如何判断钓鱼邮件
1. 检查发件人信息
这是判断钓鱼邮件最直接、最有效的方法
- 发件人地址异常:即使邮件显示的发件人名字是你熟悉的,也要仔细查看完整的邮件地址。例如,一封声称来自“Apple”的邮件,其发件人地址可能不是
@apple.com
,而是类似@app1e.com
(数字 1 替代字母 l)或者@apple-support.com
的地址 - 企业邮箱与公共邮箱混淆:正规公司通常会使用自己的企业邮箱后缀(如
xxx@company.com
),而不会使用Gmail
、Hotmail
或163.com
等公共邮箱发送重要通知 - 发件人与内容不符:如果邮件主题是关于银行账户的,但发件人却是一个电商网站的地址,那这封邮件极有可能是钓鱼邮件
2. 警惕可疑的链接和附件
钓鱼邮件的主要目的就是诱导你点击链接或下载附件
- 悬停检查链接:不要直接点击任何可疑链接。将鼠标悬停在链接上(不要点击),浏览器或邮件客户端的左下角通常会显示出真实的跳转地址。如果显示的地址与文字描述不符,或者是一个看起来杂乱无章、包含大量数字和特殊字符的网址,那么这个链接很可能有问题
- 附件类型可疑:当心那些扩展名为
.exe
、.scr
、.zip
、.rar
、.js
、.vbs
或.bat
的附件。即使是 Word、Excel 文档,也要警惕那些要求你“启用宏”才能查看的提示,这很可能是恶意代码