如何防范钓鱼邮件

发布时间:2024-11-11 14:56阅读:261

 一、什么是钓鱼邮件:

1.钓鱼邮件是一种常见的网络攻击手段,它通过伪装成可信来源(比如伪装成同事、朋友、家人、学校内部相关部门、税务、领导等受信任的对象),通过电子邮件的方式,诱使用户回复邮件、点击恶意链接或打开含有病毒的附件,从而窃取用户的敏感信息,如个人账号、密码或银行账户等信息,或者在设备上执行恶意程序代码,从而实施进一步的网络攻击。

2.钓鱼邮件的惯用伎俩

(1)冒充邮箱管理员(admin、service等)提示邮箱验证、安全警告、异常等系统消息,诱导输入帐号密码;

(2)发件人仿冒各个系统官方,如银行、购物平台、快递公司、航空公司、科研系统、财务系统等,诱导点击恶意链接;

(3)邮件内容营造紧张氛围,要求并诱导用户立即采取行动;

(4)利用附件内容,诱导用户下载后中毒。

例如:钓鱼邮件发送虚假链接诱使受害人点击下载病毒文件。

3.如何防范“钓鱼邮件”

(1)不要轻信发件人地址中显示的“显示名”

因为邮件发件人邮箱地址和名称都是可以伪造的

(2)警惕索要个人敏感信息

对于要求提供个人信息的邮件,请谨慎对待并再三确认内容的真实性,不要随意输入账号、密码、手机和银行卡号等个人信息。

(3)终端安装杀毒软件

要安装杀毒软件并定期更新病毒库,同时定期更新操作系统补丁。信息中心推荐使用火绒杀毒软件(免费、轻量化、模块化)

例如:安装火绒杀毒软件后点击不明链接下载的软件后会被杀毒软件拦截,可以防止部分病毒软件。

(4)定期更改密码

定期修改邮箱密码,且密码设置为强密码,杜绝邮箱系统弱口令安全隐患。

(5)谨慎处理附件和链接

在打开来自未知来源的附件或点击链接之前,考虑其必要性和安全性。如果附件是文档、表格等,要注意是否可能携带病毒或恶意软件,建议附件下载后先杀毒再打开执行。

对于链接,确认其指向的是正规的网站,避免进入钓鱼网站而泄露个人信息或遭受网络攻击。

(6)核实来源很关键

仔细检查发件人的邮箱地址,很多钓鱼邮件会模仿学校官方部门或老师的邮箱地址,但可能存在细微的差别。比如字母的大小写错误、相似字符的替换等。如果对发件人有任何疑虑,可以通过学校的官方渠道(如学校官网公布的联系方式、班级群里确认老师的邮箱)进行核实。

(7)不在互联网上发布敏感信息

不要随意泄露个人信息,如用户名、密码、身份证号等。不通过邮件发送和保存重要信息、敏感数据。

(8)不在公共网络中进行敏感操作

在无法确定安全的情况下,尽量避免连接公共网络登录邮箱、支付等软件进行敏感操作,避免攻击者通过网络侦听手段获取个人敏感信息,涉及账号转账、支付等涉密操作建议使用手机热点。

发现企业邮箱异常请及时与我们联系

学校企业邮箱管理员:巢晟盛 18252586505

网络安全联系人:陈晔 13815030443

常州纺织服装职业技术学院信息服务中心

2024年11月11日