速看!你正在犯的七个电子邮件安全错误( 二 )


为了避免网络钓鱼攻击 , 要养成检查发件人地址的习惯 。网络犯罪分子可以复制真实电子邮件的外观 , 但他们无法复制公司域名 。
 

速看!你正在犯的七个电子邮件安全错误

文章插图
 
以上面的图片为例 。虽然它看起来像一个合法的Facebook电子邮件 , 但你会注意到该地址包含一个虚拟域名 。嵌入的链接很可能会将你重定向到一个钓鱼页面 , 从而窃取你的登录凭据 。
6. 无法规整所有电子邮件账户
现在大多数人都有多个电子邮件地址 。根据美国的统计数据显示 , 美国人平均使用两到四个账户 , 这些账户既用于个人用途 , 也用于工作用途 。
然而 , 尽管有二级配置文件 , 但使用它们的人并不多 。他们随机提供电子邮件地址 , 这样一来 , 首先就违背了创建多个电子邮件帐户的目的 。
理想情况下 , 每个账户都应该有专门的功能 。通过将联系人限制在特定的电子邮件地址来控制谁与你通信 , 以及他们将消息发送到哪里 。
7. 点击电子邮件链接
超链接使得通过电子邮件分享信息变得很容易 。链接可以直接引导读者到特定的资源页面 , 而无需浪费读者过多时间去阅读不需要的内容 。
虽然超链接很方便 , 但你最好避免去点击它们——不管邮件发件人是谁 。黑客每天都在使用恶意链接窃取数据 。不知情的受害者通常会被重定向到虚假的钓鱼页面或恶意软件感染的网站 。
最好的方法是自己输入链接 。假设你收到来自商业银行的联系信息更新请求 。不要点击电子邮件中的链接 , 而是访问银行的网站 , 登录你的帐户 , 并通过正确的渠道执行所要求的操作 。
改变一小步 , 安全一大步
电子邮件安全不需要昂贵复杂的网络安全工具 。即使是很小的行为转变也可以防止常见的电子邮件攻击 。在防范电子邮件威胁的过程中 , 用户应该注意采用良好的电子邮件安全习惯 , 例如警惕未知发件人 , 加密所有电子邮件 , 并组织二级电子邮件帐户 。
此外 , 用户还需熟悉指示电子邮件攻击的红色标志 。尽管电子邮件服务提供商会过滤高风险信息 , 但仍有一些可能会被漏掉 。技能娴熟的网络犯罪分子可以迅速绕过垃圾邮件过滤器 。但即便他们到达了你的主收件箱 , 也不会造成任何损害 , 只要你完全避免与他们接触 , 例如拒绝点击未知链接、回应未知发件人的请求等等 。
本文翻译自:https://www.makeuseof.com/email-security-mistakes/




推荐阅读