“钓鱼”一词从英文的phishing翻译而来,指的是以虚假的身份和形象随机骗取个人帐号和密码的行为,“钓鱼”的方式有多种,“钓鱼邮件”是网络不法分子惯用的一种手段,他们伪装成用户信任的银行,公司,朋友等身份,向受害人发送表面看上去真假难辨的邮件,欺骗受害人访问恶意地址或直接输入个人账号、密码等机密信息。还有的是直接在信件中附加木马等恶意软件,欺骗受害人安装。
防范钓鱼邮件的侵害要做到以下几点:
1)查看来信的时候,坚决不要在邮件中输入自己的敏感信息如银行账号,个人账号及密码,或是信用卡信息,因为正规公司绝对不会要求用户在信件中提供这些信息。
2)不要轻易点击邮件中提供的链接,以防木马或其他损害。除非你能确信发信人身份和信件内容相符并且信件确实是你知道的(比如一些重置密码,激活等信件可能会要求用户点击某些链接)。
3)养成随时关注浏览器地址栏的习惯,发现地址栏有异常就要提高警惕。
4)及时更新查毒等安全软件。 |