跳转到主要内容
教职员工

不要被网络钓鱼骗了

NC州的电子邮件帐户经常成为高级网络钓鱼攻击的目标,窃取你的个人信息,如帐户名、密码、银行和信用卡信息。这些网络钓鱼攻击可能会对你和学校造成极大的伤害。

钓鱼攻击通常与电子邮件有关,大多数是在你点击一个指向恶意在线内容的链接时实施的——通常是一个设计来欺骗你的网站,让你以为你正在向一个可信的网站输入信息,如Facebook、PayPal或NC州的网站。这些攻击者通常会对一个特定的目标(人)进行侦察(通过简单的谷歌搜索),然后编造一个复杂的借口来增加他们成功的可能性。

几年来,北卡罗来纳州的电子邮件帐户一直被高级网络钓鱼攻击的目标。攻击者几乎复制了ncsu.edu网站上的每一个登录页面,然后发送数千封电子邮件,吸引校园用户访问他们。这些网站包括MyPack Portal和NC State Shibboleth和谷歌Docs登录页面。发送到@ncsu.edu账户的钓鱼邮件中包含了大量关于该大学的信息。他们引用:

  • 北卡罗来纳州立大学
  • NC州的标志,横幅和模板图形
  • 口令登录
  • 资讯科技署
  • 统一用户名
  • 校园网目录中的名字
  • Support@ncsu.edu和help@ncsu.edu
  • 谷歌教育应用

为什么保护你的电子邮件帐户和密码很重要?ncsu.edu域名已经存在很长时间了,在互联网上很受信任。从你的帐户发送的电子邮件不太可能被标记为垃圾邮件,所以它会被发送到目标的收件箱。持续的网络钓鱼和垃圾邮件操作似乎是网络钓鱼攻击最常见的原因。

以下是一些帮助你识别网络钓鱼电子邮件的小窍门:

  • 寻找紧急
  • 如果该信息敦促你立即采取行动,或者暗示你不采取行动会有可怕的后果,那么它很可能是一次网络钓鱼尝试。
  • 仔细检查图片和公司标识
    更复杂的网络钓鱼邮件通常包含从合法公司网站上偷来的商标或图像,或伪造成真实的东西。或者邮件本身看起来像一个网站。
  • 核实公司的联系方式
    钓鱼邮件中的URL或链接可能包含一个熟悉的公司名称,看起来是合法的。将鼠标悬停在一个链接上,查看整个URL,并验证它将到它说它要去的地方。你也可以通过另一种方式访问这家公司的网站(例如,在浏览器中输入它的合法地址或从浏览器的书签中选择它)来确保你与这家公司取得联系。如果你不知道地址,用搜索引擎找到公司的网站。如果你使用的是移动设备或平板电脑,确保你知道如何将鼠标悬停在一个链接上查看该网站的实际地址。通常,这是通过单击并按住链接来完成的,实际的URL将会出现。
  • 在一封可疑的邮件中,检查“发件人:”字段
  • 邮件的“发件人:”栏中的信息是可以伪造的。仔细查看,并将“发件人:”字段中的发件人与邮件签名中的发件人进行比较。如果有任何差异,请保持警惕。
  • 注意拼写和语法
    拼写错误和糟糕的语法是许多(但不是所有)钓鱼邮件的典型特征。
  • 注意弹出式窗体
    如果电子邮件中出现一个弹出框,并要求您输入信息,这很可能是一种网络钓鱼尝试。弹出框并不是一种安全的信息传输方式。
  • 小心附件
    网络钓鱼邮件还可能包含一个附件,其中可能包含间谍软件或其他一些电子威胁。永远不要打开附件,即使是来自你认识的人,除非你已经确认它是安全的。

请记住NC州的IT人员永远不会问你密码通过电子邮件或电话。他们不需要它来维护或升级。

要了解更多关于网络钓鱼的信息,包括识别、预防、报告网络钓鱼的方法,以及如果你怀疑自己被网络钓鱼了该怎么办,请访问网络钓鱼.如果你不确定一封电子邮件是否是网络钓鱼,为了安全起见,请联系NC州帮助台help@ncsu.edu或919 - 515(4357)。

留下一个响应

您的电子邮件地址将不会被公布。所有字段都是必需的。