電子郵件欺騙是指更改某些電子郵件標題字段,使其看起來好像來自其他發件人的行為。盡管此行為有時出于正當理由,但通常是出于欺詐目的。被視為垃圾郵件的一種形式,電子郵件欺騙通常是為了從收到電子郵件的人那里獲取敏感...
電子郵件欺騙是指更改某些電子郵件標題字段,使其看起來好像來自其他發件人的行為。盡管此行為有時出于正當理由,但通常是出于欺詐目的。被視為垃圾郵件的一種形式,電子郵件欺騙通常是為了從收到電子郵件的人那里獲取敏感或個人信息。盡管大多數網絡釣魚詐騙都是通過電子郵件進行攻擊,但他們通常都試圖將目標引誘到一個看起來像合法網站的欺騙網站上,但并非如此。簡單郵件傳輸協議(SMTP)是一種在不同的Internet協議網絡上發送電子郵件的通用協議。雖然SMTP是標準協議,但由于它不提供電子郵件身份驗證,所以它不是很安全。因此,電子郵件欺騙被認為是一個簡單的過程。它通常是通過更改出現在電子郵件標題部分的名稱或電子郵件地址來實現的,使其看起來像是來自權威的來源。更復雜的形式通常包括垃圾郵件發送者操縱某些信息并通過公開的方式發送電子郵件中繼SMTP服務器。SMTP是通過Internet協議網絡發送電子郵件的常用協議。垃圾郵件發送者可能出于多種原因使用電子郵件欺騙。在許多情況下,發送欺詐電子郵件是為了獲取個人信息,如密碼或信用卡號碼。它們還可能包含惡意內容,如病毒網絡釣魚電子郵件或為獲取個人信息而發送的電子郵件,可能會聲稱用戶必須更改其在某個網站上的密碼,或者可能會聲明用戶的銀行迫切需要更新個人信息,如信用卡或支票賬戶路由號碼惡意電子郵件欺騙可能包含對用戶計算機有害的病毒,或幫助垃圾郵件發送者獲取有關用戶電子郵件習慣、敏感文檔或電子郵件聯系人的信息。盡管在某些情況下很難檢測到電子郵件欺騙,某些線索通常可以表明收到的電子郵件是偽造的。例如,注意寫作風格是很重要的,因為大多數公司和網站都有一種與用戶聯系的標準方式。將光標懸停在文本中的任何鏈接上是另一種查看電子郵件是否合法的方法。欺騙電子郵件將通常包含一串數字和字母,這些數字和字母不顯示與電子郵件聲稱來自的網站有關的任何信息。研究某些標題字段,如返回路徑或發件人字段,也可能是必要的
-
發表于 2020-08-06 09:22
- 閱讀 ( 1003 )
- 分類:電腦網絡