高校动态

西北工业大学——黑客青睐的钓鱼邮件,如何见招拆招?

日期:2024-12-19 来源: 作者:

钓鱼邮件


钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动。


容易上钩的10类钓鱼邮件


安全告警

快递单号

订单确认

更改密码通知

异常行为登录警告

休假政策调整通知

突发新闻

医疗信息更新通知

验证密码通知

立即采取行动通知


如何识别钓鱼邮件


看发件人地址

如果看到发件地址内有错误字符,或者发件地址较长,或者是代发的,需要提高警惕。

看发送时间

如果发送时间比较异常,比如凌晨等,需提高警惕。

看邮件标题

大量钓鱼邮件主题关键字涉及“系统管理员”“通知”“发票”“账单”“执法”等,收到此类关键词的邮件,需要提高警惕。

看正文内容

如果邮件附带链接或者二维码,需提高警惕;当心索要登录密码、转账汇款等要求,对“紧急、失效、重要”等字眼,要谨慎辨别。

看附件格式

从附件上看,如果带exe可执行文件,或者加密zip的,需提高警惕。


如何防范钓鱼邮件


不点击来历不明邮件中的网址链接

不轻易下载邮件中的附件,特别是可执行附件以及含有宏的word文件

不因邮件要求轻易提交个人敏感信息

使用强密码,安装杀毒软件,及时更新系统

增强个人安全意识,做好日常安全防范