保護自己防範網路釣魚

網路釣魚是一種攻擊,會嘗試讓您在偽裝成合法的網站上洩露個人資訊 (例如信用卡號碼、銀行資料或密碼),藉此竊取您的金錢或身分。 網路犯罪者通常會利用包含網路釣魚網站連結的偽造訊息,偽裝成信譽良好的公司、朋友或熟人。

如需詳細資訊,請選取下方標題

了解如何認出網路釣魚訊息

網路釣魚因為行之有效,是網路犯罪普遍採用的形式。 網絡犯罪分子已經成功地利用社交媒體或視頻遊戲中的電子郵件、短信和直接消息讓人們用他們的個人信息做出回應。 最佳的防禦是警覺意識和知所防範。

以下是一些辨識網路釣魚電子郵件的方法:

  • 針對動作或威脅的緊急通話 - 懷疑那些聲稱您必須 立即點擊、撥話或打開附件的電子郵件和 Teams 訊息。 通常,他們會聲稱您必須立即採取行動才能領取獎勵或避免處罰。 製造錯誤的緊迫感 是網路釣魚攻擊和詐騙的常見伎倆。 他們這樣做是為了讓您不會想太多,也不會諮詢可能會警告您的值得信賴的顧問。

    秘訣

    每當您看到需要立即採取動作的訊息時,請用一點時間暫停,並仔細查看訊息。 您確定這是真的嗎? 放慢速度並保持安全。

  • 初次、不頻繁的寄件者或標示為 [外部] 的寄件者 - 第一次收到某人的電子郵件或 Teams 訊息並不罕見,特別是如果他們是貴組織之外的人,但這可能是網絡釣魚的陷阱。 在這些時候放慢速度並格外小心。 當您收到不認識的人發送的電子郵件或 Teams 訊息,或 Outlook 或 Teams 識別為新寄件者時,請花一點時間使用以下一些方法來 特別仔細地 檢查它。

  • 拼字和文法錯誤 - 專業公司和組織通常會有編輯和寫作人員,以確保客戶獲得高品質、專業的內容。 如果電子郵件訊息中含有明顯的拼字或文法錯誤,則可能是騙局。 這些錯誤有時候是來自外國語言笨拙翻譯的結果,而有時候則是特意嘗試規避會封鎖這些攻擊的篩選。

  • 一般問候語 - 與您合作的組織,應該會知道您的姓名,而近期要將電子郵件個人化很容易。 如果電子郵件的開頭是「親愛的先生/女士」,則這是一項警訊,表示它可能不是您真正的銀行或購物網站。

  • 相符的電子郵件網域 - 如果電子郵件聲明來自著名的公司(例如Microsoft或您的銀行),但電子郵件是從其他電子郵件網域(例如 Gmail.com)傳送,或 microsoftsupport.ru 可能是騙局。 也要注意模擬合法網域名稱的微妙拼字錯誤。 例如 micros0ft.com,其中第二個 "o" 由0所替代,或 rnicrosoft.com,其中 "m" 則以 "r" 和”n” 取代。 這是詐騙者的常見手法。

  • Outlook 會顯示橫幅,指出我們無法驗證寄件者 - 當電子郵件標頭中的內容可疑時,Outlook 會顯示此橫幅。 也許該電子郵件無法 使用普遍接受的網際網路標準進行身份驗證。 也許 [寄件者] 欄位的值可能會偏離業界標準,以誤判真實寄件者並欺騙電子郵件伺服器。 無論是什麼,您都應該對電子郵件內容保持謹慎。我們無法驗證此電子郵件是否來自寄件者,因此回覆可能不安全。

  • 可疑連結或未預期的附件 - 如果您懷疑電子郵件訊息或 Teams 中的訊息是詐騙, 請勿開啟您看到的任何連結或附件 。 請改將滑鼠停留在上方,但 不要按一下 連結。 查看當您將游標暫留在連結上時彈出的位址。 問問自己該位址是否與訊息中輸入的連結相符。 在下列範例中,將滑鼠停留在連結上,會顯示黃色背景方塊中的 真實 網址。 這串數字看起來 一點也不像 公司的網址。

    偽造 IP 位址

    秘訣

    在 Android 上,長按連結會取得屬性頁面,其中會顯示連結的真實目的地。 在 iOS 上執行 Apple 所謂的“輕,長按”。

網路犯罪者還可能設法透過其他方式 (例如文字簡訊或來電) 引誘您瀏覽偽造的網站。 如果您感到受到威脅或受到壓力,可能是時候掛斷電話,找到該機構的電話號碼,並在頭腦清醒後回電。 老練的網路犯罪者會設立通話中心,自動對潛在目標號碼撥話或發送簡訊。 這些訊息通常會包含提示,促使您輸入 PIN 碼或一些其他類型的個人資訊。

如需詳細資訊,請參閱 如何發現「假訂單」詐騙。

注意

  • 您是系統管理員或 IT 專業人員嗎?
  • 如果是這樣,您應該注意網路釣魚嘗試可能會針對您的 Teams 使用者。 採取行動。 在這裡深入了解該如何處理
  • 如果您擁有含有進階威脅防護的 Microsoft 365 訂閱,您可以啟用 ATP 反網路釣魚來協助保護您的使用者。 深入了解

如果您在 Teams 中收到網路釣魚電子郵件或訊息

  • 絕不要按一下可疑電子郵件或 Teams 訊息中的任何連結或附件。 如果您收到來自組織的可疑訊息,並擔心該訊息可能是合法的,請前往網頁瀏覽器並開啟新的索引標籤。然後,從您自己儲存的我的最愛或透過網頁搜尋前往組織的網站。 使用官方號碼或來自他們網站的電子郵件與他們交談。 使用 會員卡背面列出的電話號碼、 印在賬單或對帳單上的電話號碼或您在 該組織官方網站上找到的電話號碼致電該組織。
  • 如果可疑訊息 似乎 來自您認識的人,請透過 其他方式 聯絡該人,例如透過簡訊或電話進行確認。
  • 舉報該訊息 (如下所示)。
  • 刪除它。

如何舉報網路釣魚詐騙

  • Microsoft 365 OutlookOutlook.com - 選取可疑訊息後,從功能區選擇 [回報 > 網路釣魚 ]。 這是回報郵件、將它從 [收件匣] 中移除,並改善我們的篩選條件以減少您未來收到此類郵件的最快方式。 如需詳細資訊,請參閱 檢舉網路釣魚
  • Teams 訊息 - 如果您在 Microsoft Teams 中,請將游標暫留在惡意訊息上,而不選取它,然後選取 [更多選項] [其他動作>>] 回報此訊息。 當系統要求 [回報此郵件] 時,請選擇 [ 安全性風險 - 垃圾郵件、網路釣魚、惡意內容] 選項,然後選取 [報告]。 按一下 [報告 ] 按鈕。

如果您看到詐騙跡象並對訊息持懷疑態度,那麼安全總比後悔好。 舉報它!

注意

如果您使用 Outlook 以外的電子郵件客戶端,請將網路釣魚郵件作為附件包含在新電子郵件中 phish@office365.microsoft.com。 請勿轉寄可疑電子郵件;我們需要原始電子郵件作為附件,以便檢查郵件標頭。

如果您在可疑的網站上:

當您在 Microsoft Edge 的可疑網站上時,請選取視窗右上角的 [設定及其他] (...) 圖示,然後選取 [說明與意見反應>] [回報不安全的網站]。按一下這裡

秘訣

ALT+F 將開啟 [設定及其他] 功能表。

其他相關資訊請參閲 在 Microsoft Edge 中安全瀏覽。

如果您認為自己被網路釣魚攻擊成功,該怎麼辦

如果您懷疑可能因為疏忽而導致網路釣魚攻擊成功,您可以執行下列動作:

  1. 攻擊發生後,仔細記錄下來所有您記得的細節。 特別是,請嘗試記下任何資訊,例如使用者名稱、帳號或密碼,以及攻擊發生的位置,例如在 Teams 或 Outlook 中。
  2. 立即變更所有受影響帳戶的密碼,以及可能使用相同密碼的任何其他位置的密碼。 變更密碼時,您應該為每個帳戶建立唯一的密碼,您可能想要參閱建立 和使用強式密碼。
  3. 確認您可以為每個帳戶開啟多重要素驗證 (也稱為雙步驟驗證) 。 請參閲 什麽是:多重要素驗證
  4. 如果此攻擊影響您的公司或學校帳戶,您應該通知公司或學校的IT 支援人員,告知可能的攻擊。 如果您分享了有關信用卡或銀行帳戶的資訊,您可能也想聯絡這些公司,提醒他們注意可能的詐欺行為。
  5. 如果您損失了金錢或成為身份盜竊的受害者,請毫不猶豫地向 當地執法部門報告。 步驟 1 中的詳細資料對他們會很有幫助。

另請參閱

王國的鑰匙 - 保護您的裝置和帳戶

惡意軟體如何感染您的電腦