| liang's profile爱在周五PhotosBlogLists | Help |
|
April 25 [本台友情提醒]提防钓鱼邮件在过去的2005年中,据不完全统计,网络钓鱼信件占总邮件数量的0.3%;而这个比例在2004年则是0.1%。仅 2005年5月,美国约1百20万人被这种邮件欺骗受损达9.39亿美元。
各位法律工作者,相信都收到过来历不明的信件吧。如果它们来自可疑的收件人地址,我们大约都小心不去打开它;但如果它们的主题写着“ebay软件升级”“支付宝提醒您留意自己的个人信息”“招商银行优惠活动”之类,你还能保持警惕吗?
钓鱼(phishing)这一词汇发源于1996年,当时的黑客们发一些有欺诈性内容的信件,诱骗收信人访问信件中的网络地址,再诱骗收信人填写个人信息。本台就收到过这种信件,点击其中一个地址后,打开一个与"当当"主页做得一模一样的页面(除了url地址不同)!
如何辨别这种钓鱼信件呢?最简单的,如果发信人的地址来自一个与发信内容不相关的域名,就很可疑。例如它说是ebay的信件,却从ebaysupport@aewkg.apollo.lv这样的地址发来。但这并不是百分之百可靠的。另外,有些英文信件是美国之外的人写的,那么在语法和措辞上可能比较奇怪。最后,多想一想,运用我们自己的常识。银行或网站不会通过email来询问我们的个人信息。广告邮件可能是合法的,但要求客户透露个人信息的邮件是非法的。
特别要警惕的是邮件里的链接。很多邮件的链接显示很正常的地址,从字面上看是导向例如www.ebay.com之类的合法网站,但如果你点击了,你可能会被带到一个完全伪造出的页面。
关键还是要保持一份小心。如果收到信件而你又无法确定它的性质的话,最简单的方法是打一个电话。 |
|
|