如何识别网络钓鱼页面(identify a phishing page)

网络钓鱼网页是专门为窃取你的个人数据而设计的网页。虽然由于电子邮件过滤器、诉讼和网页过滤器,网络钓鱼正在减少,但它们仍然会发生。本wikiHow将向您展示如何识别网络钓鱼页面。...

方法1方法1/2:在电子邮件中

  1. 1查看发件人的电子邮件地址。电子邮件地址几乎肯定是字母、数字和其他字符的拼凑,肯定不会有发件人声称代表的公司的域名。不过,这并不是一个保证,因为有可能在电子邮件中欺骗“发件人”地址。
  2. Image titled Identify a Phishing Page Step 1
  3. 2检查邮件正文是否有打字错误。合法的电子邮件很少会出现打字错误。然而,网络钓鱼邮件更容易出现打字错误。网络钓鱼邮件被设计成伪装成来自公司的真实邮件。如果有些事情看起来不对劲,最好是删除电子邮件并亲自查看网站,而不是冒着泄露个人信息的风险。
  4. Image titled Identify a Phishing Page Step 2
  5. 3确认链接的目标。链接应始终指向该公司的网站。如果他们不这样做,那么很可能是网络钓鱼。要做到这一点,请将光标悬停在网站上,或点击并按住手机上的URL。如果将Microsoft Outlook与Microsoft 365一起使用,根据您的喜好,所有链接都会更改为指向“namXX.safelinks.protection.Outlook.com”。如果在启用安全链接的情况下打开坏链接,Outlook几乎总是会警告您正在访问的URL不安全。例如,指向“amazon.com”的链接不应指向“amazon.com.somethingelse.example.com”。
  6. Image titled Identify a Phishing Page Step 3

方法2方法2/2:在网站上

  1. 1检查域名。要验证您是否在网络钓鱼页面上,请确保域名正确。多亏了机器学习和人工智能,微软Defender和谷歌Chrome等应用程序在发现网络钓鱼网站方面变得越来越好。如果域名不是你期望的,那么关闭标签。
  2. Image titled Identify a Phishing Page Step 4
  3. 2.点击网页。如果您有虚拟机或应用程序沙盒,请访问该网页。沙箱限制了程序或网站的功能。沙盒窗口无法将文件写入计算机。Windows Pro有一个内置的应用程序沙盒,但必须先启用它。它还有一个内置的沙盒web浏览器,也必须启用。要启用它们,请打开“Windows沙盒”和“Microsoft Defender Application Guard”功能,然后重新启动计算机。
  4. Image titled Identify a Phishing Page Step 5
  5. 3.伪造证件。你可以使用假电子邮件地址和密码来验证登录表单。例如,您可以使用“[email protected]“(一封假电子邮件)或电话号码“310-555-1212”(电话号码簿帮助)与密码“password”相结合来检查域。如果域允许您使用假凭据,则域可能是假的。
  6. Image titled Identify a Phishing Page Step 6
  7. 4不得输入任何个人身份信息。即使是一秒钟,也不要将你的电子邮件地址、电话号码、街道地址、社会保险号码或借记卡/信用卡号码粘贴到任何字段中。你可以使用虚假的个人信息生成器来检查你的发现。
  8. Image titled Identify a Phishing Page Step 7
  9. 5不要下载任何程序或点击沙盒环境之外的链接。这可能会在您的机器上安装恶意软件。如果有自动下载的内容,请不要打开该文件。相反,删除安装程序并将下载情况报告给微软或谷歌。
  10. Image titled Identify a Phishing Page Step 8
  • 浏览网页或阅读电子邮件时,请注意安全程序中的所有警告。
  • 发表于 2022-04-06 02:58
  • 阅读 ( 50 )
  • 分类:IT

你可能感兴趣的文章

黑暗网络如何影响你的安全?

暗网是一个神秘的地方,有着疯狂的名声。与人们的想法相反,找到暗网并不困难。然而,学习如何安全地驾驶它是可以的,特别是如果你不知道你在做什么或期待什么。 ...

  • 发布于 2021-03-29 00:04
  • 阅读 ( 209 )

您应该了解的8种网络钓鱼攻击

...不必将自己与它们的全部名称混淆,但了解它们的消息是如何构建的以及攻击者使用哪些渠道来访问您是很重要的。 ...

  • 发布于 2021-03-29 18:42
  • 阅读 ( 186 )

微软团队用户成为网络钓鱼的目标

之前,我们讨论了微软如何成为最近几周模仿最多的公司。随着Office 365用户受到网络钓鱼攻击的攻击,我们现在开始看到这种转变的影响。 ...

  • 发布于 2021-03-30 00:21
  • 阅读 ( 171 )

诈骗警报:不,netflix不会暂停你的帐户

...息网飞. 相关报道:PSA:警惕这一新的短信包投递骗局 如何保护自己 就像钓鱼邮件一样,没有办法完全避免钓鱼短信。忽略短信,不要打开里面的链接,也不要发送任何个人信息作为回应。你可以在iPhone或Android**上屏蔽骗子的...

  • 发布于 2021-04-02 16:05
  • 阅读 ( 211 )

网络安全:剖析网络钓鱼邮件

...是业余的,一些是相当有说服力的,所以重要的是要了解如何识别他们在表面水平,以及他们如何在引擎盖下工作。 阿西拉普图片 什么是一目了然(in plain sight)? 我们的示例电子邮件与大多数网络钓鱼尝试一样,“通知”您贝...

  • 发布于 2021-04-12 23:58
  • 阅读 ( 184 )

谷歌文档用户遭遇复杂的网络钓鱼攻击

...一个文件,不要打开它——这可能是今天下午迅速传播的网络钓鱼计划的垃圾邮件。正如Reddit上所详述的,攻击会向目标发送一封来自他们可能认识的人的电子邮件邀请,将他们带到一个真正的Google登录屏幕,然后要求他们“继...

  • 发布于 2021-05-11 02:02
  • 阅读 ( 220 )

保护自己免受亚马逊黄金日网络钓鱼欺诈

...是如此,它试图吸引收件人访问假冒的亚马逊登录页面:如何避免被网络钓鱼邮件欺骗你可能很聪明,知道当一封邮件看起来可疑或更糟时,要求你打开一个附件,你应该避开。不要打开那个附件。不要点击邮件中的链接。不要...

  • 发布于 2021-05-13 19:25
  • 阅读 ( 192 )

网络钓鱼(phishing)和鱼叉式网络钓鱼(spear phishing)的区别

尽管网络钓鱼是部分技术和部分心理,但它是当今专业人员和企业面临的最严重的安全问题之一。如果不加保护,您的电子邮件系统更容易受到这些网络钓鱼攻击。这种技术是建立在对可能出现的问题的深入了解的基础上的——...

  • 发布于 2021-06-25 23:25
  • 阅读 ( 461 )

网络钓鱼(phishing)和垃圾邮件(spam)的区别

网络威胁是当今最大的威胁,公司和组织一直在努力确保信息安全。全球IT业仅在一年内就在安全方面花费了数十亿美元,这超过了全球三分之二国家的GDP。而高层组织仍然无法免受窥探和潜在黑客的攻击。每周,如果不是每天...

  • 发布于 2021-06-26 00:24
  • 阅读 ( 337 )

网络钓鱼(phishing)和欺骗(spoofing)的区别

随着技术的进步和全球互联网接入的普及,网络入侵已经成为白领犯罪的一种广泛使用的媒介,包括身份盗窃、数据泄露和信用卡欺诈等。欺骗电子邮件和网络钓鱼是网络犯罪分子或欺诈者伤害、操纵或破坏计算机系统或网络并...

  • 发布于 2021-06-26 08:10
  • 阅读 ( 400 )
-_-PG--TWO
-_-PG--TWO

0 篇文章

相关推荐