SECURE&TIP:網路釣魚

This entry is also available in:

你好。

在我們上次的貼文中,我們探討了網路犯罪分子如何利用社會工程學來影響我們的決策。

為達到此目的,最常被使用的技術之一便是網路釣魚。

這些電子郵件看似合法,但其目的是為了竊取資訊、取得登入憑證,或是誘使我們執行特定動作。

這類訊息通常會運用能建立信任感或營造緊迫感的元素。

  • 帳戶出現問題。
  • 一筆未結帳單。
  • 一樁據稱發生的事件。
  • 一項出乎意料的請求。

所有這些都只有一個目的讓我們在思考之前就點擊

而當我們在未經核實的情況下採取行動時,風險便會增加。

你知道的,對以下幾點保持警惕

  • 寄件者不明。
  • 可疑連結。
  • 意料之外的請求。
  • 那些施壓要求你迅速採取行動的訊息。

點擊前,請務必 確認寄件者身分,並仔細檢查 郵件內容

停下來,思考並確認。

若對任何內容感到懷疑請勿點擊連結或開啟附件。

因為在網路釣魚這方面,只要點擊一次就可能足以造成危害。

點擊前請三思。

 

重要提示:

如果您遵守了所有這些措施,如果您發現自己處於不符合內部政策要求或建立的安全級別的情況,請隨時 將其傳達給您的直接經理、安全經理、安全人員和/或 IT 部門,具體取決於懷疑的類型。

如果發生在您個人身上,請 直接向警察機關 報告,以便他們為您提供適當的建議並進行調查。