电子邮件欺骗是指更改某些电子邮件标题字段,使其看起来好像来自其他发件人的行为。尽管此行为有时出于正当理由,但通常是出于欺诈目的。被视为垃圾邮件的一种形式,电子邮件欺骗通常是为了从收到电子邮件的人那里获取敏感...
电子邮件欺骗是指更改某些电子邮件标题字段,使其看起来好像来自其他发件人的行为。尽管此行为有时出于正当理由,但通常是出于欺诈目的。被视为垃圾邮件的一种形式,电子邮件欺骗通常是为了从收到电子邮件的人那里获取敏感或个人信息。尽管大多数网络钓鱼诈骗都是通过电子邮件进行攻击,但他们通常都试图将目标引诱到一个看起来像合法网站的欺骗网站上,但并非如此。简单邮件传输协议(SMTP)是一种在不同的Internet协议网络上发送电子邮件的通用协议。虽然SMTP是标准协议,但由于它不提供电子邮件身份验证,所以它不是很安全。因此,电子邮件欺骗被认为是一个简单的过程。它通常是通过更改出现在电子邮件标题部分的名称或电子邮件地址来实现的,使其看起来像是来自权威的来源。更复杂的形式通常包括垃圾邮件发送者操纵某些信息并通过公开的方式发送电子邮件中继SMTP服务器。SMTP是通过Internet协议网络发送电子邮件的常用协议。垃圾邮件发送者可能出于多种原因使用电子邮件欺骗。在许多情况下,发送欺诈电子邮件是为了获取个人信息,如密码或信用卡号码。它们还可能包含恶意内容,如病毒网络钓鱼电子邮件或为获取个人信息而发送的电子邮件,可能会声称用户必须更改其在某个网站上的密码,或者可能会声明用户的银行迫切需要更新个人信息,如信用卡或支票账户路由号码恶意电子邮件欺骗可能包含对用户计算机有害的病毒,或帮助垃圾邮件发送者获取有关用户电子邮件习惯、敏感文档或电子邮件联系人的信息。尽管在某些情况下很难检测到电子邮件欺骗,某些线索通常可以表明收到的电子邮件是伪造的。例如,注意写作风格是很重要的,因为大多数公司和网站都有一种与用户联系的标准方式。将光标悬停在文本中的任何链接上是另一种查看电子邮件是否合法的方法。欺骗电子邮件将通常包含一串数字和字母,这些数字和字母不显示与电子邮件声称来自的网站有关的任何信息。研究某些标题字段,如返回路径或发件人字段,也可能是必要的
-
发表于 2020-08-06 09:22
- 阅读 ( 1109 )
- 分类:电脑网络