问小白 wenxiaobai
资讯
历史
科技
环境与自然
成长
游戏
财经
文学与艺术
美食
健康
家居
文化
情感
汽车
三农
军事
旅行
运动
教育
生活
星座命理

一招教你识别“钓鱼邮件” 警惕网络诈骗千万别“上钩”

创作时间:
2025-01-21 21:01:47
作者:
@小白创作中心

一招教你识别“钓鱼邮件” 警惕网络诈骗千万别“上钩”

网络平台早已成为人们工作生活的重要工具,普遍使用的电子邮箱也成了境外间谍情报机关网络窃密的重点目标。他们将党政机关、涉密单位计算机网络作为窃密主渠道,“钓鱼”邮件便是他们实施网络攻击的惯用手法。

“钓鱼”邮件是什么?

“钓鱼”邮件是一种常见的网络攻击手段。攻击者通常会伪造发件人地址和邮箱账号,诱使目标用户点击恶意链接或下载恶意文件,窃取用户凭证和数据资料等敏感信息,甚至入侵控制相关终端设备。

常见手法有哪些?

假扮官方实施欺诈

境外间谍情报机关会预先搭建一个与目标电子邮箱高度相似的邮箱登录界面,并伪装成邮件服务商,向指定用户发送虚假的“高风险账户警告信息”邮件。待目标对象点击后,“高仿”登录界面便会弹出,账号密码一旦输入,便会被境外间谍掌握。

案例一:2021年,我国某涉密军工企业工作人员收到了一封伪装成邮件服务商警告信息的“钓鱼”邮件,受诱导点击后导致工作邮箱账户密码泄露。境外间谍情报机关通过该密码登录其电子邮箱,窃取了大量敏感工作资料。

个性定制精准窃密

境外间谍情报机关会预先搜集、分析相关电子邮箱用户信息,筛选出有价值的目标,并根据其关注的热点事件、工作事项或个人事务,“定制化”设计邮件标题、内容,以降低目标对“钓鱼”邮件的防范心理,诱使其下载恶意攻击性文件,实现“精准”窃密。

案例二:2019年,某市政府部门工作电子邮箱收到一封伪装成某县委办发来的电子邮件,附件为“干部年度考核审批”。工作人员出于对辖区机关单位的信任,未加核实便点击了邮件内伪装成附件的攻击性文件,造成邮箱中的内部资料被窃。

窃取账号冒充身份

境外间谍情报机关还会利用盗取的个人账号进行窃密,通过“黑”进目标对象的电子邮箱或社交软件,向其好友、联系人等发送可能感兴趣的“钓鱼”邮件,利用其好友、联系人“不设防”的心理,达到窃取敏感信息或诱使下载恶意攻击性文件的目的。

本文原文来自石家庄市互联网违法和不良信息举报中心

© 2023 北京元石科技有限公司 ◎ 京公网安备 11010802042949号