但请不要惊慌。这只是一次测试。
在到达这里之前,你点击了公司发来的一封钓鱼邮件,这封邮件是为了测试你。这一点很重要,因为如果这是黑客攻击,你的凭证可能会被盗,恶意软件可能会植入你的电脑,导致勒索软件攻击或企业邮箱被盗。这两种情况都非常糟糕。
我们公司要求每个人在检查电子邮件时保持警惕。请留意以下网络钓鱼攻击的迹象:
- 寄件人:发件人信息正确吗?请仔细检查域名是否存在哪怕只有1个字母的相似域名。有关此攻击的更多信息,请访问此网页 注册近似域名.
- 咨询内容:邮件主题并非总是钓鱼攻击的明显迹象。但请注意那些出乎意料、好得难以置信、紧急或包含拼写或语法错误的主题。这些都表明存在潜在的钓鱼攻击。
- 欢迎:留意诸如“尊敬的先生/女士”或“尊贵的客户”之类的通用问候语。这些通常表明您正遭受网络钓鱼攻击。
- 拼写、标点和语法:英语有时是攻击者的第二语言。大多数合法公司都会严格检查拼写、标点和语法错误。您需要留意这方面的错误。
- 紧迫感和情绪化:黑客知道人们在时间紧迫或情绪激动的情况下会做出错误的决定。因此,他们的钓鱼邮件会充满情绪和紧迫感。如果您看到这种情况,请务必小心,因为您可能正在遭受攻击。
- 恶意链接:一些钓鱼邮件旨在窃取您的凭证。钓鱼邮件会诱骗您点击指向某个常见供应商网站的链接,然后您将尝试登录。问题是,该网站是一个钓鱼网站,它会窃取您的凭证,如果其构造合理,则会在捕获您的登录尝试后将您重定向到真正的供应商网站。
- 附件最后,同样重要的是电子邮件中的附件。有些附件带有危险的文件扩展名,例如 .bat 或 .exe,或者启用宏的办公文件(.docm 或 .xlsm)。有些附件的扩展名看似安全,例如 PDF,但当您打开 PDF 查看发票时,却会发现一个指向“发票网站”的链接。这又是一个诡计。他们试图在您尝试登录该虚假发票网站时窃取您的凭据。
如果你学会了这七种识别和避免网络钓鱼邮件的方法,你的网络安全就能够保障,并准备好应对每天入侵我们邮箱的黑客攻击。注意安全,保持警惕。

关于识别网络钓鱼攻击的额外培训:
鱼叉式网络钓鱼攻击
发现并避免网络钓鱼攻击