1. 电子邮件地址 确保对任何可疑的电子邮件进行交叉检查. 这是电子邮件地址中@符号之后的名称. 它应该与试图发送者的名称和公司相匹配(注意轻微的拼写错误!). 如果你不确定, 试着通过搜索引擎查找该公司的电子邮件域名,或者查看你现有的联系人列表.
2. 拼写错误和语法错误 如上所述, 发件人的电子邮件地址名称应与电子邮件签名中的名称和公司名称一致(如果没有签名), 这也可能是一个危险信号). 同时也要检查邮件正文中是否有拼写错误或语法错误. 黑客使用的翻译机器可能不会返回完美的语法或拼写.
3. 超链接 如果你的收件箱收到了一封意外的邮件, 最好的做法是在点击之前检查所有的超链接. 偶尔, 发件人和邮件正文都可以看起来合法, 但网络钓鱼是隐藏在链接. 如果您将鼠标悬停在每个链接上, 检查URL是否指向你期望的基于发送者的网站. 例如, 如果你收到美国银行的邮件, 这些超链接会把你带到美国银行.com.
4. 附件 这可能是最重要的规则——在你100%确定发件人是合法的之前,不要打开任何附件. 如果邮件确实是网络钓鱼攻击, 该附件将包含恶意软件,将暴露到您的计算机的第二个文件被打开. 与你的It团队核实一下,或者通过其他渠道联系发件人,让他们验证附件.
5. 紧迫感 奖励或恐吓战术是两种常见的网络钓鱼方法,它们展示了一种紧迫感,让你更快地点击. 一些例子包括提供金钱奖励或要求尽快恢复账户. Or, 模仿老板的邮箱地址, 网络钓鱼者可以利用他们的权威来恐吓你打开有害的附件. 无论哪种方式,在点击这些“紧急”邮件之前暂停一下
6. 个人信息 合法的公司永远不会通过电子邮件索取敏感或个人信息. 如果要求提供任何信用卡信息、社会安全号码等,请不要提供. 如果你需要确认, 试着拨打该公司的客户支持电话,确认请求是否合法. 一定要自己查电话号码, 而不是拨打你收到的电子邮件中找到的任何电话号码.
7. TIME & 日期 在工作时间之外,请谨慎查看收件箱中的任何电子邮件. 因为钓鱼者可能和你在不同的时区工作, 他们的诱饵可能会在半夜里攻击你的收件箱. 这个小细节, 再加上清单上的其他危险信号, 能帮你发现网络钓鱼吗.
如果您想了解更多关于如何识别和避免网络钓鱼和诈骗企图的信息, 以及如何报告, 十大最好的网赌平台.