360數(shù)科1月公司信息安全治理數(shù)據(jù)顯示:捕獲詐騙風險12萬條,攔截風險借款39次,提醒用戶268萬次。該公司信息安全小組提示,近期高發(fā)的釣魚郵件詐騙騙局通過黑客偽裝成熟人發(fā)送郵件,獲取姓名、身份證號、手機號、銀行卡號“個人信息四要素”以實施詐騙,迷惑性極強,已有不少人中招。
360數(shù)科安全專家表示,釣魚郵件獲取個人信息是黑灰產(chǎn)數(shù)據(jù)販賣產(chǎn)業(yè)鏈的冰山一角,也是電信詐騙犯罪的一環(huán)。黑產(chǎn)團伙獲取個人信息后會有專門的販賣團伙將信息明碼標價打包賣出,也會有團伙通過數(shù)據(jù)“撞庫”的手段竊取更多個人信息。360數(shù)科信息安全知微實驗室發(fā)布的《黑灰產(chǎn)數(shù)據(jù)流轉分析報告》稱,不法分子購買個人數(shù)據(jù)后,利用數(shù)據(jù)進行精準詐騙、敲詐勒索、盜竊賬戶、惡意營銷、惡意刷量甚至從事洗錢等違法活動,危害極大。
對此,360數(shù)科安全專家提醒大家,不要隨意打開不明郵件、不點擊鏈接、不輕易透露個人信息,并總結“8看”妙招防范釣魚詐騙攻擊。
一看發(fā)件人地址,查看郵件域名是否正確,注意拼音拼寫是否異常;二看收件人地址,群發(fā)郵件收件人非同一組織或有陌生人時,一定再三確認;三看發(fā)件的日期,公務郵件非工作時間,需要提高警惕;四看郵件標題,管理員、通知、會議日程等關鍵詞需仔細甄別;五看正文措辭,制造緊急氣氛、使用泛化問候的應繃緊弦;六看正文目的,索要密碼、個人信息、轉款匯款要當心;七看正文內(nèi)容,鏈接點擊要謹慎,不點垃圾郵件“退訂”功能;八看附件內(nèi)容,下載附件、執(zhí)行附件文件前務必進行安全掃描。