使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

罪犯的一种流行策略是"伪造订单"欺诈。 工作原理是收到一条消息,通常是在电子邮件或文本中,该邮件似乎是订单的例行确认。 当然,您从未订购过它所确认的任何产品或服务。

该消息看起来足够常见,表明资金将收取到信用卡上,或者从产品或服务的银行帐户提取。 然后,它会随意提供有关如何取消订单的说明(如果需要)。

运算符正在...窃取你的信息

当你尝试取消伪订单时,他们可获取你。 这就是欺诈的工作原理。

若要取消虚假订单,必须单击链接或通过电话呼叫他们。 无论哪种方式,诈骗者的最终目标是让你提供一些个人信息。 他们将声明这是为了取消伪订单。 他们需要你的姓名、地址、电话号码以及你的信用卡或银行信息。 如果你希望验证身份,他们会坚持他们只需要该信息来确认你的身份。

不要被欺骗。 他们想要这些信息,以便他们实际可以收取信用卡费用、从银行帐户中窃取资金,或使用你的标识 打开其他帐户

但请稍候,更多

欺诈通常还有另一部分。 诈骗者可能会要求你下载一个文件(通常是 Microsoft Word 或 Excel 文件,在文件中输入你的信息,并将该文件发送回他们以取消订单。

此文件几乎肯定包括 恶意软件。 打开文件时,屏幕顶部将会显示一条通知,要求启用"内容"。

消息栏

如果你在与诈骗者通话,他们将坚持启用嵌入的活动内容是完全安全的,并且完全有必要完成取消。 这两点都不一样。 事实上,这是一个恶意宏,旨在窃取或损坏个人数据、在你的计算机上安装勒索软件、获取计算机访问权限或使用你的设备攻击其他人。

重要: 切勿在文件Office启用内容,除非确定确切知道它来自何处以及它有什么功能。

如果你一直希望下载其中一个文件,只需关闭该文件并将其删除。 

如果已启用活动内容,需要运行计算机 的完整 反恶意软件扫描。 

如何发现这些欺诈?

幸运的是,这些欺诈通常很容易发现。 让我们仔细看看此示例中的提示,这些线索假设是对"我的一个订阅"的"确认"。。

一个欺诈电子邮件示例,该电子邮件伪装成来自"来自""来自""。。

1. 发件人地址

发件人的电子邮件地址通常是邮件是伪造邮件的第一个线索。 此示例中,他们甚至未尝试使其看起来真实。 如果向你的发送的是真实确认消息,则它并不来自看起来不真实的 Gmail 地址。 它将来自他们的一个真实域,也许来自 @nortonlifelock.com。

提示: 一些诈骗者会尝试使用看似合法的域(如 @n0rtonlifel0ck.com)来 n0rtonlifel0ck.com。 字母"o"已更改为数字 0,但一目了然地可能不会注意到。

始终检查发件人的电子邮件地址,并确认它对于您收到的邮件有意义。 

2. 它可能关注的人

如果他们不知道你的名字,他们无法从你的银行帐户提取任何资金。 合法公司将在确认消息中插入您的姓名。 他们很容易使用新式计费系统。

3. 徽标

诈骗者通常会在邮件中插入他们试图冒充的组织徽标,使其看上去更合法。 在这种情况下,他们使用了相当差的 Windows 徽标设计。 它们拼写正确,并且似乎有一种黄色,非常接近其位置,但显然不是作为"我"的真正徽标的。否则,这明显不是"我"的徽标。

提示: 注意到"N O R T O N"徽标中的异常间距? 这是有意尝试在筛选器中隐藏的内容,这些筛选器可能正在查找"版式"一词,这是另一条表明此消息是假消息的线索。 

如果收到具有可疑徽标的邮件,并且想要查看其是否真实,请打开 Web 浏览器以打开新选项卡,然后进行 Internet 搜索以查找邮件声明来自的组织。 你应该快速找到可以比较的实际徽标的示例。 

4. 日期格式...和其他静止

此消息使用奇数日期格式:"Jan/05/2022"。 这是另一条线索,表明这可能不是来自专业公司的真实确认消息。

除了日期之外,整个邮件的单词和格式也不正确。 为什么"订阅"用作名词,为什么它具有不同的颜色? 短语,如"...在银行帐户对账单中"或"自动支付"中,看起来不像专业公司编写客户消息。 这并不意味着真实邮件永远不会出错,但这种较差的写作方式令人怀疑。

5. 电话号码

注意到电话号码中的奇数间距? 就像使用徽标一样,这是一个技巧,可以尝试并处理可能查找其电话号码的任何筛选器。

类似这样的异常间距是此消息可能是假消息的大线索之一。

奖励:假的紧急感

诈骗者通常会尝试制造一些虚假的紧急感,以便让你在有时间考虑之前快速、情绪化地做出反应,或者向受信任的顾问征求他们的意见。 请注意,此示例声明"$499.99"将在今天从银行帐户中撤销。 然后,好奇地说,你需要"在 48 小时内"或"立即"联系他们。

他们知道你停止思考可能不会被欺骗,因此他们希望你在停止思考之前做出反应。

应该怎么办?

停止。 思考一下。 能。 仔细查找我们刚刚谈到的线索。

如果您仍然不确定该消息是真实消息还是假消息,请询问您信任其建议的朋友或家庭成员。

如果仍要确认消息是否真实,请打开 Web 浏览器以打开新选项卡,然后执行 Internet 搜索以查找邮件声明来自的组织。 转到其官方网站,通过已发布的电话号码联系他们。

如果你拥有帐户,请打开 Web 浏览器以打开新选项卡,并使用你自己保存的收藏夹或 Internet 搜索登录到你的帐户。 然后,你应该能够看到此神秘的顺序实际上是否出现在他们的系统中。

重要: 切勿在电子邮件中呼叫电话号码或单击任何链接。 

一旦确定邮件是伪造的,在电子邮件客户端中将其报告为垃圾邮件,或者只需将其删除。

了解详细信息

保护自己免受网络诈骗和攻击

保护自己免遭技术支持欺诈

Microsoft 安全帮助和学习

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×