SSL.com

警报:冠状病毒(COVID-19)网络钓鱼

网络钓鱼是一种恶性的诅咒,网络钓鱼活动背后的恶魔总是在寻找新的攻击角度。 随着人们对COVID-19传播的担忧增加,以及越来越多的人开始在家工作和学习,我们很遗憾地期望相关的骗局在未来几周和几个月内会越来越普遍。 因此,实践安全和防御性的在线习惯比以往任何时候都更加重要。

 

最近,我们位于SSL.com的垃圾邮件文件夹正在捕获 钓鱼 旨在利用公众对正在进行的冠状病毒/ COVID-19大流行的恐惧的电子邮件。 许多科技新闻网站和安全软件提供商还报告了冒充合法组织的网络犯罪分子的网络钓鱼和恶意软件。 除其他外,Ars Technica的Dan Goodin还有 报道 冒充大学人员和世界卫生组织的骗子,卡巴斯基实验室提供 详情 模仿美国疾病控制与预防中心的两次网络钓鱼活动。

此类电子邮件旨在欺骗收件人,以泄露敏感的个人信息(例如密码和信用卡号),和/或在其设备上安装恶意软件。 例如,一条消息似乎来自雇主或学校官员,但包含指向具有伪造网页的链接,该网页的伪造形式是收集登录凭据。

发现网络钓鱼电子邮件

您可以用来发现任何其他网络钓鱼诈骗的相同基本技术也适用于此:

如果您的电子邮件客户端支持 S/MIME (大多数情况下),检查和检查数字签名很容易。 这是在Gmail中进行操作的方法(对于其他客户端,请查看供应商的文档):

1.单击发件人姓名右侧的三角形,以 查看详细.

2.绿色复选标记和 验证电子邮件地址 消息意味着该消息已由受信任的数字签名进行了签名。 有关更多信息,请单击 发件人信息 链接。 如果证书是 不能 受Gmail信任,您将看到消息 The certificate is not trusted。 对于 无符号 电子邮件,不会显示证书信息。

3.现在,我们可以检查签名者的电子邮件地址,签发的CA和证书的有效期。

冠状病毒/ COVID-19信息源

SSL.com上的每个人都希望我们的所有访客都能找到他们在这场全球危机中保持安全健康所需的信息。

两个 疾病控制和预防中心世界卫生组织 提供有关预防,测试和治疗COVID-19的最新信息资源。 此外,通过快速的Google搜索,可以轻松识别大多数国家,州和地方卫生部门,例如, 德克萨斯州卫生与公共服务.

感谢您访问SSL.com! 如有任何疑问,请通过电子邮件与我们联系 Support@SSL.com,致电 1-877-SSL-SECURE,或只需单击此页面右下方的聊天链接。


退出手机版