Page 1 of 1

公司可以采取什么措施来打击短信网络钓鱼?

Posted: Wed Feb 05, 2025 4:07 am
by sakib40
使用短信与客户和员工沟通的企业必须确保他们的信息不会与网络犯罪分子发送的信息混淆。您可以使用以下 5 个技巧来保护收件人:

告知您的客户,您绝不会通过短信或其他渠道(电子邮件、WhatsApp、聊天等)向他们索要个人数据,以便他们能够快速检测到欺诈企图。
让他们知道您通常通过哪些渠道与客户/员工沟通,这样如果使用了非预期的渠道,他们就会产生怀疑。
如果您在短信中包含任何链接,请使用以 https:// 而不是 http:// 开头的地址,因为只有在第一种情况下,您才能确保通信已加密以确保数据安全。
使用字母数字发件人。这些发件人经过 AGCOM 的验证,可帮助收 RCS数据台湾 件人在打开邮件之前立即知道是谁给他们写信。
发送清晰的消息,并包含尽可能可追溯到收件人已知活动的元素。
短信网络钓鱼示例
短信网络钓鱼是一种相当常见的网络攻击类型,但公众对此了解甚少。正如我们之前提到的,其目的是获取受害者的个人信息。

近年来,西班牙发生了两起重大的短信网络钓鱼案件,其中两家知名公司的身份被冒充:

BBVA 案:在本案中,受影响的是 BBVA 银行客户。短信内容表明该帐户已被停用,要重新激活它,他们必须访问消息中出现的(缩短的)链接。下一步是输入您的帐户访问代码和您的卡号。当您的凭证被盗时,任何欺诈行为都可利用它们进行。
FedEX 案例:这种骗局包括接收运输公司发送的短信(个性化,带有您的姓名)来管理您的货件。当你点击该链接时,它会带你进入一个模仿联邦快递的网站,他们会要求你下载一个应用程序,这就是骗局。他们不会将您发送到任何官方应用商店(Google Play Store、Apple Store 等),而是从网络完成下载。一旦安装,就像任何其他应用程序一样,它会要求您接受一系列权限,然后恶意软件就会被激活。该病毒会访问您的银行帐户和联系人,并尝试感染它们。您可能会想,好吧,我只需删除该应用程序,问题就解决了?事情没那么容易。这种短信网络钓鱼是最复杂的攻击方式之一,它经过编程,使得从设备中删除应用程序变得困难。它甚至会将您收到的短信发送到您的联系人列表。
如果您是短信网络钓鱼的受害者,该怎么办?
如果您是此类欺诈或任何其他类型互联网欺诈的受害者,您应该向警方举报并提供尽可能多的证据(屏幕截图、联系方式以及您与网络犯罪分子分享的个人信息)。您还可以通过OSI或致电 INCIBE 的免费网络安全热线 017 举报此类欺诈行为。

此外,如果您认为自己被骗了,建议您更改访问个人帐户(例如银行、电子邮件、社交网络等)的密码。