真的假不了,假的不能真
-
列印
- 文/ 資訊安全部
還記得上次分享過的各種不同的社交工程手法嗎?
光看舉例應該很難想像,來來來,這次直接帶各位直擊我們在資安防護的最前線,為大家阻擋下來的釣魚郵件到底長什麼樣子以及教你如何識破這些掩人耳目的釣魚信件之小訣竅!
訣竅一,收到信件時,先從寄件人跟主旨判斷是否跟自身業務有關。
訣竅二,如果不小心點開信件,看看寄件者名稱跟寄件地址是否相關。從下圖可以看出寄件地址「@chungwa.rexbridgegroup.com」跟中國信託銀行完全無關。
訣竅三,將滑鼠移動到信件連結上(千萬不要點下去喔!!),預覽真實網址,注意網址是否可疑。下圖顯示的網址文字雖然看起來是正常的登入網址也使用中國信託銀行的英文縮寫名稱「ctbc」,但實際上是偽冒的連結!
看完上面的真實案例,是不是覺得駭客真的很狡猾呢!以上三個小訣竅,希望大家銘記在心,以後即便遇到釣魚郵件,也不會輕易上勾受騙~如果真的不小心點進詐騙連結,請記得第一時間通知資安部,讓我們來幫助你!看完上面的真實案例,是不是覺得駭客真的很狡猾呢!以上三個小訣竅,希望大家銘記在心,以後即便遇到釣魚郵件,也不會輕易上勾受騙~如果真的不小心點進詐騙連結,請記得第一時間通知資安部,讓我們來幫助你!