网络威胁: 欺骗攻击

什么是欺骗攻击?

欺骗攻击发生在网络犯罪分子冒充可信来源,如熟悉的公司、网站或个人时。其主要目的是诱导您泄露密码、信用卡信息或其他个人身份信息 (PII)。

深色电子邮件界面中,一个可疑链接被高亮显示,光标悬停其上,示意一次欺骗攻击。该图示说明网络犯罪分子如何冒充可信来源,诱导用户点击恶意链接或泄露敏感信息。

五类常见欺骗攻击

邮件欺骗

部分网络犯罪分子伪造发件人邮箱,使其看似来自可信来源,如银行或医疗机构。修改发件人域名后,网络犯罪分子会诱导受害者泄露凭证,或通过恶意链接下载恶意软件。

电脑屏幕插图显示一个标记“紧急”的可疑邮件弹窗,光标悬停在红色按钮上方。该图象征邮件欺骗攻击,攻击者冒充可信发件人,诱导用户点击恶意链接或执行有害操作。

网站欺骗

网络犯罪分子会仿冒合法网站,搭建虚假页面以窃取您的登录凭证。这些页面的徽标、配色与布局几乎与真实网站一致,乍看难以分辨。

浏览器窗口示意图,高亮红色网址栏显示欺骗性网址“www.bankofamirica.com。”警告图标提示这是仿冒网站,旨在模仿合法网站,常用于网络钓鱼和诈骗攻击。

IP 欺骗

通过 IP 欺骗,网络犯罪分子修改 IP 地址,冒充其他设备或网络。此类攻击常见于分布式拒绝服务(DDoS)攻击中,用以淹没系统并隐藏攻击者身份。

Windows 系统命令提示符窗口示意图,显示 IP 配置详情,计算机符号上覆盖红色警告图标。该图示意 IP 欺骗,攻击者通过伪造 IP 地址冒充可信来源或规避网络防护。

电话欺骗

这种手法也称来电显示欺骗,网络犯罪分子可篡改您手机显示的号码,冒充可信机构,如金融机构或政府部门。网络犯罪分子通过电话诱导您泄露敏感信息,例如信用卡信息或一次性密码 (OTP)。

手机来电界面示意图,显示标注为“Bank of America”的来电,附带红色警告图标及伪造号码。该图示意呼叫欺骗,攻击者伪造来电显示信息冒充可信机构,误导接收者。

短信欺骗

这种手法称为短信诈骗,网络犯罪分子发送看似来自合法企业的短信。这些信息通常带有紧迫措辞,要求您点击链接、核实账户信息或提供安全码。

短信界面示意图,带红色高亮警示,显示欺骗性 URL “bankofamirica.com/XuH92a。”一个警告图标提示 SMS 欺骗威胁,攻击者冒充可信发送者通过短信发送欺诈链接。

欺骗攻击是如何进行的?

为了显得合法,网络犯罪分子会篡改邮箱地址、电话号码、IP 或网站 URL。一旦取得信任,他们会诱导你点击恶意链接、下载带病毒的附件,或在伪造的登录页面直接输入凭证。欺骗攻击旨在窃取敏感信息、实施金融欺诈或威胁关键账户安全。

欺骗攻击迹象

带有紧迫性的语言

带有紧迫性的语言

敦促立即行动的信息是欺骗攻击的典型信号。网络犯罪分子希望你在未充分思考前感到恐慌,常发送类似“您的账户将被暂停!”或“立即验证密码!”的消息或“立即验证密码!”

可疑网址或域名

可疑网址或域名

假网站会微调域名,诱导毫无防备的用户输入登录凭证。

异常措辞与语气

异常措辞与语气

过去拼写和语法错误是欺骗攻击的明显信号,而现在网络犯罪分子利用 AI 制作更加逼真的信息。不要只看语法错误,还需留意与组织官方风格不符的异常措辞或表达。

如何防御欺骗攻击

使用密码管理程序

密码管理器仅在与保管库中保存的 URL 匹配的网站自动填充登录凭证,从而有效降低欺骗风险。这大大降低了在伪造网站上意外泄露凭证的可能性。

为所有账户启用多因素身份验证 (MFA)

多因素身份认证 (MFA) 通过增加额外验证步骤,为您的账户提供更高强度的保护。启用多因素身份认证后,即使网络犯罪分子知道你的密码,也几乎不可能访问你的账户。

切勿点击来历不明的链接

避免点击未知发件人的链接或下载其附件。在与消息进行任何操作前,请务必核实发件人身份。

切勿泄露个人信息

正规机构绝不会通过电子邮件、短信或电话索取敏感信息。如不确定请求是否真实,请通过公司官方网站直接核实。

Keeper® 如何防护欺骗攻击

登录表单示意图,含用户名和密码隐藏框,光标悬停在黄色登录按钮上。该图示意 KeeperFill 功能,可安全自动填充网站和应用程序的登录凭据。

仅对精确匹配的 URL 自动填充

KeeperFill 仅会在与保管库中保存的 URL 完全匹配的网站上自动填充凭证。此功能可有效阻止在仿冒网站上的登录尝试。

示意图显示自动生成的强密码,包含大小写字母、数字及特殊字符。绿色强度计与“强”盾牌图标显示密码安全等级高,代表密码生成器功能。

强制使用强大且唯一的密码

即便遭遇欺骗攻击,在 Keeper Vault 中使用强大且唯一的密码也能防止密码重复使用,避免账户在多个平台被盗。

BreachWatch 仪表板小部件显示红色半圆仪表和数字 2,表示有两条记录面临风险。该图示意 Keeper 的 BreachWatch 功能,可监控暗网上与用户保管库相关的泄露凭据。

实时监控暗网

如果您的凭证出现在公开泄露事件中,BreachWatch® 会通过暗网警报实时通知您,让您在网络犯罪分子利用数据之前及时采取措施。

使用 Keeper 防护自己,免受欺骗攻击

立即购买