内搜索:

识别恶意邮件

如果你点击了一个链接该怎么办

如果你点击了诈骗电子邮件中的链接或按钮,并将你的俄亥俄州ID和密码输入到结果站点, 你应该立即更改密码. 如果您需要帮助更改密码,请与IT服务台联系 740-593-1222 or servicedesk@俄亥俄州.edu.

网络钓鱼碗

网络钓鱼碗 是否设计了一个新工具来提高对网络钓鱼的认识. 网络钓鱼是针对企业的首要社会攻击,造成了90%以上的安全漏洞. 没有具体的方法来防止网络钓鱼攻击, 这意味着意识是我们最强大的防线. 随着广泛影响的网络钓鱼消息的报道, 它们将被张贴在钓鱼碗上,同时还有判决结果和日期. 网络钓鱼消息的格式多种多样. 请务必查看网络钓鱼邮件的类型,以查看大学收到的常见网络钓鱼企图.

识别网络钓鱼企图

网络钓鱼是指网络攻击者冒充你认识的人或物,让你泄露敏感信息, 比如你的密码或信用卡信息. 从你的银行路由信息到了解你是否有一个特定服务的账户,对犯罪分子来说都是有价值的. 但并不是每封不请自来的邮件都是网络钓鱼攻击, 应该检查其他可疑元素,以帮助您确定是否合法. 一个好的经验法则是,如果电子邮件有以下两个或更多的可疑元素,就忽略并删除它.

我们的视频, 发现网络钓鱼的迹象, 提供有关识别网络钓鱼电子邮件的有用信息. 

网络钓鱼信息的迹象

  • 不请自来的. 不要相信那些你不希望收到的询问信息的邮件.
  • 好得令人难以置信. 如果一件事听起来好得令人难以置信,那它很可能就是真的. 兼职诈骗通常会为一项简单的任务支付过高的费用.
  • 询问个人或财务信息. 不要回复要求提供这些信息的电子邮件,举报他们.
  • 欺骗性网页链接. 将鼠标悬停在超链接上以查看其真正的目的地. 如果你不认识它,就不要点击它.
  • 合法地址的变化. 例如,以@俄亥俄-edu结尾的电子邮件地址.Org而不是@俄亥俄州.edu.
  • 伪造寄件人地址. 单击发件人的姓名以查看其电子邮件地址.
  • 请求紧急. 攻击者希望你迅速采取行动,这样你就不会注意到邮件的可疑之处.
  • 欺诈网站通常不会以http开头 (s代表安全). 不要登录没有使用http的网站.
  • 拼写错误和语法错误. 一封合法的电子邮件会在发送之前对这些错误进行校对和修正.

网络钓鱼邮件的类型

  • 电子邮件冒充或欺骗 是伪造的消息,看起来像是来自一个合法的发送者. 这是攻击者常用的策略,因为收件人更有可能打开来自熟悉来源的消息. 这些攻击通常演变成礼品卡诈骗, 攻击者在哪里影响个人购买礼品卡.
  • 兼职工作诈骗 通常针对正在寻找工作机会的大学生或校友. 这些骗局是假的工作机会,通常好得令人难以置信, 工作少,工资高. 要警惕任何带有此特征的未经请求的电子邮件, 尤其是那些在你开始工作之前就给你寄支票的人. 骗子通常会要求你把支票的一部分电汇给他们, 你会损失这笔钱.
  • 标记为恶意软件的电子邮件 已被识别为包含指向您的机器安装恶意软件的链接或附件. 一般, 恶意软件可以删除或窃取个人信息, 放慢你的电脑速度, 把你的文件加密,然后拿去勒索赎金, 或者展示不想要的广告.
  • 敲诈勒索 电子邮件威胁收件人并要求付款, 通常以比特币等加密货币的形式出现. 一种常见的敲诈勒索被称为性勒索, 攻击者会声称他们在你的电脑上安装了恶意软件,窃取了你的尴尬照片. 攻击者还可能利用先前泄露的与您的电子邮件地址绑定的服务凭据,为其消息提供一定程度的真实性.
  • Vishing 这是一种通过电话进行的社会工程尝试吗. 一个随机号码或欺骗的电话号码,一个不良行为者试图收集有价值的个人信息,声称他们是讨债员或其他类型的客户服务代表.
  • 鱼叉式网络钓鱼 电子邮件消息是 更有针对性和个性化,以增加欺骗收件人的机会,鱼叉式网络钓鱼攻击使用公开可用的信息 冒充目标的朋友,亲戚,同事和其他信任的联系人. 攻击者会通过你的社交媒体账户或你雇主的网页收集你的信息.
    • 小贴士:在网上搜索你的名字,看看会得到什么结果. 有没有什么信息是你不愿意公开的? 攻击者可以使用此信息为您定制网络钓鱼消息,使其看起来更合法.

报告网络钓鱼或请求协助确定合法性, 将电子邮件作为附件转发到 security@俄亥俄州.edu. 你可以学着去做 在这里作为附件转发.

有关识别恶意电子邮件的更多信息,请 访问StaySafeOnline 获取各种各样的教育资源,学习如何保护自己, 你的家人, 还有你的设备.