使用 FIDO2 安全密钥保护特权帐户是保护它们免受
如果诈骗者知道您的电子邮件地址,那您应该对网络钓鱼格外警惕,并使用强密码和多因素身份验证 (MFA) 保护您的所有帐户。 如果您怀疑诈骗者侵入了您的电子邮件帐户,您应该联系电子邮件提供商并采取相应措施保护您的帐户,以及让所有联系人知道您曾被黑客攻击。
继续阅读,详细了解诈骗者如何利用您的电子邮件地址,以及如何保护您的帐户。
诈骗者是否可以利用我的电子邮件地址为所欲为?
是的,诈骗者几乎可以用您的电子邮件地址做任何事情。 以下是诈骗者一旦知道您的电子邮件地址或有权访问您的帐户,您可以采取的一些措施。
诈骗者可以向您发送网络钓鱼电子邮件
一旦诈骗者掌握了您的电子邮件地址,他们就会向您发送网络钓鱼电子邮件,试图获取其他重要帐户的凭证。 网络钓鱼是指网络犯罪假冒他人发送信息,以获取机密信息。 例如,他们可能会冒充您的银行或PayPal,并要求您的帐户凭证。
网络钓鱼变得越来越复杂,特别是随着人工智能的推广使用,它有助于更好的拼写和设计,以及更多定制化的消息传递。 这种类型的攻击也可能通过短信发生,称为短信诈骗。 如果怀疑收到消息的正确性,可以直接联系该公司,通过其网站上列出的官方联系信息来核实。
诈骗者可能会试图破解您的在线帐户
如果网络钓鱼的企图成功了,诈骗者可以凭着被盗的凭证登录您的在线帐户。 进入敏感帐户将为诈骗者提供大量关于您的其他关键信息,以便他们窃取您的钱和身份信息
如果他们尝试网络钓鱼失败,而且您没有交出凭证,他们仍然可能会尝试通过其他方式访问您的帐户。 由于他们掌握了您的登录电子邮件,他们可能会试图通过暴力攻击或字典攻击来获取您的密码。 他们还可以通过追踪您的数字足迹来尝试用发现的信息来猜测密码,这些密码可能包含您亲人的姓名、您的生日或家庭住址。 幸运的是,如果您拥有强密码,这些企图就不太可能奏效。
诈骗者可能会试图窃取您的身份信息
如果诈骗者能够取得您电子邮件帐户的访问权限,他们就可以访问敏感信息,从而窃取您的身份信息。 他们能知道您使用的是哪家银行和信用卡公司,因为您会收到他们的电子邮件,或者他们可能会在电子邮件中找到隐藏在纳税表中的社会保障号码。
一些诈骗者会经过几个月的努力,从个人受害者那里获取信息。 通过结合因为数据泄露出现在暗网上的信息,以及他们通过入侵您的帐户来找到的数据,这些不良行为者可以获得足够的信息来窃取您的身份信息。
诈骗者可能会试图诈骗您的朋友
如果您的电子邮件帐户被盗,诈骗者可以冒充您的身份向您的联系人发送邮件。 他们可能会试图从朋友、家人或同事那里获取敏感信息,以窃取他们的帐户或盗取他们的身份信息。 如果您怀疑您的电子邮件被盗,那么重要的是要提醒您的朋友,让他们知道这些消息不是来自您的。
如果诈骗者掌握了您的电子邮件地址,可以采取以下步骤
无论您认为诈骗者只知道您的电子邮件地址,还是您认为他们实际上已经访问了您的帐户,这里有一些您可以采取的措施来保护您的帐户和您自己免受进一步损失。
如果诈骗者仅知道您的电子邮件地址,该怎么办
如果诈骗者只知道您的电子邮件地址,但无法访问您的电子邮件帐户,您必须对网络钓鱼格外警惕。 诈骗者可能会以您的电子邮件地址为目标,试图访问您的电子邮件帐户或其他关键帐户。
您还应该再次检查您的所有帐户是否已启用多因素身份验证 (MFA) 以及长度至少为 16 个字符的唯一的强密码。 您的其他帐户可能会成为暴力攻击的目标,网络犯罪分子试图通过常见字符的组合来猜测您的密码。 MFA 将阻止他们进入您的帐户,即使在他们猜出了密码的情况下,因为他们将被要求进行第二种身份验证,而这只有您本人才能获取。
如果诈骗者获得了您帐户的访问权限,该怎么办
如果您无法再进入您的电子邮件帐户,您必须通过电子邮件提供商进行帐户恢复步骤。
如果您仍然可以登录您的帐户,则需要更改密码,并在所有其他设备上注销才能将诈骗者锁在账户外。 然后您应该激活多因素身份验证 (MFA),以防止诈骗者再次进入。
由于诈骗者已经侵入过您的帐户,他们很可能已经完成了某些破坏行为。 运行杀毒软件或反恶意软件,确保您的设备上没有被安装任何有害内容。 回顾帐户活动,查看诈骗者在访问您的帐户时做了什么。 为了保护与电子邮件相关联的所有帐户,请按照维护网络安全的最佳实践更改密码。 密码管理器 可以帮助您安全地存储所有密码,以便您可以使用复杂的密码而不会忘记它们。
如何判断诈骗者是否掌握了您的电子邮件地址
诈骗者知道或已经入侵了您的电子邮件地址的迹象包括:
1. 您注意到收件箱中出现了大量网络钓鱼电子邮件
如果诈骗者知道您的电子邮件地址,他们可能会试图通过向您发送网络钓鱼电子邮件来获取其他凭证。 这些电子邮件会冒充来自合法实体,例如您的银行,并要求您提交登录凭证。
这些诈骗通常声称您已中奖,或者有人试图给您转账,您只需提供凭证即可获得这笔钱。 其他诈骗可能会要求您登录您的帐户,然后给您发送一个欺骗的登录页面,当您进入该页面时,您的凭证就会被盗。 密码管理器将仅允许您在与其关联的合法网站上使用登录凭证来防止此类攻击。
2. 在暗网中发现了您的电子邮件地址
暗网监控将帮助您发现您的电子邮件地址是否被泄露到暗网。 如果暗网上存在您被泄露的电子邮件地址,诈骗者将能够购买或找到您的电子邮件,并针对您进行攻击。
3. 当您没有尝试登录您的帐户时,却收到了 MFA 请求
如果您收到未经您要求发送的 MFA 代码邮件或短信,那么很可能有人试图登录您的帐户。 确保您的密码是安全可靠的,并保持MFA的启用状态。 如果有人试图持续攻击您,您可能想要完全更改电子邮件,并删除旧帐户中的任何信息。
4. 您登录时遇到困难
如果您的正常凭证不支持您登录,“忘记密码”协议也无效,那么网络犯罪分子有可能已经盗取了您的帐户并锁定您。 您的电子邮件提供商可能已经制定了证明您的身份并重新控制您的电子邮件帐户的协议。 不要犹豫,立即联系他们以获得帮助。
5. 您的联系人收到了您未发送的电子邮件
想象一下:您的朋友联系了您;回复了一封您不认识但据说是从您的帐户发送的电子邮件。 网络犯罪分子通常利用电子邮件的访问权限来狩猎该用户的联系人。 如果某项意外链接来自可信赖的朋友或同事,那么说服别人点击这个链接就容易得多。
您应该检查您的已发送文件夹,以查看是否存在并非您自行发送的电子邮件,并告知您的联系人您的电子邮件被黑客攻击,以免他们成为诈骗者的受害者。 然后,遵循网络安全最佳实践更改密码,将诈骗者锁定在您的帐户之外。 启用 MFA 还有助于进一步保护您的帐户。
6. 其他个人帐户曾被黑客攻击
通常情况下,网络犯罪分子会首先入侵您的电子邮件,这是入侵其他帐户(如您的银行)的第一步。 使用“忘记密码”协议,通常会向您的电子邮件发送登录链接,网络犯罪分子将重置您的密码并接管您的帐户。 由于诈骗者可能正在利用您的电子邮件来访问其他帐户,您应该更改电子邮件帐户的密码以及任何被黑客攻击的帐户密码。
保护您的电子邮件帐户免受诈骗者的侵害
诈骗者仅通过电子邮件造成的损害可能比您想象的要多。 这可能是针对您进行的各种攻击的第一步,包括网络钓鱼和暴力攻击,以便他们访问敏感帐户,甚至窃取您的身份信息。 通过使用唯一的强密码来保护您的电子邮件和其他帐户。 立即开始 Keeper 密码管理器的 30 天免费试用,以保护您的在线帐户并保护自己免受网络犯罪侵害。