Bạn Thực Sự Trả Lời Ai? | Blog của Stewart Title
Ngày hôm nay không có gì đặc biệt, nhưng có hai bài học để học. Thoạt nhìn, đó là một email lừa đảo rất đơn giản và dễ hiểu (Hình 1) cố gắng đánh cắp thông tin người dùng bằng cách mô tả chính nó như một tài liệu đóng. Không có gì khác thường, nhưng nó đi kèm với rất nhiều email khác và với thời gian hoàn hảo - vào cuối tháng khi chúng tôi siêu bận rộn và các nhân viên bảo vệ của chúng tôi ngừng hoạt động.
http://blog.stewart.com/stewart/wp-content/uploads/sites/11/2020/02/f.1.png
Bài học thú vị khác trong email này là địa chỉ email “từ” và địa chỉ email của kẻ tấn công thực sự. Hãy nhớ rằng, tên tội phạm thường trông cậy vào việc nạn nhân rơi vào bẫy của mình, nhưng nếu bạn chưa nhận mồi bằng cách nhấp vào liên kết trong phần thân của email, hắn vẫn muốn lôi kéo bạn nếu bạn trả lời email ban đầu. Đó là nơi anh ấy sẽ sử dụng trường phép thuật ("trả lời" hoặc "đường trở về"). Chúng được ẩn khỏi chế độ xem Outlook của bạn, nhưng chúng sẽ thay thế địa chỉ email "từ" khi bạn trả lời. (Hãy nhớ rằng, trường "từ" trong nhiều trường hợp này là giả mạo.) Vì vậy, hãy chào hỏi "tinmaduttew@gmail.com," người muốn nhận được bất kỳ phản hồi nào đối với trò lừa đảo này (Hình 2). Đây không phải là một hành vi hiếm gặp trong số tội phạm mạng.
http://blog.stewart.com/stewart/wp-content/uploads/sites/11/2020/02/f.2.png
Vậy, hôm nay chúng ta đã học được gì? Thời gian là tất cả, và những kẻ lừa đảo mạng biết khi nào chúng ta gặp khủng hoảng. Luôn cảnh giác trong mùa cao điểm và thời gian bận rộn của chúng ta. Khi bạn trả lời email, hãy luôn kiểm tra xem người nhận của bạn là ai. Vui lòng không cho rằng đó là người gửi.