1、邮件诈骗是什么?
邮件诈骗是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过邮件诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件等方法,进而达到骗取用户钱财、窃取用户敏感数据甚至以植入木马或间谍程序的一种网络诈骗、攻击行为。
2、敲黑板:真实案例
请不要轻视诈骗邮件的伪装,下面是血淋淋的教训。
2.1 假冒领导,有事要办,以领导口吻告知自己不方便给他人转账,请你代劳,轻信后操作,损失巨大。
(重要提示:转账汇款重要事宜,务必电话联系真领导确认)
2.2 假冒管理员,发送重要通知,引诱用户点击链接,进而盗取邮件账号甚至被植入木马程序。
(重要提示:网信中心不会主动发送相关邮件,注意查验发信人的确切地址,遇到此类邮件,可联系网信中心服务电话 82802999确认)
3、划重点:以下六招教您防御
3.1 一看邮件分类,垃圾邮件勿随意点
已被系统分入垃圾邮件的邮件,看清标题和内容,其中的链接切勿点开。重要事件,与相关部门通过电话或其他可信渠道核实。
3.2 二看发件地址,若非预期切勿理睬
留心私人邮箱号称官方邮箱,或利用拼写错误来假冒发件人地址。
3.3 三看邮件标题,警惕诈骗字眼
典型的钓鱼邮件标题包含(但不限于)“账单、邮件投递失败、包裹投递、执法、扫描文档、邮箱被盗、密码修改、你在吗?、有事着急找你”等,重大灾害、疾病等热点事件常被用于借机传播。
3.4 四看正文内容,辨明内容不实
忽略泛泛问候的邮件,警惕指名道姓的邮件;诈骗相关的热门正文关键词包括“急事找你、发票、支付、重要更新、比特币、访问不良网站信息泄露”等;官方LOGO图片未必是真身。
3.5 五看正文目的,保持镇定从容
当心索要登录密码、转账汇款等请求,通过内部电话等其他可信渠道进行核实。对通过“紧急、失效、重要”等词语制造紧急气氛的邮件谨慎辨别,不要忙中犯错。
3.6 六看内嵌附件,当心木马易容
恶意电子邮件会采取通过超长文件名隐藏附件真实类型,起迷惑性附件名称,诱使用户下载带毒邮件。在下载邮件附件之前,应仔细检查附件文件名和格式,不要因好奇而下载可疑附件。打开前用杀毒软件进行扫描。