网络钓鱼攻击:不要上当!

什么是网络钓鱼?

网络钓鱼诈骗是欺诈性的电子邮件信息,似乎来自合法来源(例如.g.、Oxy、您的银行或您的互联网服务提供商). Usually, 这些信息会引导你到一个虚假的网站,或者试图让你泄露私人信息.g.、密码、信用卡信息或其他帐户详细信息). 然后,犯罪者利用这些私人信息进行身份盗窃.

寻找什么

  1. Wrong names: 您的名称、组织名称或组织名称中的组. 
  2. Misspelled 单词和/或糟糕的语法.
  3. 不正确的或可疑的复杂的 URLs.
  4. From a 错误或未知 email address.
    电子邮件图标与鱼钩

    Is it a Phish? Drop us a line.

    请将留言转发至 helpdesk@tbc007.net 然后把它从你的电子邮件中删除.

    钓鱼邮件的例子:

    在这次网络钓鱼尝试中, 这封邮件来自“Oxy -公共卫生”,并引用了“十大正规网赌平台公共卫生保健”,这不是Oxy的一个办公室. 列出的电话号码并不是真正的奥施康定电话号码, 虽然邮件地址是@oxy.Edu最后也是假的. 

    如果组织的名称和/或电子邮件地址不是100%准确,请删除该电子邮件. 如果你对电子邮件不确定,你可以随时打电话或访问部门询问.

    要注意链接,可以导航到一个非常好的副本,我们的登录页面. 发件人希望您输入您的用户名和密码来窃取您的凭据. 在输入个人信息之前,一定要仔细检查每个登录页面的URL.

    网络钓鱼邮件示例

    A. The 部门及电邮地址 这封邮件中的内容都是假的,在Oxy并不存在.

    B. “需要身份验证”之类的警告 是常见的,目的是让你不要太仔细地看他们指向的登录页面.

    C. 这些电话号码 不属于奥施康定 以及页脚的电子邮件地址 does not match 发件人邮箱地址.

    D. 将鼠标悬停在链接上 在点击看看他们带你去哪里之前. 链接URL将出现在窗口的底部,如上所示.

    What to DO

    甚至声称来自ITS帮助台的消息, ITS staff, 或者任何奥施康定员工都是假的, or the oxy.Edu账户可能被入侵了. 特别是如果信息包含威胁(无法访问您的电子邮件或其他帐户)或催促立即回复,直接在浏览器中键入该服务的URL,或者转到oxy.Edu主页找到my.oxy login link.

    这是可能的欺骗电子邮件地址或帐户被破坏,并用于发送网络钓鱼电子邮件, so 如果你没有预料到 这个人或账户发出的这种性质的电子邮件, don't click on the link.
     

    Hover 在链接上(不要点击)!),或者对于触摸屏,轻按并按住链接(不要点击)!)来显示实际的URL. (看看浏览器窗口的左下角或iPhone上的弹出菜单.) Don't click 除非链接指向你信任的URL.

    验证链接 在浏览器栏中输入Oxy凭据! 你应该看到已知的羟考酮.edu URL. 网络钓鱼尝试可能采用的一些策略是:

    • 在邮件中隐藏真正的链接:使用“点击这里”,甚至显示一个URL,如“http://tbc007.net当底层URL指向其他地方时.
    • 使用接近但不是实际URL的URL -例如,使用 .如果公司的网址是 .org or .com.
    • 将URL重定向到另一个站点

    更多网络钓鱼示例

    我们注意到几个针对Oxy的网络钓鱼计划,包括:

    • 涉及比特币的勒索企图.
    • 虚假代表奥施康定社区成员的邮件.
    • 警报错误地通知您帐户违规.
    Contact ITS
    学术共享

    一楼116套房