最初发布于 Comerica Insights
新型冠状病毒的爆发引起了公众的恐惧和焦虑,催生了新的网络钓鱼攻击类型。
在疫情期间,网络犯罪分子冒充美国疾病控制与预防中心 (CDC) 等值得信赖的实体,并向毫无戒心的用户发送虚假电子邮件。这些电子邮件包含恶意链接和附件,点击或下载后,可能会用各种恶意软件(从病毒到蠕虫)感染您的计算机。一旦恶意软件进入您的计算机系统,黑客就可能监视您的活动、访问您的财务记录、冻结您的系统,甚至窃取您的身份。
无论是当地的自然灾害还是全球性的流行病,网络犯罪分子都会在人们最脆弱的时候发送网络钓鱼电子邮件来利用他们。随着酒吧和餐馆关闭、公共活动取消以及公民保持社交距离,黑客攻击也就不足为奇了。我们一直在围绕冠状病毒定制最新的网络钓鱼方案。
为了保护自己免受网络钓鱼攻击,了解它们的样子以及成为目标后如何采取行动非常重要。在我们讨论具体示例之前,以下是一些常见迹象,表明电子邮件实际上是网络钓鱼计划的一部分:
电子邮件不包含您的姓名,而是以通用问候语开头,例如“亲爱的先生或女士。”
文本包含拼写和语法错误。
发件人正在请求私人信息,例如您的登录凭据、社会安全号码等
该消息敦促您立即采取行动,无论是点击链接还是提供个人信息。
冠状病毒网络钓鱼电子邮件示例
当您查看收件箱时,请留意这些日益常见的网络钓鱼电子邮件:
来自疾病预防控制中心的警报
如前所述,网络犯罪分子声称来自CDC 可能会向您发送包含有关冠状病毒的“重要信息”的消息。与所有网络钓鱼电子邮件一样,发件人会敦促您单击或下载链接或附件。该消息可能会这样说:“单击此处查看您所在地区的新病例列表”,或者“下载此 PDF 以获取有关如何避免感染病毒的有用提示。”这些文件可能包含恶意软件,这些恶意软件会感染您的计算机或将您重定向到看似合法的网站,然后该网站将尝试获取您的个人信息和/或密码。
工作场所政策的变化
黑客也在这些攻击中瞄准工作场所电子邮件地址。他们可能会向您发送一封虚假电子邮件,声称来自您的雇主或人力资源部门,其中包含“针对冠状病毒的公司政策更新”之类的内容。该消息将提示您打开、查看并保存“新策略”。但是,如果您按照这些说明操作,您的计算机可能会受到感染带有恶意软件
声称提供治疗或治愈方法的广告
网络犯罪分子还可能试图通过电子邮件广告让您购买假冒产品。这些广告可能是针对承诺预防或抵抗冠状病毒的药物或药品,但实际上,它们的唯一目的是窃取您的信用卡信息。
如何避免成为网络钓鱼攻击的受害者
如果您收到类似于上面列出的任何电子邮件,请勿单击邮件中包含的任何链接或下载任何附件。此外,如果发件人要求您提供密码或社会安全号码等私人信息,请不要回复。相反,请删除该电子邮件。
作为一个好的经验法则,除非您对来源 100% 有信心,否则切勿参与任何电子邮件。请记住,合法的组织(例如您的银行或雇主)一开始就不会要求您通过电子邮件发送私人信息。如果您仍然不确定删除电子邮件后要确定电子邮件的真实性,您可以随时亲自或通过电话与该组织的代表联系以获得更多信息。不过,请确保您拨打的电话号码已存档,因为欺诈者经常在电子邮件签名中提供不同的电话号码,试图拦截“渠道外”验证。
避免成为网络钓鱼攻击受害者的另一种方法是下载防病毒软件。这些程序可以在虚假电子邮件进入您的收件箱之前检测并驳回它们。
要了解更多信息,请立即联系联信银行。
发表评论 文明上网理性发言,请遵守国家相关法律
评论列表