3、划重点:以下六招教您防御

3.1  一看邮件分类,垃圾邮件勿随意点

已被系统分入垃圾邮件的邮件,看清标题和内容,其中的链接切勿点开。重要事件,与相关部门通过电话或其他可信渠道核实。

3.2  二看发件地址,若非预期切勿理睬

留心私人邮箱号称官方邮箱,或利用拼写错误来假冒发件人地址。

3.3  三看邮件标题,警惕诈骗字眼

典型的钓鱼邮件标题包含(但不限于)“账单、邮件投递失败、包裹投递、执法、扫描文档、邮箱被盗、密码修改、你在吗?、有事着急找你”等,重大灾害、疾病等热点事件常被用于借机传播。

3.4  四看正文内容,辨明内容不实

忽略泛泛问候的邮件,警惕指名道姓的邮件;诈骗相关的热门正文关键词包括“急事找你、发票、支付、重要更新、比特币、访问不良网站信息泄露”等;官方LOGO图片未必是真身。

3.5  五看正文目的,保持镇定从容

当心索要登录密码、转账汇款等请求,通过内部电话等其他可信渠道进行核实。对通过“紧急、失效、重要”等词语制造紧急气氛的邮件谨慎辨别,不要忙中犯错。

3.6  六看内嵌附件,当心木马易容

恶意电子邮件会采取通过超长文件名隐藏附件真实类型,起迷惑性附件名称,诱使用户下载带毒邮件。在下载邮件附件之前,应仔细检查附件文件名和格式,不要因好奇而下载可疑附件。打开前用杀毒软件进行扫描。