如何识别商业电子邮件诈骗

news2024/11/25 1:45:30

图片

复制此链接到微信打开阅读全部已发布文章 

图片

不要关闭它标签!我知道很少有词组比商业、电子邮件和妥协更无趣。

但这不是一篇无聊的文章:这是一篇关于电子邮件骗子的文章,根据联邦调查局的说法,他们每年通过诈骗人们赚取 260 亿美元。

所以,商业电子邮件诈骗确实很严重。这种犯罪行为背后的骗子会向您发送冷电子邮件,假装是您同事,以获取资金或信息。

您可能会收到一封看似来自公司 CEO 的电子邮件,要求您快速执行购买礼品卡等操作,或者您可能会收到一封看似来自公司员工的电子邮件,要求您更改他们的直接存款信息。

这种骗局本身可以采取多种形式,但最终目的是以某种方式从您或您工作的企业中窃取资金。

对于任何从事办公室工作的人来说,花点时间学习如何识别这些电子邮件都是值得的。我和几位专家进行了交谈,他们给了我一些有用的建议。

总是质疑紧迫性

当我向两位网络安全专家询问 BEC 商业电子邮件犯罪欺诈问题时,我以为他们会以技术建议为先。但两人都从情感开始。

这是有道理的:虽然此类欺诈发生在计算机上,但其核心是心理操纵。因此,要发现电子邮件诈骗,就需要了解自己的感受。

如果一封电子邮件引起了情绪反应,请退后一步,等你冷静下来再读一遍,十多年来一直致力于教育人们防范电子邮件诈骗。托卡佐夫斯基强调,制造虚假的紧迫感对于防范此类诈骗至关重要。

诈骗带来的压力会让你不敢质疑其前提。被卷入此类骗局的人……情绪会变得非常失控,这会让你的批判性思维能力下降,而批判性思维正是此类骗局运作的关键部分。

网络安全公司威胁研究员Selena Larson更进一步。她说:我不知道你是否可以打印这个,但说实话:呼吸就好。慢下来,深呼吸。这实际上可以帮助你更清晰、更理性地思考。

离开你的电脑或手机,批判性地思考。这是友人会发给我的电子邮件吗?这是要求我做的合乎逻辑的事情吗?

如果发送电子邮件的人要求您保持沉默,您应该特别怀疑。

诈骗者会把你和你的同伴隔离开来,他们站在权威的位置上对你说,‘请保密,只在我们之间说。’

这种社会工程学让人们觉得他们必须采取某种紧急行动,而且你不能告诉任何人。

所以这是第一步:控制你的情绪。是的,如果你在要求很高的领域工作,这可能会很困难。但这是你最好的第一道防线,你的雇主会感谢你(或者,至少他们应该感谢你)。

始终通过第二个渠道确认

既然你怀疑这个紧急请求的合法性,那就检查一下电子邮件是否来自声称的发件人。最好的办法就是询问,但要小心。

如果你收到了这样的电子邮件,一定要拿起电话拨打你认为合法的号码,不要依赖电子邮件中的电话号码,这个号码属于威胁者。

这一点至关重要:电子邮件中的任何联系信息都可能被泄露,有时甚至被巧妙地泄露。

使用您已在手机中保存的联系人电话号码,或在官方网站或官方公司目录中查找电话号码。

即使电子邮件中的号码看起来正确,这也适用,因为有些诈骗者会不遗余力地获取与他们冒充的人的电话号码相似的电话号码,希望您拨打该号码而不是真实号码。

有许多与实际电话号码相差两位数的电话号码。

给给你发电子邮件的人打电话(使用你 100% 确定是真实的号码),确认请求是否真实。或者,如果他们在办公室,直接当面询问他们。

重点是要在最初的电子邮件之外的某个地方确认任何紧急请求。即使这个人是你的领导或其他大人物,也不要担心浪费他们的时间。

被冒充的人宁愿有人花时间确认,也不愿在恶意交易中损失数千或一百万美元。

检查电子邮件地址

联系假定的发件人并不总是可行的。如果不能,您可以使用一些技巧来识别电子邮件是真是假。第一:检查电子邮件地址并确保它来自公司域。

务必检查您收到电子邮件的域名,有时这很明显;例如,您的 CEO 可能不会从 Gmail 帐户向您发送电子邮件。有时它会更加隐蔽;众所周知,欺诈者会购买与他们试图欺诈的公司相似的域名,所有这些都是为了看起来合法。

还值得检查一下电子邮件签名是否与电子邮件发件地址相匹配。

如果你查看页脚,他们会使用公司的实际域名使其看起来合法,但这与电子邮件地址不匹配,请记住,差异可能很微妙。

相似的域名非常常见:有人会做一些细微的变化,比如用“l”代替“i”,让它看起来合法。

如果你怀疑,一种测试方法是将地址的一半域名复制并粘贴到浏览器中。如果你没有看到网站,那么你可能正在处理一个假冒网站。

您可以通过点击回复并检查“收件人”字段中显示的电子邮件地址来识别。

如果该电子邮件地址与电子邮件看起来发件的电子邮件地址不同,则您很可能正在处理虚假请求。

遵循正确的协议

虽然这很无聊,但防范商业电子邮件诈骗的最佳方法可能是老式的官僚机构。

如果针对诈骗的常见目标(例如大额购买或更新数据库中的财务信息)制定了流程,那么您的公司就不太可能成为此类诈骗的受害者。

从流程的角度来看,大多数情况下,购买某物的请求需要经过人力资源和采购部门的审核,如果你通过电子邮件收到这样的请求,要求你绕过常规流程,请保持怀疑态度。

必须有书面记录。有人说‘从你的个人账户购买’,这种流程是不会发生的。

一家健康的公司可能不应该使用电子邮件作为重要财务流程的工作流程。例如,如果你想更改你的直接存款信息,这对工作流程来说是一种糟糕的做法。

领导者:保持沟通畅通

还有最后一条建议,这条建议是针对公司内部的领导者的:不要做出让人误以为骗子是你的行为。

如果你经常给员工发电子邮件并要求紧急帮助,同时告诉人们对这些请求保持沉默并且不要通过官方渠道工作,那么你的公司成为此类骗局受害者的可能性就会增加。

另一方面,如果你创造了一种透明的公司文化,那么你就会让公司变得更强大、更具有抵抗力。

重要的一步是确保你正在努力培养一种开放的沟通文化。许多组织的结构方式是尽量减少各级之间的沟通。

在这样的组织中,“越级会议”很有帮助。这是一种会议形式,高级经理在没有中层经理在场的情况下与中层经理的直接下属会面,跳过层级,以建立所有级别之间更强大的沟通途径。

领导者应该牢记的另一件事是,如果您的公司成为此类骗局的受害者,公开谈论这件事是多么重要。

无论遭遇何种骗局,人们都会感到羞耻,这种感觉很糟糕,这也是这些骗局得以持续进行的原因之一。

公开谈论这件事可以帮助当事人、他们的同龄人和同事学会如何保护自己。

什么是语音网络钓鱼?

摩洛哥网络犯罪猖獗,执法机构发挥创造力

国际刑警组织如何打击网络犯罪的 6 个事实

网络犯罪分子如何利用人工智能发送垃圾邮件

网络犯罪分子如何收集有关其目标的个人信息?

什么是远程访问木马 (RAT):垃圾邮件背后的威胁


 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1852739.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

EtherCAT数据包抓取(wireshark)

目录 1、twincat配置 2、选择正确的网卡 3、过滤条件示例 (1) 过滤逻辑读的数据帧 (2) 过滤邮箱等配置数据 (3) 抓取读EtherCAT状态的数据帧 1、twincat配置 勾选 Device2->Adapter->Promiscuous Mode,重新激活配置。 2、选择正确的网卡 3、过滤条件示…

用含成员函数的类,分别输入和输出各对象中的时间(时:分:秒)

编写程序: 运行结果: 注意: (1)在主函数中调用两个成员函数时,应指明对象名(t1,t2)。表示调用的是哪一个对象的成员函数。t1.display()和t2.display()虽然都是调用同一个 display函数,但…

修复 pprof ---node_exproter访问漏洞(go-pprof-leak)

前言: ** 在Go语言中,pprof和debug包是用来检测和避免goroutine泄漏,避免导致goroutine泄漏,进而消耗大量系统资源。不过对于安全而言确又存在一定风险,** 风险: 通过node_exporter web发现 190.168.46.1…

【C++】————类和对象(中)

作者主页: 作者主页 本篇博客专栏:C 创作时间 :2024年6月22日 一、类的6个默认成员函数 如果一个类中什么成员都没有,简称为空类。空类中什么都没有吗?并不是的,任何一个类在我们不写的情 况下&#x…

道路 Road(百练,POJ)

题目链接: 1724 -- ROADS (poj.org) 题目描述: 思路: 这题目乍一看,是一个含有2个标尺的单源最短路问题,挺难处理的。 既然没法直接用最短路处理,那我们就“记录信息”,将花费的时间也记录进dp数组,然后跑“状态最短…

2024年【化工自动化控制仪表】考试及化工自动化控制仪表新版试题

题库来源:安全生产模拟考试一点通公众号小程序 化工自动化控制仪表考试是安全生产模拟考试一点通总题库中生成的一套化工自动化控制仪表新版试题,安全生产模拟考试一点通上化工自动化控制仪表作业手机同步练习。2024年【化工自动化控制仪表】考试及化工…

基于vue3 + ant-design 使用阿里图标库iconfont.cn

对于使用 iconfont.cn 的用户&#xff0c;通过设置 createFromIconfontCN 方法参数对象中的 scriptUrl 字段&#xff0c; 即可轻松地使用已有项目中的图标。 组件封装 IconFont <template><IconFont :type"iconType" /> </template><script se…

记一道MO数学练习题

手玩发现&#xff0c; 要么是行共线&#xff0c; 也就是说&#xff08;1,1&#xff09;填1之后&#xff0c;&#xff08;1,4&#xff09;要填1&#xff0c;&#xff08;1,7&#xff09;要填1&#xff0c; 事实上&#xff0c;可以给&#xff08;1&#xff0c;x&#xff09;&a…

docker搭建mongo副本集

1、mongo集群分类 MongoDB集群有4种类型&#xff0c;分别是主从复制、副本集、分片集群和混合集群。 MongoDB的主从复制是指在一个MongoDB集群中&#xff0c;一个节点&#xff08;主节点&#xff09;将数据写入并同步到其他节点&#xff08;从节点&#xff09;。主从复制提供…

游戏高度可配置化(二)用“模型抽象”化解游戏策划和程序员的江湖恩怨

游戏高度可配置化&#xff08;二&#xff09;用“模型抽象”化解游戏策划和程序员的江湖恩怨 码客 卢益贵 ygluu 关键词&#xff1a;模型抽象、功能抽象、抽象工厂模式、游戏服务端引擎、高度可配置化、恩怨情仇、游戏策划、数据引擎、生产消费模型、订阅-通知模型 一、前言…

Go语言之基础入门

网站&#xff1a;http://hardyfish.top/ 免费书籍分享&#xff1a; 免费专栏分享&#xff1a; Go语言优势 语法简洁&#xff0c;相比其他语言更容易上手&#xff0c;开发效率更高&#xff1b; 自带垃圾回收&#xff08;GC&#xff09;&#xff0c;不用再手动申请释放内存&…

管综 之 逻辑

1.复言命题 1.1假言推理 1.命题模型识别:当题干中出现如果那么&#xff0c;只有才&#xff0c;当且仅当等典型关联词时此题考的是简单假言推理问题 2.三步解题法:1️⃣:画箭头 2️⃣:递否 3️⃣:找答案 口诀&#xff1a; [口诀1]充分条件前推后 [口诀2]逆否命题等价于原命题 […

第13关:存储过程1、第14关:存储过程2。(2021数据库期末一)

目录 首先需要学习和了解的知识 第13关&#xff1a;存储过程1 任务描述 答案 第14关&#xff1a;存储过程2 任务描述 答案 本篇博客的答案博主是学习别人得来的&#xff0c;敢于借鉴和学习哈哈&#xff01;&#xff01; 首先需要学习和了解的知识 了解什么是存储过程以及…

3D开发工具HOOPS为BIM应用提供支持:复杂大模型实现Web端轻量化!

在数字化转型的浪潮中&#xff0c;Tech Soft 3D以其HOOPS SDK工具包&#xff0c;为软件开发人员提供了强大的支持。这一工具包不仅支持Windows、Linux、OSX和移动平台等多样化的操作系统&#xff0c;还使得开发人员能够构建出庞大而复杂的建筑和BIM应用程序。HOOPS SDK的多格式…

现在的Android程序员为什么会感到焦虑?焦虑的源头在哪里?该怎么去缓解焦虑呢?——没有无中生有的贩卖焦虑,只有你的挣扎和不甘。

二、知识为何产生焦虑 先说两个世界&#xff0c;知识的世界和现实的世界。 知识的世界&#xff0c;由承载知识的那些载体组成&#xff0c;比如图书、音视频、报刊、自媒体等。 现实的世界&#xff0c;就是我们每天生活的、做出各种行为的世界。 学习的目的是什么呢&#xff1…

纯js开发在线截图生成器工具,思路和方法在这里

不谈使用转账付款交易截图的用途是什么&#xff0c;我这里只谈怎么通过代码来实现这个功能的思路&#xff0c;以及用到的技术。 最近有个客户找到探奇客需要定制一个截图生成的工具。开发后的效果是这样的 开发这个转账付款交易截图生成器用到了这些组件&#xff0c;这里就直接…

UsersGUI.java用户界面

完成效果图&#xff1a; 点击阅读按钮&#xff1a; 点击删除按钮&#xff1a; 点击新建按钮&#xff1a; Code /* This GUI application allows users to manage their diaries: ​ Read: Users can read existing diaries. Create: Users can create new diaries. Delete: Us…

2024年【N1叉车司机】考试及N1叉车司机考试题库

题库来源&#xff1a;安全生产模拟考试一点通公众号小程序 N1叉车司机考试是安全生产模拟考试一点通总题库中生成的一套N1叉车司机考试题库&#xff0c;安全生产模拟考试一点通上N1叉车司机作业手机同步练习。2024年【N1叉车司机】考试及N1叉车司机考试题库 1、【多选题】《中…

如何与情绪好好相处,真正成为情绪的主人

一、教程描述 若要成为一个聪明的人&#xff0c;就要学会做情绪的主人&#xff0c;而不是被情绪控制自己&#xff0c;为什么要做情绪的主人&#xff1f;至少有以下两个方面原因。 其一&#xff0c;都说&#xff0c;世上还是好人多。可是&#xff0c;为什么你身边没有一个好人…

java基于ssm+jsp 人才公寓管理系统

1管理员功能模块 管理员登录&#xff0c;通过填写用户名、密码进行登录&#xff0c;如图1所示。 图1管理员登录界面图 管理员登录进入人才公寓管理系统可以查看个人中心、住户管理、小区公告管理、停车位管理、安保人员管理、安保值班管理、房屋信息管理、外来登记管理、物品…