网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼式攻击),通过冒充银行或其他知名机构向受害者发送欺骗性邮件,引诱收信人提供自己的敏感信息(如用户名、口令、ATM交易密码或信用卡详细信息),从而套取非法收益。网络钓鱼是网络诈骗中最古老的伎俩之一,据悉,网络钓鱼占总数据泄露事件的 90%。当诈骗者发现凭一封精心设计的电子邮件就可以冒充可信实体,来实现不菲的非法收入时,他们便会无所不用其极。

在本文中,我们将从各个角度探讨网络钓鱼问题,并提供对抗网络钓鱼的最佳方法:安装S/MIME邮件安全证书。

钓鱼活动无处不在

据统计,如今每20秒就会有一个新的网络钓鱼站点出现,而86%的电子邮件攻击并不包含恶意软件,如此更难以让人识别。据Google表示,仅在一周内,他们每天阻止COVID-19 网络钓鱼邮件超过1800万封。而70%的企业面临网络钓鱼邮件增加的风险。按攻击对象来看,任何人都可能成为其受害者。

如你所见,网络钓鱼已经演变成一种无法完全消除的严重威胁。只要互联网存在,网络钓鱼者就会找到各种方法来操纵用户和企业。这就是为什么你在打开和管理电子邮件时应该始终保持警惕的原因。

虽然在现实生活中伪装成其他人要困难得多,但在网络世界中可轻而易举假冒他人。从早期的”一名立陶宛男子冒充台湾广达电脑公司高层,以钓鱼电邮的方式在两年内诈骗谷歌和脸书超过1.2亿美元“;到去年8月,攻击者在钓鱼邮件中冒充著名制药公司辉瑞进行具有高度针对性的钓鱼活动,以窃取受害者的商业及财务信息…我们可以看到,相比虚构的实体,钓鱼攻击者更擅长冒充那些已经广为人知的公司,受害者看到知名的品牌,则会更容易放松警惕。

如何识别钓鱼邮件

1. 奇怪的语气或陌生的问候
如果突然发现你长期合作的商业伙伴的写作风格发生了变化,应该立即敲响警钟。如果在打完招呼后,随之而来的就是行动号召,你有理由怀疑对方的真实身份。

2. 可疑的电子邮件地址和虚假链接
你应该检查发件人的真实URL 和邮件中的链接。这通常是判断电子邮件账户真假的最快方法。不要单击链接,而是将鼠标悬停在它们上面,并注意任何可疑的字词或域名扩展名。如果电子邮件据称来自Paypal.com,但链接不是Paypal.com,请将电子邮件标记为垃圾邮件并将其删除。

3. 语法错误
大多数合法的企业在发送电子邮件之前都会认真校对。如果邮件中出现较多的拼写错误和语法错误,你需要引起重视,这也可能是属于钓鱼邮件。

4. 索取凭证和付款信息
一封看似官方的电子邮件要求你访问一个虚假的登录页面并提交你的个人数据甚至要求付款以解决邮件中的问题。为避免这种复杂的骗局,请通过输入 URL 而不是单击链接来访问邮件中提及的站点。

5. 没有数字签名
数字签名将验证发送者的真实身份。与SSL证书类似,邮件安全证书支持对邮件通信进行端到端加密。你可以在客户端检查传入电子邮件的状态,点击邮件右侧的红色勋章图标,显示的绿色对勾表明该邮件已由受信任的证书颁发机构进行数字签名。如果显示红色警告,则表示邮件可能经过篡改或证书已失效。如果找不到图标,也需要警惕发件人身份的真实性。

预防钓鱼邮件,你能做什么

为了保护你的个人或企业身份不被网络钓鱼者冒用,最好的方法是使用S/MIME邮件安全证书对你的电子邮件进行数字签名。S/MIME证书将加密你所有传出的电子邮件和文档,并验证作为发件人的真实身份。

锐成信息,你可以找到完善的S/MIME服务,更方便地保护你的邮件安全。

如何预防钓鱼邮件?S/MIME邮件证书来支招相关推荐

  1. [PHP] MIME邮件协议的multipart类型

    邮件协议中的三种情况,对应下面的三种类型 multipart/mixed可以包含附件. multipart/related可以包含内嵌资源. multipart/alternative 纯文本与超文本 ...

  2. MIME协议(三) -- MIME邮件的组织结构

    一封MIME邮件可以由多个不同类型的MIME消息组合而成,一个MIME消息表示邮件中的一个基本MIME资源或若干基本MIME消息的组合体.每个MIME消息的数据格式与RFC822数据格式相似,也包括头 ...

  3. 多用途互联网邮件扩展--MIME类型简介

    1.MIME类型 MIME(Multipurpose Internet Mail Extensions),中文名称为多用途互联网邮件扩展类型. 多用途互联网邮件扩展MIME,它是一个互联网标准,在19 ...

  4. EML文件(MIME邮件)格式分析

    电子邮件普遍遵循的邮件技术规范. MIME邮件由邮件头和邮件体两部分组成. 邮件头包括:标题,送信人,收信人,创建日期,邮件体内容类型和邮件体编码方式等内容. 邮件体包括:正文,超文本,内嵌数据和附件 ...

  5. MIME邮件格式说明

         摘   要   MIME是目前互联网邮件普遍采用的格式标准,本文通过对MIME邮件格式规范的分析和说明,给出了从邮件中提取其所含各种信息的基本方法.     关键词   MIME.邮件.格式 ...

  6. [转]MIME邮件格式

    From : http://hi.baidu.com/gaomanyi/blog/item/b0a3c309b899ed84d0581b2c.html MIME邮件格式 在RFC 2822文档中定义了 ...

  7. MIME邮件格式分析及信息提取

    原帖地址: http://www.ahcit.com/lanmuyd.asp?id=2297 MIME邮件格式分析及信息提取 孙  涛 (南方医科大学网络中心,广东省广州市 510515)     摘 ...

  8. TurboMail邮件服务器推动邮件领域的进一步发展

    2019独角兽企业重金招聘Python工程师标准>>> 近些日子,有关"微软将推Outlook电邮门户服务,逐步淘汰Hotmail"的消息遍布各大IT信息头条.消 ...

  9. python自动下载邮件_python实现邮件自动化

    1.自动接收邮件并且下载附件,使用pop3协议. # 接收邮件并下载邮件附件 import poplib import email import datetime import time from e ...

最新文章

  1. [转载]优化ASP.NET应用程序性能研究与探讨
  2. 3.1.10 基本分段存储管理方式
  3. MCtalk对话抱抱星英语:从Diss在线英语教学乱象到回归教育本原
  4. jmeter(二)录制脚本
  5. java的abstract的意思_java – spring中的abstract =“true”是什么意思?
  6. php curl post 超时设置,在PHP中设置curl的超时参数(timeout)
  7. Git笔记(32) 高级合并
  8. 员工出错处罚通知_员工被罚款50元!理由是用了单位公厕的厕纸…
  9. listctrl 优化_上海SEO整站优化公司_新站整站快速排名优化
  10. ASP.NET MVC 5 学习教程:添加查询
  11. 数据结构--------单链表+面试题
  12. 2015 2020 r4烧录卡 区别_行业新闻2020年中国智能门锁行业发展现状分析
  13. 四元数与欧拉角之间的转换
  14. 手机距离传感器测试软件,距离传感器有什么用_手机距离传感器坏了
  15. [Android1.5]标签TabHost图片文字覆盖的问题
  16. 谷歌主页浏览器被流氓软件绑架设置成好123或者7456怎么办
  17. 国外渗透教学——CBT 国外的道德黑客Nuggets
  18. vps网速取决于什么
  19. 知乎、B站为何成「中国社区」概念股?
  20. 单反相机快门速度怎么设置

热门文章

  1. CLUSTER 05: 块存储应用案例 分布式文件系统 对象存储
  2. Windows下使用gFortran,VScode+MinGW
  3. 李宏毅机器学习 02回归
  4. LiveData详解
  5. 如何迅速练好英语口语?
  6. html5怎么做京东表格,HTML+CSS+PS 编写京东商城首页
  7. 公交APP评测:谁是最好用的公交线路查询软件?
  8. 如何用LambdaWrapper去实现去重查询
  9. 你不可不知的《哈利波特》秘密之卑鄙的海尔波
  10. 半导体知识:蚀刻(Etch)工艺讲解