什么是Smishing,你如何保护自己?

你可能对基于电子邮件的网络钓鱼很熟悉,诈骗者会给你发电子邮件,并试图提取敏感信息,如你的信用卡详细信息或社保号码。“Smishing”是一种基于短信的钓鱼诈骗短信,旨在欺骗你。

什么是Smishing?

到目前为止,几乎每个人都遇到过通过垃圾邮件到达的网络钓鱼骗局。例如,某人可能声称来自您的银行,并要求您提供帐户信息、社会保险号或信用卡详细信息。

Smishing只是短信版的网络钓鱼骗局。你在智能手机上收到的不是诈骗电子邮件,而是诈骗短信。“SMS”代表“短消息服务”,是您在手机上收到的短信的专业术语。

新的短信包裹递送骗局就是一个完美的嗅觉例子。人们收到声称来自联邦快递的短信,短信带有跟踪码和“设置送货偏好”的链接。

如果你点击手机上的链接(你不应该点击),你最终会进入一个虚假的亚马逊网站(一个钓鱼网站),并获得欺诈性的“免费奖励”。该网站将索取您的信用卡信息作为“运费”。如果您提供付款详情,您每月将收到98.95美元的账单。

这只是一个例子。短信钓鱼计划可能会假装来自您的银行,并要求您输入您的社保号码。或者,它可以假装来自另一个合法组织,并要求您将潜在危险的软件侧面加载到您的手机上。可能性是无限的。

相关:PSA:警惕这一新的短信包裹递送骗局

垃圾邮件:不再仅限于电子邮件

到目前为止,大多数人都已经习惯了垃圾邮件,而电子邮件客户端拥有出色的垃圾邮件过滤器,可以在你看到垃圾邮件之前捕捉到它们。因此,诈骗者转向其他媒体也就不足为奇了。

你会在固定电话和手机上都会遇到各种类型的诈骗电话,比如旺吉里(Wangiri),也就是“一声响”的电话诈骗。Facebook和其他社交媒体服务上也发生了网络钓鱼攻击。

短信钓鱼仍然是很多人从未遇到过的事情。诈骗者指望人们不会像对电子邮件那样怀疑,也不会太仔细地看。随着诈骗者寻找更多的人来欺骗,我们不会对色情变得越来越普遍感到惊讶。

相关:当心这7个Facebook骗局

如何保护自己免受诈骗

你应该提防诈骗短信,就像你应该提防恶意电子邮件一样。处理钓鱼邮件的所有标准提示也适用于嗅探:

查看文本消息的来源。例如,如果亚马逊总是向你发送来自特定号码的送货提醒,并且有一条新消息到达该对话中,这就意味着它是真实的。然而,诈骗者可以伪造(欺骗)短信的号码,就像他们可以在电话上伪造来电显示一样。 警惕任何可疑的事情。如果您收到来自新号码的送货警报-特别是如果您没有期待送货-该警报可能是可疑的。我们建议您避免打开任何潜在危险短信中的链接。 避免在点击文本消息中的链接后输入信息。例如,如果你收到一条“欺诈警报”,说它来自你的银行,不要点击消息中的链接并登录。取而代之的是,直接去你的银行网站,或者打电话给你的银行,询问警报信息是否合法。 不要在回复陌生短信时发送敏感信息。无论是有人给你发短信自称是合法企业,还是像“嘿,我是你妻子,我刚买了一部新手机--再说一遍你的社保号码是多少?”,直接联系那个企业或那个人,以确保你不是在和冒名顶替的人交谈,试图欺骗你,这都是一个好主意。 注意那些“好得不像是真的”的东西,比如出于某种原因需要你的信用卡号码的“免费”奖励。 不要下载和安装任何通过短信或电子邮件发送给您的软件。

如何拦截垃圾短信

iPhone和Android手机都可以让你自动屏蔽垃圾短信。就像拦截垃圾电话一样,您需要安装一个包含可疑垃圾邮件发送者黑名单的应用程序。当您收到来自这些可疑错误号码之一的消息时,它将被自动过滤掉。

如果你收到了很多垃圾短信,我们强烈建议你采取行动,并用这样的应用程序主动拦截它们。如果你只收到几条垃圾短信,你可以随时手动屏蔽在iPhone或Android上发送的号码。在泄露任何敏感信息之前一定要小心,要三思而后行。

相关:如何在iPhone上阻止来自特定号码的短信

相关文章