如何避免完全落入釣魚騙局的陷阱

如何避免完全落入釣魚騙局的陷阱

網絡安全是所有個人及企業的一大關注事項。如今網上可獲取的個人資料比以往任何時候都多,對騙徒而言,這是極具價值的數據。他們其中一種最常用來竊取這些資料的手法,就是透過釣魚騙局。

甚麼是釣魚騙局?

基本上,釣魚騙局是指一封旨在誘使您交出私人資料的惡意電郵,偽裝成來自某企業或個人的合法電郵。釣魚電郵可以以兩種不同方式呈現。

  1. 顯示給您的電郵地址是合法的,但實際上並非電郵真正的發送來源。這稱為「偽冒」,即電郵的「發件人」欄位可被更改以隱藏真正的發送者,或電郵在多個發送者之間輾轉傳遞,直到抵達目的地。
  2. 合法的電郵地址被巧妙地竄改,加入一個字符、單詞甚至空格。這讓人更容易相信這封電郵確實來自所稱的公司,而人們也很容易墮入這個陷阱。

透過使用合法或看似合法的電郵地址,騙徒希望誘騙您依從他們的指示。

這些電郵的目的是甚麼?

大多數這類電郵假裝來自銀行或大型機構,並要求您登入帳戶。這通常是以要求您更新資料或更改密碼的名義進行,聲稱他們相信帳戶可能出現詐騙活動。頗為諷刺,不是嗎?

這些電郵通常會附有連結到「公司網站」。事實上,這些是為了看起來與官方公司網站一模一樣而製作的頁面,但實際上由騙徒控制。當您輸入用戶名及密碼時,您實際上是將這些資料拱手交給騙徒,讓他們得以存取您的合法帳戶。即使他們未能成功做到這一點,他們仍可能利用您的密碼,以您的名義入侵其他帳戶。

可惜的是,網絡詐騙的增長速度幾乎與科技發展一樣快。然而,您仍可採取多項步驟,協助保障您在網上分享的資料安全。以下是我們的首要貼士,助您避免完全落入釣魚騙局的陷阱。

查核電郵地址

這是釣魚攻擊給您的最大線索。務必查核任何您意想不到的電郵來源,尤其是當中包含要求您登入帳戶或點擊連結的內容。

許多釣魚電郵會試圖令您驚慌,誘使您點擊並登入,可能是告訴您帳戶已被入侵,或告訴您已中獎。請勿感到匆忙,花點時間,並將該電郵地址與您先前收到的其中一封電郵作比較,查核其是否真確。

仔細審視一切

從電郵本身到連結所引導至的網頁(如果您真的點擊了),都要保持警惕。騙徒非常擅長製作幾乎完美的企業電郵及網頁複製品,但即使是最微小的差異,也可能提醒您這是潛在的釣魚騙局。

確保標誌、版面及格式,與您先前收到的任何通訊比較起來都看似真確。即使是使用稍微錯誤色調的藍色這麼微小的事情,也可能顯示有些不妥。

相信您的直覺,如果感覺及看起來「不對勁」,那很可能就是有問題!

不要輕易點擊

不要自動被吸引去點擊電郵中的連結。如果您將游標移到連結上,完整的網址便會顯示出來。像銀行及大型企業所使用的安全網站,通常會以http開頭,讓您知道可以信任它們。

如果您有任何懷疑,請完全避免點擊該連結,轉而自行前往相關網站。這樣一來,您便可以確保自己登入的是真正的網站!

不要害怕發問

沒有一間公司會因為您詢問某封電郵是否來自他們而對您大發雷霆。請聯絡該電郵聲稱來自的公司之客戶服務部門,並核實其真確性。

透過讓該企業知悉有人正以其名義進行釣魚詐騙,並給予他們機會提醒顧客,您不僅可以協助拯救其他人免受同一釣魚騙局所害,更可以提醒他們,其數據庫可能已遭入侵。

如果您對收到聲稱來自我們Hike的電郵有任何疑慮,歡迎隨時聯絡我們,以核實其來源。

如果我懷疑自己已被釣魚攻擊,該怎麼辦?

如果您懷疑自己已墮入釣魚騙局,首先應該做的就是更改所有網上帳戶的密碼,尤其是電郵中提及的那個合法網站。將「password」改為「password1」是不夠的,請想出一些原創的密碼,並確保與您的舊密碼毫無任何形式的關聯!

然後,您應該通知攻擊中使用的公司,告知他們您相信自己的帳戶可能已遭入侵。他們屆時應該能夠確認是否曾發生任何詐騙活動。

毫無疑問,展望未來,網絡安全將持續是一大關注事項。然而,只要運用一點調查工夫及大量的常識,我們仍能擊敗網絡騙徒,避免完全落入釣魚騙局的陷阱。

Get started today

準備好開始使用 Hike 了嗎?

免費試用 Hike 14 天,即時開通,毋須信用卡,零風險。

  • 14-day free trial
  • No credit card
  • Cancel anytime