雅我仔细阅读了该电子邮件,它似乎是合法的。要求您单击的链接没有任何常见的危险信号:URL 中没有奇数或多余部分。您感到可以安全地继续。
但如果你仔细观察,你可能会发现其中一个标志有些不对劲。正如这篇文章的标题一样,我们使用西里尔字母代替“a”。
诈骗者可以使用不同的字母来创建看起来几乎与真实的 URL 和电子邮件地址一样的 URL 和电子邮件地址,但实际上会将点击它们的任何人发送到虚假网站或收件箱。他们可以从那里收集个人详细信息用于欺诈。
还有其他可以轻松替换的字母和符号。去年,技术专家发现诈骗者使用日语平假名字符“ん”使地址看起来像是在 Booking.com 网站上。
网络安全公司 ESET 全球安全顾问杰克·摩尔 (Jake Moore) 表示,欺诈者“喜欢”微软,因为该公司成为欺诈的标识。 “假冒网站可能会使用西里尔拉丁语“c”而不是“c”(misrosoft v microsoft),”他说。
摩尔表示,这种被称为同形文字攻击的欺诈行为正变得越来越普遍。同形文字是与另一个字符非常相似甚至相同的字符。
“如今,大多数网络钓鱼攻击旨在引导人们访问链接,而不是下载附件。附件很容易被扫描,如果是恶意的,就会被安全软件捕获。”
“因此,犯罪分子必须设计他们的网站,使链接看起来真实,并意外地要求人们不假思索地点击它们。”
NordVPN 首席技术官马吕斯·布里迪斯 (Marius Bridis) 表示,同形文字攻击“实际上更多的是一种心理欺骗,而不是技术欺骗”,因为诈骗者通常会试图吓跑您,而不是花时间检查情况。
“我们的目标是营造一种恐慌感,这样你就不会过多地查看 URL。他们相信,当我们匆忙时,我们的大脑会看到我们期望看到的东西,”布里迪斯说。
它只是表明,您在单击链接时做出的离散决定通常是整个安全链中最脆弱的部分。”
看起来怎么样
真实的事情。直到你仔细看。
您将收到一封电子邮件或短信,要求您单击 URL 或电子邮件来解决某些问题。
有些字体几乎无法切换。例如,在无鳃漫画中给出的电子邮件地址中,西里尔字母 a 看起来一点也不不合适。
“我们花了很多年的时间告诉人们在相信某个网站之前先检查一下,但这种技术的问题在于,你可以完全做到这一点,但仍然会被愚弄,因为它看起来应该是这样,”摩尔说。
摩尔说,如果它是一个 URL,它通常会指向一个网站,提示您输入实际网站的凭据,包括用户名、密码,甚至一次性代码。
该怎么办
如果您收到链接,请花点时间思考,而不是立即做出反应。
“如果任何短信、WhatsApp 或电子邮件要求您在任何地方登录,请务必自行登录原始网站,而不是依赖前面的链接,这样可以节省几秒钟,”摩尔说。
并将同样的想法应用于电子邮件地址。输入您正确知道的地址,而不是单击链接。
更新您的浏览器。它会显示可疑网站,并通过坚持下去,抓住犯罪分子的最后伎俩。
设置双因素身份验证或多因素身份验证(2FA 或 MFA),这意味着您需要通过两个步骤登录站点。
如果您发现您的详细信息已被泄露,请立即更改您的密码。请联系您的银行并向欺诈报告报告网络钓鱼攻击。