347期
  1. 公司訊息

The 釣!哈哈想不到吧

捧油們,您曾經在信箱收到過寄件者看起來怪怪的可疑郵件嗎?像是用看起來很相似的文字調換,如:「旅人誌」改成「旅入志」、com改成con,一不小心沒看清楚的話,就有可能踩到社交工程的地雷喔!

利用相似度很高的字母去修改郵件地址是駭客常常使用的社交工程手法喔!以下是社交工程郵件中常見的雙胞胎們,您注意到了嗎!

同場加映,拉丁字母障眼法:

駭客會將常見網站的名稱動手腳,使我們掉以輕心,而開啟社交工程郵件,要如何避免呢?!

開啟郵件時,除了仔細檢查郵件地址外,也可以從主旨判斷有無異常喔:

1.     與金錢、交易有關郵件,請務必從第二管道(例如通訊軟體或電話)確認。

2.     主旨語法有異,或不相干的全英文主旨時,建議勿開啟。

3.     主旨是明星名人照片,當心有詐勿點選。

4.     主旨是時事相關話題,請勿因好奇而點開郵件。

5.     主旨是優惠訊息,就要提高警覺。

6.     收到工作相關郵件,但需求變更時,請抱持提防之心,從其他管道多方確認。

7.     收到系統通知信時,請審慎面對不上當,可先與相關單位確認。

另外,使用mailcloud的捧油,以下兩點可幫助您快速判斷及避免不小心預覽信件喔:

1.請將滑鼠游標移至寄件人,即會顯示寄件人的郵件地址,藉以判斷是否有異。

2.建議關閉郵件預覽,郵件預覽不勾選

封面及內文圖片來源:

https://www.ithome.com.tw/news/152223

參考資料來源:

https://blog.trendmicro.com.tw/?p=70684(趨勢科技)

https://www.techbang.com/posts/47621-watch-ooglecom-is-not-googlecom (T客邦)

https://www.ithome.com.tw/news/112746(iThome)