网络钓鱼短信:如何识别欺诈短信并有效保护自己

弹出一条短消息:一条来自送货服务的假定短信通知了包裹,来自您的银行的警告敦促您立即确认您的帐户详细信息,或者一个假定的朋友通过新号码联系。这些短信被称为“短信诈骗”(短信和网络钓鱼的组合),不仅仅是垃圾邮件。

来源:G DATA _恶意软件

弹出一条短消息:一条来自送货服务的假定短信通知了包裹,来自您的银行的警告敦促您立即确认您的帐户详细信息,或者一个假定的朋友通过新号码联系。这些短信被称为“短信诈骗”(短信和网络钓鱼的组合),不仅仅是垃圾邮件。

短信诈骗者使用的方法既简单又有效:它利用短信的即时性和个人性来引发冲动行为。网络钓鱼是对我们信任的有针对性的攻击,是个人和企业最常见的攻击媒介之一。

为了让您做好网络钓鱼尝试(无论是通过短信还是网络钓鱼电话)的准备,我们作为您的网络防御合作伙伴,提供安全提示和明确的操作说明。本指南解释了攻击者的策略,提供了具体的应急计划,并展示了如何制定可持续的网络诈骗保护策略。

短信诈骗者的策略

为了保护自己,你必须了解对手的手段。网络钓鱼攻击很少是粗暴的;相反,他们使用心理技巧和技术欺骗的复杂组合来说服受害者。

诱饵:情绪作为切入点

每条虚假短信的目的都是引发情绪反应,从而压倒理性思维。最常见的触发器是:

  • 紧迫感和恐惧:诸如“您的帐户已被盗用。立即行动!”之类的消息故意制造压力。对经济损失或无法获得重要服务的恐惧意味着要迅速采取行动。
  • 好奇心和奖励:据称来自 DPD 或 DHL 的网络钓鱼短信宣布包裹或有关所谓奖品的消息,会产生积极的期望。好奇心常常压倒谨慎。
  • 技术:伪装和欺骗

    一旦诈骗者引起您的注意,技术部分就会发挥作用:

  • 欺骗性发件人:通过短信欺骗,可以操纵虚假短信的发送者,使其显示的不是电话号码,而是公司名称(例如“Sparkasse”)。
  • 安全意识培训