前言 ¶
今天下午,我利用匿名邮箱向几个好友发送了一份伪装‘学考不通过’和‘学考作弊清除成绩’的邮件,并附上了钓鱼链接。星宇因此上钩
远在天边,近在眼前 ¶
电信诈骗离我们并不遥远,虽然看上去诈骗分子并不会广撒网撒到我们这种几乎没有泄露过任何信息的青少年,但是也要提高警惕,因为实施诈骗的人很可能就是身边的人,他们对你的了解程度远大于互联网广撒网的程度,因此他们所掌握的信息会相当具有价值,也就有利于吸引你上钩。
为何邮件会如此逼真 ¶
当你还没打开这个邮件时,你会发现这个发件人的名称看起来是官方,点开一看发件人的名字似乎也挺像那么一回事。但是呢,这其实是通过匿名邮箱发送的,发件人的名称可以自定义,而邮箱的地址也不是固定的。再根据对方所掌握关于你的资料杜撰出一个吸引你的事件,从而诱导你点开其网页。
点开钓鱼链接的原因 ¶
显而易见的是,因为诈骗邮件一眼看上去有较高的可信度。例如星宇之所以点开我的钓鱼链接,是因为它上面显示的是‘广东学考网’的官方网站,可是点开却是另一个网站————我的个人博客中。这种实现方法也很简单:仅需替换显示的名称即可,比如markdown语法中,[点此查看我的秘密](yhsome.github.io/fakemail)实际显示的是点此查看我的秘密。因此,想要伪装链接并不难。
破局之道 ¶
难道面对如此情况,我们只能束手无策吗?当然不,可以通过采取一些方法来避免上钩。
核实邮箱的来路
请记住,哪怕是采取任何方式伪装的发件人,在邮件的源码中都是可以看到的,这种方法涉及计算机知识,不过多赘述。我们可以采取一些更简易的方法来判断,以example@gmail.com这个邮箱为例:由于@与.com之间的这串字符往往代表该邮箱的运营商,如qq–腾讯,gmail–谷歌…所以,你可以把这串字符拖到搜索栏中进行搜索,查找该运营商是否与邮件内容中的一致。
拖动光标,坐和放宽
当你看到一条链接时,拖动鼠标光标移至链接文本,等待,接着会跳出一个框,上面显示的才是你点开后跳转的链接。当然如果警戒心强,不点开任何链接也是可以的,黄政豪在判断了邮箱的来源是我之后就没有点开链接, ~~因而错过了被我整蛊的机会~~ 。
总结 ¶
网上说的电信诈骗其实不是空谈,但是只有真正上过几次勾,被整蛊或者被坑钱之后才会长记性。愿该文章对有需要的人有帮助!
💬 评论 (0)