防范网络钓鱼

网络钓鱼是一种通过让你在假装为合法的网站上透露个人信息(例如信用卡号码、银行信息或密码),从而试图盗取你的钱财或身份的网络攻击。 网络罪犯通常冒充可信的公司、朋友或熟人发送虚假电子邮件,邮件内包含一个指向网络钓鱼网站的链接。

选择下面的标题了解详细信息

了解如何识别网络钓鱼电子邮件

网络钓鱼由于非常奏效而成为流行的网络犯罪形势。 网络犯罪分子已经成功地利用社交媒体或视频游戏中的电子邮件、短信和直接消息来让人们使用他们的个人信息做出回应。 最好的防范方法是增强意识,了解如何辨别。

以下是几种识别网络钓鱼电子邮件的方法:

  • 紧急行动号召或威胁 - 怀疑声称必须 立即单击、致电或打开附件的电子邮件和 Teams 消息。 通常,他们会声称您必须立即采取行动才能领取奖励或避免处罚。 制造虚假的紧迫感 是网络钓鱼攻击和诈骗的常见伎俩。 他们这样做是为了让您不会想太多或咨询可能会警告您的值得信赖的顾问。

    提示

    看到邮件呼叫立即采取即时操作时,请等候片刻、暂停,并仔细查看该邮件。 是否确定其真实性? 慢一点操作以保证安全。

  • 第一次、不常见的发件人或标记为 [外部] 的发件人 - 第一次收到某人的电子邮件或 Teams 消息并不罕见,特别是如果他们不在你的组织内,这可能是网络钓鱼的迹象。 在这些时候放慢速度并格外小心。 当收到一封来自你不认识或者 Outlook 或 Teams 识别为新发件人的人的电子邮件或 Teams 消息时,请花点时间使用下面的一些措施格 仔细地检查它。

  • 拼写和语法错误 - 专业的公司和组织通常拥有编辑和写作人员,以确保客户获得高质量、专业的内容。 如果电子邮件有明显的拼写或语法错误,则可能是诈骗。 这些错误有时因外语翻译不当而造成,有时刻意避开尝试阻止这些攻击的筛选器。

  • 通用问候 - 与你一起合作的组织应该知道你的姓名,并且现在很容易对电子邮件进行个性化设置。 如果电子邮件以通用问候语“亲爱的先生或女士”开头,这就是一个警告信号,表明它可能并不真地是你的银行或购物网站。

  • 不匹配的电子邮件域 - 如果该电子邮件声称来自信誉良好的公司(如 Microsoft 或你的银行),但该电子邮件是从另一个电子邮件域(例如 Gmail.com)发送的,或者 microsoftsupport.ru 则可能是骗局。 还请注意合法域名的非常细微的拼写错误。 就像 micros0ft.com 的第二个“ o”被0代替,或 rnicrosoft.com,“ m”被“ r”和“ n”代替。 这些是诈骗者的常见技巧。

  • Outlook 显示一个横幅,显示“无法验证发件人” - 当电子邮件标题中的某些内容可疑时,Outlook 会显示此横幅。 也许电子邮件未能 通过使用普遍接受的 Internet 标准进行身份验证。 也许“发件人”字段的值可能偏离了行业标准,以便歪曲真实发件人并欺骗电子邮件服务器。 无论是什么,您都应该对电子邮件内容保持谨慎。我们无法验证此电子邮件是否来自发件人,因此回复它可能不安全。

  • 可疑链接或意外附件 - 如果你怀疑某个电子邮件或 Teams 中的某个消息是欺诈邮件, 请不要打开你看到的任何链接或附件 。 相反,请将鼠标悬停在上面,但 不要单击 链接。 查看将鼠标悬停在链接上时弹出的地址。 询问自己该地址是否与邮件中键入的链接匹配。 在以下示例中,将鼠标悬停在链接上即可发现黄色背景的框内 的真正 Web 地址。 这串数字与公司的 Web 地址 完全不像

    虚假 IP 地址

    提示

    在 Android 上,长按链接将显示属性页,其中将显示链接的真实目标。 在 iOS 上执行 Apple 所说的“轻,长按”。

网络罪犯还可能通过其他方法(如短信或电话)诱使你访问虚假网站。 如果您感到受到威胁或受到压力,可能是时候挂断电话,找到该机构的电话号码,并在头脑清醒后回电。 有经验的网络罪犯会设置呼叫中心,针对潜在目标自动拨号或发送短信。 这些消息通常包括让你输入 PIN 码或某些其他类型的个人信息的提示。

有关详细信息,请参阅 如何识破“假订单”欺诈。

注意

  • 你是管理员或者 IT 专业人员吗?
  • 如果是这样,你应注意网络钓鱼尝试可能针对你的 Teams 用户。 采取行动。 在此处详细了解如何解决此问题
  • 如果你有拥有高级威胁防护的 Microsoft 365 订阅,则可以启用 ATP 反网络钓鱼来帮助保护你的用户。 了解详细信息

如果在 Teams 中收到钓鱼电子邮件或消息

  • 切勿点击可疑电子邮件或 Teams 消息中的任何链接或附件。 如果收到来自组织的可疑邮件,并且怀疑该邮件是否合法,请转到 Web 浏览器并打开新的选项卡。然后从自己保存的收藏夹或通过 Web 搜索转到组织的网站。 使用他们网站上的官方号码或电子邮件与他们交谈。 使用会员卡背面列出的电话号码、印在账单或对账单上或您在组织官方网站上找到的电话号码致电该组织。
  • 如果可疑消息 似乎 来自您认识的人,请通过 其他方式 (例如通过短信或电话)联系该人以确认。
  • 举报邮件(如下所示)。
  • 将其删除。

如何举报网络钓鱼诈骗

  • Microsoft 365 Outlook and Outlook.com - 选中可疑邮件后,选择功能区中的“ 报告 > 网络钓鱼 ”。 这是举报邮件、将其从收件箱中删除以及改进过滤器以便将来收到的此类邮件的最快方式。 有关详细信息,请参阅 报告网络钓鱼
  • Teams 消息 - 如果你在 Microsoft Teams 中,请将鼠标悬停在恶意邮件上而不选择它,然后选择“ 更多选项 > ” “更多操作 > ” 报告此消息。 当系统要求“报告此邮件”时,请选择“ 安全风险 - 已选择垃圾邮件、网络钓鱼、恶意内容”选项,然后选择“报告”。 单击 “报表 ”按钮。

如果您看到诈骗迹象并怀疑某条消息,那么安全总比后悔好。 举报它!

注意

如果使用的是 Outlook 以外的电子邮件客户端,请将网络钓鱼邮件作为附件包含在新电子邮件中,以发送到 phish@office365.microsoft.com. 不要转发可疑电子邮件;我们需要原始电子邮件作为附件,以便我们可以检查邮件标题。

如果你访问到可疑网站:

当访问 Microsoft Edge 中的可疑网站时,请选择窗口右上角的“ 设置和更多 (...) ”图标,然后选择“ 帮助和反馈>报告不安全网站”。 或者 单击此处

提示

ALT+F 将打开 “设置和更多 ”菜单。

有关详细信息,请参阅Microsoft Edge 中安全地浏览 Web。

如果你认为其已成功诈骗你,该怎么办?

如果你怀疑自己可能无意中受到了钓鱼攻击,你应该做这几件事。

  1. 趁你记忆还清晰的时候,尽可能多地写下你能回忆起的攻击细节。 尤其,请尽量记下你可能共享的任何信息,例如用户名、帐号或密码,以及攻击发生的位置,例如 Teams 或 Outlook 中。
  2. 立即更改所有受影响帐户以及可能使用相同密码的其他位置的密码。 当你更改密码时,应为每个账户创建唯一的密码,并且你可能希望查看 创建和使用强密码。
  3. 确认你已为每个帐户启用多重身份验证 (也称为双重验证) 。 请参阅什么是:多重身份验证
  4. 如果此攻击影响你的工作或学校帐户,则应将可能的攻击通知工作或学校的 IT 支持人员。 如果您共享了有关信用卡或银行账户的信息,您可能还想联系这些公司,提醒他们注意可能的欺诈行为。
  5. 如果您丢失了金钱或成为身份盗窃的受害者,请不要犹豫, 向当地执法部门报告。 步骤 1 中的详细信息对他们将非常有用。

另请参阅

通往王国的钥匙 - 保护你的设备和帐户

恶意软件如何感染计算机