欢迎来到天天文库
浏览记录
ID:12990621
大小:114.50 KB
页数:9页
时间:2018-07-20
《鉴别诈骗性电子邮件和网络仿冒骗术》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、鉴别诈骗性电子邮件和网络仿冒骗术适用于MicrosoftOfficeOutlook®2003MicrosoftOutlook®2000和2002古往今来,骗子们总是千方百计地行骗,在如今的Internet时代里,他们则通过网络来利用那些容易相信别人的在线顾客。网络诈骗事件呈上升趋势,而且创建欺骗性电子邮件和网站的技术也越来越复杂。多了解一些防范网络诈骗的办法对避免上当受骗很有用。何谓网络诈骗或仿冒?有一种流行的网络诈骗形式称为“网络仿冒”,它用伪造的邮件仿冒收件人可能信任的著名网站或公司(如信用卡公司、银行或慈善机构等)的有效邮件,向收件
2、人发送“垃圾邮件”。其目的是诱使顾客提供敏感的个人信息。不幸的是,很多收件人轻信了这些网络仿冒骗术,无意中提供了下列个人信息,从而成为受害者:·社会安全号码(SSN)。·密码或PIN。·银行帐号。·ATM/借记卡或信用卡号码。·信用卡验证码(CVC) 或卡验证值(CVV)。·电话号码和地址。罪犯通过多种方式利用这些信息骗取钱财。常用的作案手段是盗取身份,并由此窃取您的个人信息,然后假扮您的身份实施以下行为:·申请并取出您在银行的存款。·用光您银行帐户上的存款并刷爆您的信用卡。·将您的投资或信贷帐户上的资金转移到您的活期存款帐户上,然后使用
3、借记卡副本从随处可见的ATM机上取走活期存款帐户上的现金。有关防范网络诈骗的提示,请参阅下文的防范网络诈骗的最佳做法一节。网络仿冒骗术的示例下面是一些网络仿冒骗术的示例:·伪造您的银行或信用卡公司的合法电子邮件,警告您需要验证您的帐户信息,否则您的帐户将被暂停。·将网上拍卖诈骗与假付款网站相结合。在合法网络拍卖中出售物品以诱使您向假付款网站付款就属于这种行为。·伪造网络销售交易,以便罪犯可以提出从您那里购买某件物品,并声称他们的出价远高于物品的原价。作为回报,他们要求您将先向他们汇寄支票以兑现差价金额。您还未收到他们的付款时,您的支票就被
4、兑现了,并且罪犯将差价金额装进了自己的腰包。此外,您汇去的支票上还包含您的银行帐号、银行中转代码、地址以及电话号码等。·假冒慈善机构,利用人们的善心骗取钱财。还有许多其他的网络仿冒骗术。有关权威机构所披露的网络仿冒骗术的最新报告,请访问反网络仿冒工作组(英文)网站。如何辨别电子邮件是否具有诈骗性?不幸的是,您很难一眼就判断出邮件是否具有诈骗性。例如,很多假冒的电子邮件都可以链接到真实的公司徽标。但是,您可以警惕以下几点:·在电子邮件中要求提供个人信息 大多数合法公司都规定不能通过电子邮件要求您提供个人信息。即使请求个人信息的邮件看似合法
5、,也很值得怀疑。·措辞迫切 网络仿冒电子邮件的措辞通常非常亲切有礼。它总是企图让您回复邮件或单击邮件中包含的链接。为了增加回复次数,罪犯试图营造一种紧迫感,以使人们不加考虑便立即回复。通常,伪造的电子邮件不具体个性化,而来自您的银行或电子商务公司的合法邮件通常则相反。以下是一个真实的网络仿冒骗术示例:尊敬的顾客,近来我们注意到,由于您的帐户长期未被使用、诈骗行为以及虚假报告等各种原因,您的帐户信息需要更新。如果未能更新您的记录,则您的帐户将被删除。请单击以下链接确认您的数据。·伪造的链接 在HTML (HTML:万维网文档所用的标准标
6、记语言。HTML使用标记来指定Web浏览器对文字和图形等网页元素的显示方式以及对用户操作的响应方式。)格式的邮件中,急切要求您单击的链接中包含一个真实公司的全称或部分名称,但它们通常是“伪装的”,意思就是说,您看到的链接通常不会带您进入实际的地址而是其他地址(通常是一个欺骗网站)。请注意,在使用Outlook的此示例中,将鼠标指针放在该链接上后,在以黄色为背景的框中显示了一个真实地址。加密数字字符串看上去一点也不像公司的网址或URL (统一资源定位符(URL):一种地址,指定协议(如HTTP或FTP)以及对象、文档、万维网网页或其他目标在
7、Internet或Intranet上的位置,例如:http://www.microsoft.com/。),这肯定是一个可疑迹象。罪犯惯用的另一种手段就是URL,这种URL初看上去以为是某个著名公司的名称,仔细查看才发现略有不同。例如,以下URL就很容易被看成www.microsoft.com:www.micosoft.comwww.verify-microsoft.comwww.mircosoft.comMicrosoft最近打赢了几场针对个别人的官司,这些人就是利用这些类型的URL来骗取合法的Microsoft财产。但是,这种行为仍然很
8、普遍,并且通常受到国家/地区边界的保护。·邮件正文是一个图像 为避免被垃圾邮件筛选器检测到,网络仿冒骗术中使用的伪造电子邮件通常在邮件正文中使用图像来代替文本。如果发送的垃圾邮件使用真实的文
此文档下载收益归作者所有