网络钓鱼邮件

网络钓鱼邮件, 这是世界各地大学和企业共同关心的问题, 是一种试图获取用户敏感信息(如信用卡详细信息)的欺诈行为吗, 用户名, 密码, 以及其他机密数据. 黑客经常把电子邮件伪装成来自合法组织的样子, 但是要包含一个假网站的超链接, 而不是真的. 当无辜的用户点击这些链接时, 然后黑客就能截获他们的机密信息,并利用这些信息获取经济利益.

举报可疑讯息

如果您收到一封您怀疑是欺诈性的电子邮件,请使用以下选项之一将邮件发送到信息安全办公室进行调查,然后从收件箱中删除该邮件.

**如果您认为您已成为网络钓鱼电子邮件的受害者, ITS建议您立即登录MyBGSU门户并在“IT服务台”选项卡下更改密码. 您也可以联系 IT服务台 并要求与信息安全办公室交谈,讨论如果任何敏感信息可能已被泄露,如何最好地应对.**

以下是BGSU帐户持有人收到的网络钓鱼邮件示例. 信息安全办公室已经审查了这些信息,并确定它们是欺诈性的. 如果您收到类似于下面显示的消息, 不要回应 通过提供信息,点击任何提供的链接或拨打任何提供的电话号码. 建议删除该消息.

9/19/2022

09192022a

ITS内部网络钓鱼计划向BGSU员工发送模拟(假)网络钓鱼邮件,以帮助提高对电子邮件网络钓鱼攻击及其后果的认识,并帮助BGSU社区了解如何不成为受害者. 有关该计划的详细信息可在 内部网络钓鱼程序 网页.

网络钓鱼电子邮件诈骗

攻击者经常一次发送大量消息.  他们可能有你的电子邮件地址,但通常没有你的名字.  要怀疑你收到的任何带有“亲爱的客户”或“关注账户持有人”等普通问候语的信息。.

任何合法的组织都会在发送电子邮件之前对其进行校对.  尽管看起来很专业但没有语法或拼写错误的文档仍然可能是骗局, 任何来自专业公司的邮件,如果有多个语法和拼写错误,都是不合法的.

例如:一封声称来自第一资本银行的电子邮件如果充满了语法和拼写错误,那就是一个骗局.

要警惕那些试图通过声称“您的帐户将被停用”或“您的帐户已被泄露”来制造紧迫感的人发来的未经请求的电子邮件。.  攻击者正试图利用您的关注并诱骗您提供机密信息.

***BGSU永远不会给您发送电子邮件并要求您验证您的帐户.***

-发件人声称来自BGSU,但电子邮件地址以@bgsu以外的东西结尾.edu? 

-发件人是否使用合法的BGSU帐户,但不是您认可的帐户,例如“技术支持中心”.

-电子邮件帐户可以被破坏或发送地址可以被冒充,即使没有获得访问电子邮件帐户.  这个信息来自你认识的人吗, 但这条信息的内容似乎不符合那个人的性格?

 

 

-如果你悬停,但不点击,链接,它会显示以bgsu域名结尾的URL吗.edu?  (e.g.  http://mail.bjqzgy.com/ 而不是http://bjqzgy.com.拥有.com/)如果您确实收到一封带有类似链接的电子邮件,该消息可以转发到abuse@bgsu.请人确认邮件是否由BGSU发送.

攻击者有时会包括真实链接和虚假链接, 比如一个真正的隐私政策链接.  这样做是为了使消息看起来更真实. 

 

 

在家办公骗局

  • 不请自来的电子邮件,提供一定数额的报酬,比如每天300美元,让你在家工作.
  • 你收到一张支票,寄件人要求你以任何方式存入和转帐.  这是想偷你的钱.  欺骗你的雇主可能会要求你这样做,作为他们雇佣你之前的申请过程或测试的一部分.  不管他们告诉你什么都不要寄钱.  你要为任何伪造支票负个人责任, 电汇, 或者你处理的非法转账.
  • 你被要求接收包裹,然后在其他地方重新运送. 包装好的物品很可能是非法获得的, 骗子利用你让收货地址看起来是本地的. 参与可能被视为协助欺诈.
  • 在你得到这份工作之前,你被要求预付一笔钱. 很可能根本就没有工作,骗子只是想拿走你的钱.
  • 你没有面试就被录用了.  对于任何雇主来说,在简单的电子邮件通信或交换联系信息后雇用某人是不常见的做法.

 

观看我们的网络钓鱼视频!

更新日期:2023年6月27日下午03:46