AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

触宝安全信息讲堂:钓鱼攻击

7123
2018-08-27 17:10
2018-08-27 17:10
7123

Hello 大家好,触宝安全课堂又开讲啦。

上次给大家科普了一下网络安全主要的攻击手段——暴力破解,不知道大家还有没有印象呢?如果说暴力破解是最简单粗暴的一种攻击手法,那么今天给大家介绍的钓鱼攻击就是目前最常见的一种攻击手法。

>>>什么是钓鱼攻击<<<


相信不少人都经常收到一些上图这样的中奖短信。一笑了之之余,你知道每天有多少人会被它迷惑并点击么?又是否从背后真正了解过或者研究过它呢?

钓鱼式攻击是一种企图通过在电子通讯中伪装成有一定知名度的人物、企业、媒体等角色来获得个人敏感信息的犯罪诈骗过程。网络钓鱼Phishing一词,是“Fishing”和“Phone”的综合体。黑客始祖起初是以电话作为工具进行钓鱼攻击,所以用“Ph”来取代“F”,由此创造了”Phishing”一词。图示短信中的链接就是一个钓鱼网站,这条短信就是一条钓鱼攻击短信。

据中国互联网络信息中心联合国家互联网应急中心发布的《2009年中国网民网络信息安全状况调查报告》显示,2009年有超过九成网民遇到过网络钓鱼,网络钓鱼给网民造成的损失已达76亿元。而360互联网安全中心刚刚发布的《2018年上半年中国互联网安全报告》中指出2018年上半年,360互联网安全中心共截获各类新增钓鱼网站1622.6万个,同比2017年上半年(201.5万个)上升7.1倍,钓鱼网站的攻势愈来愈猛烈。

>>>常见的钓鱼攻击手段<<<

随着网络的普及,各种新型钓鱼花样层出不穷。在日常生活中,我们遇到的钓鱼攻击主要有以下几种:

1

网页钓鱼

网页钓鱼指不法分子利用如下网页相关的手段来骗取用户银行、信用卡账号或密码等私人资料的一种钓鱼手段。

1

仿冒真实网站的URL访问地址及页面内容。

2

利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码。

3

对真实网站添加某个危险子页面。

给大家出个小测试吧

请问下面那个网址是苹果的官网呢?

A:www.app1e.com

B:www.apple.net

C:www.aqqle.com

D:www.appIe.com

E:www.apple-pingguo.com


我们将在文末为大家揭晓答案。


2

邮件钓鱼

邮件钓鱼指利用伪装的电子邮件,欺骗收件人将敏感信息回复给指定的接收者,或引导收件人连接到特制的网页的一种钓鱼手段。这些网页通常会伪装成真实网站,登录者信以为真之后会输入隐私数据,隐私数据就这样被钓鱼者盗取。如下图邮件(该邮件为一丢失苹果手机的同事收到的钓鱼邮件,期望获得苹果账号等信息)。

又或者如下图所示:伪装成工作相关的邮件并附件一个包含木马病毒的文件。

3


短信钓鱼

短信钓鱼是指不法分子使用手机卡或者利用伪基站将虚假短信发送至当事人手机,再配合配套的骗局(如银行转账,钓鱼网站等)进行诈骗和不法行为的一种钓鱼手段。本文开头的中奖短信就是一种典型的短信钓鱼。除此之外,常见的还有技术支持、熟人转账等形式的短信钓鱼。

下图展示了两种典型的例子:

4

WIFI钓鱼

WIFI钓鱼主要有两种方式:

1

在公众场合建立未加密的WIFI热点,通过诱导或者用户主动的方式进行连接。

2

建立一个和已存在的WIFI热点名称相同的热点名称,同时攻击正常的WIFI热点,使正常热点拒绝连接,这样用户会连接至恶意热点。

用户连接到此类WIFI热点后,设备的敏感信息将会被盗取,用户的浏览器访问将会被重定向到相关的钓鱼网站。


央视的“315”晚会曾现场展示过黑客如何利用虚假WIFI获取观众手机系统、品牌型号、自拍照片、邮件账号密码等隐私数据。因此应谨慎连接到公众场合的WIFI热点。

5

电话钓鱼

电话钓鱼是以人工或者电脑语音,通过电话形式进行的诈骗钓鱼行为。目前最常见的是:冒充如淘宝、京东等知名购物网站的客服人员诱骗消费者提供银行卡、支付密码等信息。


笔者曾遭遇过一次自称淘宝客服的电话,“客服”能够准确说出笔者最近的一次购物记录和快递信息。在取得笔者的部分信任之后,”客服”声称由于误操作将笔者升级到淘宝VIP会员,而这每年将会产生大额费用。“客服”随后要求笔者提供银行卡、身份证卡号、支付密码等敏感信息以进行消除。

6

其他类型钓鱼

如二维码钓鱼、QQ微信支付宝好友钓鱼等相类似手法的钓鱼手段。

>>>如何提高防备<<<

说了这么多钓鱼手法,估计大家会觉得非常不安全,好像一不小心就会掉入陷阱。那么如何防范呢?笔者整理了一些常用的防范手段帮助大家提高防备。

1

在点击任何链接之前,检查下网站域名,如果是不熟悉的地址,建议不要点击。

2

目前我们经常访问的银行、购物等网站都是用https开头,遇到不是https开头的网站,谨慎访问。

3

对于邮件附件信息,按耐住自己的好奇心。先判断邮件内容,确定是正常工作邮件之后再选择打开附件。

4

勿轻信中奖信息,要相信“天上不会掉馅饼”。

5

及时安装杀毒软件、升级相关病毒库、给操作系统打补丁。

6

谨慎使用公共场合的WIFI热点。在使用公共WIFI热点时,尽量不要进行购物或网银等敏感操作。

7

遇到来电涉及钱款交易时先判断来电号码是否为官方号码,如要求提供银行卡等敏感信息应提高警惕,拒绝提供。并自己拨打官方号码进行核实。

以上,就是本次关于钓鱼攻击的主要内容。

随着人们网络安全意识的提升,网络钓鱼的手法也变得越来越高明。作为企业,触宝通过技术手段似乎在一定程度上能保护员工免受大型钓鱼攻击的威胁。但这并不是解决问题的根本,更关键的是员工安全意识的加强和培养。这也是本次网络安全课程的主要目的。未来我们将继续为大家带来更多的网络安全知识,请拭目以待。


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
最新报告出炉!25年法国电商市场增至1964亿欧元
AMZ123获悉,近日,根据法国电商与远程销售联合会发布的2025年度报告,法国电商在2025年继续保持增长,全年营业额达到1964亿欧元,同比增长7%。相比2024年9.6%的增长率,2025年的增速有所放缓,显示市场逐步走向成熟阶段。数据显示,法国在2025年实现了5.6%的交易额增长。销售高峰主要集中在11月和12月,黑色星期五和年终节日这两个月合计占全年商品销售额的22%。报告指出,交易额的增长主要来自交易次数增加,而非单笔金额提升。在不确定的经济环境下,消费者储蓄意愿增强,更倾向于选择价格较低的商品。
Zalando在欧洲新增二手童装品类
AMZ123获悉,近日,欧洲电商平台Zalando宣布,将其二手业务Pre-owned扩展至童装品类,目前已在14个欧洲国家上线,包括奥地利、比利时、捷克、丹麦、芬兰、法国、德国、爱尔兰、意大利、卢森堡、荷兰、波兰、瑞典和西班牙。Zalando的二手业务最早于2020年9月推出,最初涵盖女装和男装。此次新增童装后,消费者可以在独立的“Second-hand”标签页中浏览和购买二手童装产品,商品覆盖从婴儿到青少年的各个年龄段。Zalando表示,童装用户群体忠诚度较高,购买频率稳定,此次扩展旨在更好服务家庭消费者。在新模式下,用户不仅可以购买二手童装,也可以出售不再穿着的童装。
Revolut等四家公司获批测试英镑稳定币
Fin123获悉,近日,据外媒报道,英国金融行为监管局已选定4家公司参与稳定币监管“沙盒”测试,其中包括Revolut、Monee Financial Technologies、ReStabilise和VVTX。此次共有20家公司提交申请,最终4家入选。测试将于2026年第一季度启动,相关结果将用于制定英国最终的稳定币监管规则,预计规则将在2026年晚些时候公布。监管机构表示,监管沙盒计划允许企业在可控环境和适当保障措施下,向真实客户小规模测试稳定币产品,重点关注稳定币的发行流程。入选企业提出的应用场景包括支付、批发结算以及加密货币交易。
俄罗斯拟加快对跨境商品征收增值税
AMZ123获悉,近日,据外媒报道,俄罗斯正加快完善跨境电商相关的监管政策。俄罗斯财政部早在去年10月起草税法修正案,明确对通过电商渠道进口至俄罗斯的商品征收增值税。根据方案,税率将逐步提高:2027年为5%,2028年为10%,2029年为15%,自2030年起为20%。不过,今年1月29日,俄罗斯工业和贸易部长安东·阿里哈诺夫在议会听证会上建议,自2027年1月起对外国商品直接实施22%的增值税税率。会议期间,经济发展部还提出电商平台佣金差异问题。部分电商平台向外国卖家收取的佣金明显低于俄罗斯本土卖家。对此,经济发展部建议,在备忘录中明确,并在法律中规定,电商平台向俄罗斯卖家收取的佣金不得高于外国卖家。
大模型独角兽Kimi估值超100亿美元!
AMZ123获悉,近日,据媒体报道,大模型独角兽月之暗面(Kimi)再次成为市场焦点。据多方消息证实,在完成上一轮5亿美元融资仅一个多月后,月之暗面即将敲定新一轮超7亿美元的融资,由阿里、腾讯等联合领投。这意味着其估值已站上100亿至120亿美元的新台阶,折合人民币约700亿元。但比估值数字更引人注意的,是其商业化路径上出现的一个新变量——一款名为Kimi Claw的产品。据官方信息,Kimi Claw Beta版已于近日上线。这并非一个传统意义上的大模型应用,而是一个偏向工具属性的产品:用户可以在云端一键部署一个持久化的AI Agent,无需购买硬件,也无需手动输入代码。
别再蹭喜剧商标!GBC已发起7起侵权诉讼,钩针玩偶&版权插画慎用!
卖家朋友们,开工大吉!回来第一件事,除了收心,就是赶紧检查两样东西:账户提现和注册邮箱。我们过春节的时候,美国律所可没闲着,正常在起诉。务必看看有没有收到关于TRO的邮件,早发现早处理! 案件信息案件号:26-cv-02046立案时间:2026年2月24日原告:NBCUniversal Media, LLC原告官网:https://www.nbcuniversal.com/代理律所:GBCNBC环球(NBCUniversal)是全球领先的媒体娱乐公司,旗下拥有《侏罗纪世界》《速度与激情》等知名影视IP。
大出海时代“分水岭”|2026中国企业出海十二大趋势
2026年开局,中国企业出海的航图上,风浪与灯塔并存。从“产品走出去”到“品牌走进去”,从“单点突破”到“系统扎根”,这一年的出海故事有了全新的变化。随着2026年的日历悄然翻开,中国企业出海的叙事逻辑已经彻底改变。在全球供应链重构、AI技术爆发、地缘政治博弈的大背景下,中国企业的“大航海时代”迎来了分水岭。根据最新行业观察,我们梳理了2026年中企出海十二大核心趋势,带你一文看懂这场从“浅海”驶向“深蓝”的征程。2025年,中国外贸交出了一份让很多人都意想不到的成绩单——进出口总额超过45万亿元,不仅创下历史新高,还稳坐在全球货物贸易第一大国交椅。值得细看的是,这笔账的“含金量”变了。
亚马逊将实施DD+7政策,卖家回款时间延长
AMZ123获悉,近日,亚马逊宣布,将对卖家结算政策进行调整,自2026年3月5日起在全球范围内实施DD+7出款规则。德国站将于3月12日正式执行。所谓DD+7,是指在确认送达后7天才会释放货款。对于有物流追踪的订单,7天从确认送达之日开始计算;对于没有追踪信息的订单,则从预计送达日期起计算7天。根据公告,当订单发货后,亚马逊平台会先收取并暂时保留买家付款,待七天保留期结束后才会将资金转入卖家可用余额。由于实际操作中还包含备货、打包时间以及通常1至2天的运输时间,因此多数订单的实际回款周期往往达到8至9天。部分卖家此前已接到通知并逐步过渡至该规则,此次调整旨在统一全球大多数卖家已采用的标准保留期。
亚马逊更新BSA协议,卖家需审查AI工具合规性
AMZ123获悉,近日,亚马逊宣布,将于2026年3月4日起更新《Amazon Services Business Solutions Agreement》(BSA亚马逊服务商业解决方案协议),并新增一项“Agent Policy(代理政策)”,对人工智能使用及自动化系统提出新的合规要求。同时,亚马逊还将对争议解决机制进行调整。亚马逊已于2月17日通过电子邮件和公告板通知卖家,要求卖家在新规生效前完成相关工具的合规审查,时间窗口为两周。根据公告,此次更新重点包括对AI和机器学习使用的限制。亚马逊将在BSA中新增条款,禁止使用亚马逊的材料或服务来开发或改进人工智能或机器学习模型,并加强对逆向工程行为的保护。
突发!特朗普10%的全球关税已经生效
AMZ123获悉,据外媒报道,近日,美国的关税政策经历了剧烈震荡。美东时间2月20日,美国最高法院以6比3的结果作出裁定,认定特朗普政府援引《国际紧急经济权力法》加征关税的做法越权。法院认为,该法并未明确授权总统以紧急状态为由开征大规模进口关税,政府此举缺乏足够法律依据。裁决公布后,特朗普当天即作出回应。他表示不同意法院的决定,但是同时签署行政令,正式终止此前依据《国际紧急经济权力法》实施的相关关税措施。这意味着,自2024年起以芬太尼危机等理由对多国加征的关税失去了法律支撑。但特朗普并未因此停下关税步伐。
亚马逊年营收首超沃尔玛,达到7169亿美元!
AMZ123获悉,近日,根据亚马逊和沃尔玛两家公司最新发布的财报数据,亚马逊在刚刚结束的财年实现总收入7169亿美元,而传统零售巨头沃尔玛同期的营收为7132亿美元。这意味着,亚马逊首次在全年营收规模上超越沃尔玛,结束了后者长达26年的“全美收入最高公司”历史。事实上,这一变化已有征兆。大约一年前,亚马逊就曾在季度销售额上首次超过沃尔玛,为此次年度排名的更替埋下伏笔。从亚马逊和沃尔玛两家公司的收入结构来看,双方的驱动力已呈现出明显差异。尽管在线零售依然是亚马逊的核心业务,但它的收入构成正变得更加多元化。
28天进账620w+!跨境卖家靠瑜伽服赚麻了
TikTok爆卖10万单,这件运动单品被美国人疯抢!
今日起!旧关税停止征收,10%临时关税生效
从“暂停”到“替代”,美国贸易政策正在进入新的不确定阶段。此前AMZ123在文章中提及,2025年10月底美国宣布延长对部分中国商品24%加征关税的暂停期限至一年,一度让跨境行业短暂找回了一点确定性。美国进口商重新补库存,卖家开始重谈报价,甚至有人认真讨论起“成本正常化”的可能。但如今春节刚过,美国贸易政策又突然踩下新的油门。AMZ123获悉,近日,美国海关与边境保护局(CBP)发布最新执行通知,宣布自2026年2月24日起停止征收依据《国际紧急经济权力法》(IEEPA)实施的一系列紧急关税措施。其中包括此前备受关注的“对等关税”、“芬太尼关税”,以及部分以国家紧急状态为依据推出的全球性临时关税安排。
高学历求职者,挤爆跨境电商!
每年春节过后的这两个月,历来是职场人神经最为敏感的时期。不少求职者们为了在即将到来的金三银四招聘旺季找到心仪的岗位,正穿梭于各大招聘平台。从近期业内消息来看,今年跨境电商行业的招聘格局正在发生改变:一是求职者的学历越来越高,从985、211高校毕业的比比皆是;二则是部分传统岗位的招聘需求出现了变化……在此境况下,一批担心自己“赶不上时代”的跨境求职者,陷入了焦虑。AMZ123了解到,年后企业陆续开工后,“求职”与“招聘”便成为了跨境行业的热议话题。
突发!加州总检察长指控亚马逊操纵价格
AMZ123获悉,近日,根据路透社的报道,加州总检察长罗伯·邦塔向法院申请一项初步禁令,要求立即制止亚马逊涉嫌通过胁迫第三方卖家、限制其在其他平台提供更低价格的行为,并指控亚马逊人为抬高了全美商品价格,最终损害消费者利益。这项禁令是针对亚马逊长达三年半的反垄断诉讼中的最新举措。邦塔在提交给旧金山加州高等法院的一份文件中指出,亚马逊的核心策略是压制市场上的价格竞争,以维持自身的盈利空间。调查发现,亚马逊及其竞争对手与商家之间存在无数暗中协调价格的协议。邦塔办公室称,这些协议旨在确保亚马逊在eBay、Target和沃尔玛等其他网站上的价格不被击败。
《中企出海美国季度研究报告》PDF下载
近年来,随着全球化进程的深化与中国经济实力的持续提升,越来越多的中国企业将目光投向海外市场。美国作为全球最大经济体创新高地和消费市场,始终是中企出海战略中的关键目标。从制造业到科技领域,从消费品到金融服务,中国企业的国际化步伐不断加快,既彰显了“中国智造”的全球竞争力,也面临复杂的政策环境、文化差异与市场竞争等挑战。
《跨境蓝海拉美市场洞察 - 墨西哥篇》PDF下载
墨西哥位于北美大陆南部,北邻美国,政局稳定,法律健全,是拉丁美洲地区第一贸易大国和重要的外国直接投资目的地。墨西哥拥有 1.28亿人口,是仅次于巴西的拉美第二大经济体,同时也是拉美第三大线上零售市场,无论是互联网的普及率还是使用率在拉美市场都处于佼佼者。
《东南亚出海合规实操指南手册》PDF下载
近年来,东南亚电商市场以迅猛的增长态势成为全球贸易的新蓝海,印尼马来西亚、新加坡等六国凭借庞大的人口基数、持续提升的互联网渗透率吸引着无数中国卖家前来布局。
《2025中国新能源汽车产业链出海洞察报告 - 匈牙利篇》PDF下载
中国汽车市场新能源汽车渗透率已达50%,各主机厂纷纷开启价格战,让利消费者,并承担相应的利润损失,在中国新能源汽车市场逐渐成为红海的的大背景下,海逐渐成为各主机厂主动或被动的选择。
《2024哥伦比亚电商市场概览报告》PDF下载
哥伦比亚位于南美洲西北部,是拉丁美洲第三大国家,北部是加勒比海,东部与委内瑞拉接壤,东南方是巴西,南方是秘鲁和厄瓜多尔,西部是巴拿马和太平洋。

《2026独立站卖家日历》PDF下载
2026 独立站卖家日历 2026 全年营销节奏
《2025中东北非消费者数字经济报告》PDF下载
2025年的报告不仅持续跟踪数字经济的同比增长,也更深入:我们探讨了新兴技术对下一波数字化转型的影响力,还首次将中东北非国家及地区的消费者行为偏好与全球其他市场进行对比。
《2025年终大促旺季AI消费趋势报告》PDF下载
随着人工智能 AI的爆发式增长,如 ChatGPT、Perplexity 和Llama等交互式聊天机器人正在渐渐成为大众研究和推荐的首选工具。根据 AI智能体功能的更新迭代,目前已经可以完成网购下单、预订服务、及交易支付,现已被统称为 AI智能体电商Agentic Commerce,且其采用率正呈现出滚雪球式的增长。
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
跨境学院
跨境电商大小事,尽在跨境学院。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
跨境科普达人
科普各种跨境小知识,科普那些你不知道的事...
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
AMZ123跨境电商
专注跨境行业热点事件报道,每日坚持推送原创深度热文
亚马逊全球开店
亚马逊全球开店官方公众号,致力于为中国跨境卖家提供最新,最全亚马逊全球开店资讯,运营干货分享及开店支持。
首页
跨境头条
文章详情
触宝安全信息讲堂:钓鱼攻击
触宝大数据
2018-08-27 17:10
7123

Hello 大家好,触宝安全课堂又开讲啦。

上次给大家科普了一下网络安全主要的攻击手段——暴力破解,不知道大家还有没有印象呢?如果说暴力破解是最简单粗暴的一种攻击手法,那么今天给大家介绍的钓鱼攻击就是目前最常见的一种攻击手法。

>>>什么是钓鱼攻击<<<


相信不少人都经常收到一些上图这样的中奖短信。一笑了之之余,你知道每天有多少人会被它迷惑并点击么?又是否从背后真正了解过或者研究过它呢?

钓鱼式攻击是一种企图通过在电子通讯中伪装成有一定知名度的人物、企业、媒体等角色来获得个人敏感信息的犯罪诈骗过程。网络钓鱼Phishing一词,是“Fishing”和“Phone”的综合体。黑客始祖起初是以电话作为工具进行钓鱼攻击,所以用“Ph”来取代“F”,由此创造了”Phishing”一词。图示短信中的链接就是一个钓鱼网站,这条短信就是一条钓鱼攻击短信。

据中国互联网络信息中心联合国家互联网应急中心发布的《2009年中国网民网络信息安全状况调查报告》显示,2009年有超过九成网民遇到过网络钓鱼,网络钓鱼给网民造成的损失已达76亿元。而360互联网安全中心刚刚发布的《2018年上半年中国互联网安全报告》中指出2018年上半年,360互联网安全中心共截获各类新增钓鱼网站1622.6万个,同比2017年上半年(201.5万个)上升7.1倍,钓鱼网站的攻势愈来愈猛烈。

>>>常见的钓鱼攻击手段<<<

随着网络的普及,各种新型钓鱼花样层出不穷。在日常生活中,我们遇到的钓鱼攻击主要有以下几种:

1

网页钓鱼

网页钓鱼指不法分子利用如下网页相关的手段来骗取用户银行、信用卡账号或密码等私人资料的一种钓鱼手段。

1

仿冒真实网站的URL访问地址及页面内容。

2

利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码。

3

对真实网站添加某个危险子页面。

给大家出个小测试吧

请问下面那个网址是苹果的官网呢?

A:www.app1e.com

B:www.apple.net

C:www.aqqle.com

D:www.appIe.com

E:www.apple-pingguo.com


我们将在文末为大家揭晓答案。


2

邮件钓鱼

邮件钓鱼指利用伪装的电子邮件,欺骗收件人将敏感信息回复给指定的接收者,或引导收件人连接到特制的网页的一种钓鱼手段。这些网页通常会伪装成真实网站,登录者信以为真之后会输入隐私数据,隐私数据就这样被钓鱼者盗取。如下图邮件(该邮件为一丢失苹果手机的同事收到的钓鱼邮件,期望获得苹果账号等信息)。

又或者如下图所示:伪装成工作相关的邮件并附件一个包含木马病毒的文件。

3


短信钓鱼

短信钓鱼是指不法分子使用手机卡或者利用伪基站将虚假短信发送至当事人手机,再配合配套的骗局(如银行转账,钓鱼网站等)进行诈骗和不法行为的一种钓鱼手段。本文开头的中奖短信就是一种典型的短信钓鱼。除此之外,常见的还有技术支持、熟人转账等形式的短信钓鱼。

下图展示了两种典型的例子:

4

WIFI钓鱼

WIFI钓鱼主要有两种方式:

1

在公众场合建立未加密的WIFI热点,通过诱导或者用户主动的方式进行连接。

2

建立一个和已存在的WIFI热点名称相同的热点名称,同时攻击正常的WIFI热点,使正常热点拒绝连接,这样用户会连接至恶意热点。

用户连接到此类WIFI热点后,设备的敏感信息将会被盗取,用户的浏览器访问将会被重定向到相关的钓鱼网站。


央视的“315”晚会曾现场展示过黑客如何利用虚假WIFI获取观众手机系统、品牌型号、自拍照片、邮件账号密码等隐私数据。因此应谨慎连接到公众场合的WIFI热点。

5

电话钓鱼

电话钓鱼是以人工或者电脑语音,通过电话形式进行的诈骗钓鱼行为。目前最常见的是:冒充如淘宝、京东等知名购物网站的客服人员诱骗消费者提供银行卡、支付密码等信息。


笔者曾遭遇过一次自称淘宝客服的电话,“客服”能够准确说出笔者最近的一次购物记录和快递信息。在取得笔者的部分信任之后,”客服”声称由于误操作将笔者升级到淘宝VIP会员,而这每年将会产生大额费用。“客服”随后要求笔者提供银行卡、身份证卡号、支付密码等敏感信息以进行消除。

6

其他类型钓鱼

如二维码钓鱼、QQ微信支付宝好友钓鱼等相类似手法的钓鱼手段。

>>>如何提高防备<<<

说了这么多钓鱼手法,估计大家会觉得非常不安全,好像一不小心就会掉入陷阱。那么如何防范呢?笔者整理了一些常用的防范手段帮助大家提高防备。

1

在点击任何链接之前,检查下网站域名,如果是不熟悉的地址,建议不要点击。

2

目前我们经常访问的银行、购物等网站都是用https开头,遇到不是https开头的网站,谨慎访问。

3

对于邮件附件信息,按耐住自己的好奇心。先判断邮件内容,确定是正常工作邮件之后再选择打开附件。

4

勿轻信中奖信息,要相信“天上不会掉馅饼”。

5

及时安装杀毒软件、升级相关病毒库、给操作系统打补丁。

6

谨慎使用公共场合的WIFI热点。在使用公共WIFI热点时,尽量不要进行购物或网银等敏感操作。

7

遇到来电涉及钱款交易时先判断来电号码是否为官方号码,如要求提供银行卡等敏感信息应提高警惕,拒绝提供。并自己拨打官方号码进行核实。

以上,就是本次关于钓鱼攻击的主要内容。

随着人们网络安全意识的提升,网络钓鱼的手法也变得越来越高明。作为企业,触宝通过技术手段似乎在一定程度上能保护员工免受大型钓鱼攻击的威胁。但这并不是解决问题的根本,更关键的是员工安全意识的加强和培养。这也是本次网络安全课程的主要目的。未来我们将继续为大家带来更多的网络安全知识,请拭目以待。


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部