一、钓鱼邮件举例
最常出现的钓鱼邮件可以分为3个类别:链接钓鱼邮件、附件钓鱼邮件和仿冒邮件:
1、链接钓鱼邮件:这类钓鱼邮件在邮件内直接嵌入了钓鱼链接,并且通常情况下会在邮件中或者在打开的链接页面中要求用户输入账户信息来查看订单或样本。这类链接通常会以超链接或者直接链接的形式出现在邮件中。
2、附件钓鱼邮件:附件钓鱼邮件所包含的附件通常会有:Html网页附件,Exe/Scr附件,Doc附件,Excel附件,PDF附件,Zip/Rar压缩包附件。在这些附件中,Exe/Scr属性的附件可以直接视为风险附件。
3、仿冒邮件:仿冒邮件是目前邮件用户困扰最大,识别难度最高,互联网防治措施最无力的钓鱼邮件。当我们收到一封仿冒邮件时,我们看到的发件人、发件邮箱可以完完全全是阿里巴巴集团的信息。
二、如何识别钓鱼邮件
1、检查发件人地址
● 仔细检查发件人邮箱地址:钓鱼邮件通常会使用与平台官方邮箱地址相似的伪造地址。例如,官方邮箱地址是 crm.cn@service.alibaba.com,而伪造地址可能是crm.cn@service.alibaba.com.cn。
注:当邮件发件邮箱被隐藏时,将鼠标移到发件人上可以浮现出发件邮箱。阿里巴巴集团通常不会出现私人邮箱代表阿里巴巴集团发送邮件的情况。
● 【断约预警提醒】认证未完成*天后页面拉下的官方邮箱通知邮箱为:crm.cn@service.alibaba.com
● 【实地认证状态提醒】的官方通知邮箱为:aliservice@email.alibaba.com
● 注意不熟悉的域名:如果发件人使用的是不熟悉的或看起来可疑的域名,要保持警惕。
案例:伪装成阿里巴巴官方域名。
2、检查邮件内容
● 乱码、拼写错误和语法错误:钓鱼邮件通常包含明显的拼写和语法错误,也可能会出现乱码。官方发送的邮件通常经过校对,错误较少。
● 情感诱导:钓鱼邮件往往使用紧急或恐吓性的语言,迫使你快速行动,如“立即验证账户,否则将被暂停”。
● 案例:一些看起来比较严重的提醒,诱发客户恐慌。请找小叮当或小何在线进行核实。
3、检查正文链接和附件
● 悬停检查:在点击邮件中的任何链接之前,先将鼠标悬停在链接上,查看实际的URL。钓鱼邮件通常会使用伪装URL,与你所信任的网站不一致。
● 避免打开可疑附件:钓鱼邮件可能附带恶意附件,如 .zip, .exe 等文件。除非你非常确定其来源,不要轻易打开附件。
● 案例:链接网站与阿里巴巴无关
4、检查邮件请求
● 双重确认:如果邮件要求提供敏感信息或执行某些操作(如填写账号密码、修改密码或支付款项),请通过官方渠道(如直接登录到官网或拨打客服电话)核实请求的真实性。
● 不分享敏感信息:官方邮件通常不会通过电子邮件要求提供敏感信息,如密码、银行卡信息等。
● 案例:
5、其他可能出现的钓鱼邮件内容
● 冒充客户支持:例如,貌似来自客户支持的邮件,要求你“验证账户”或“更新支付信息”。
● 伪造发票或订单:例如,声称你有尚未支付的发票或已发货的订单,要求你点击链接查看详情。
● 假冒内部邮件:例如,冒充公司高层或同事,要求你执行某些紧急任务,如“查看文件”或“转账”。
三、如何防范
● 不要:不要点击可疑链接或打开附件。
● 要做:
① 通过联系销售或者联系官方客服验证邮件内容的真实性,确认疑似钓鱼邮件后举报并删除可疑邮件。
② 举报并屏蔽发件人:大部分邮箱系统在邮件收件界面都提供了举报按钮,手机端则可以点击屏幕右侧的菜单按钮,在弹出的选项中点击举报。
③ 尽可能使用Dmarc协议来过滤假冒的阿里巴巴邮件。【注:Dmarc协议:由Paypal,Google,微软,雅虎,ReturnPath等15家行业巨头联手推出的电子邮件安全协议】

