如今,您仅仅打开一封邮件是不会被黑的。这是因为电子邮件客户端拥有各种安全措施,保护用户不会仅因打开邮件就被黑。
然而,如果您打开来自可疑或钓鱼邮件的附件或链接,那么被黑客攻击是有可能的。
继续阅读以了解黑客如何通过电子邮件黑入您的系统、电子邮件安全提示,以及如果您不小心点击了可疑或钓鱼邮件中的链接或打开了附件该怎么办。
点击来自可疑邮件的链接。
可疑邮件通常包含指向伪造网站的链接。不幸的是,黑客行为者模仿官方网站,因此如果您不够仔细,很难识别这些伪造的网站。
伪造网站通常用于收集敏感信息,如用户名和密码。有些还会诱骗受害者提供他们的财务细节,比如信用卡信息。
黑客行为者通常将敏感信息出售给出价最高的人,或使用它来进一步发起攻击,如身份盗窃。
打开来自可疑邮件的附件。
从未知发件人那里下载并打开电子邮件附件可能非常危险,特别是如果您的设备上没有活动的反恶意软件/反病毒软件。
电子邮件附件,如文档、图片和软件,可能包含隐藏的恶意软件,如蠕虫、病毒、键盘记录器和木马。
打开附件将激活恶意软件,允许黑客行为者传播更多恶意软件或发起如勒索软件等有害攻击。
黑客行为者可以使用电子邮件附件恶意软件窃取您的密码、修改您设备上的信息,并危害其他敏感信息。
回复可疑邮件。
回复来自未知发件人的邮件将使您面临很高的被黑风险。黑客行为者使用各种社会工程技巧,如钓鱼,让您在不知不觉中透露敏感信息。
以下是您可以遵循的最佳网络安全实践,以保持安全并避免通过电子邮件被黑:
不要打开来自可疑邮件的链接或附件。
可疑邮件中的链接或附件含有恶意软件,如病毒和蠕虫。此外,一些链接会将您引导到收集您敏感信息的伪造网站。
仔细检查发件人的详细信息。
可疑/钓鱼邮件通常模仿已知实体。但是,如果您仔细查看发件人的详情,您会注意到一些不对劲的地方,比如拼写错误。
黑客使用的域名也会是您之前从未听说过的。因此,始终仔细检查这些细节。
使用强密码和多因素认证。
强大且独特的密码使黑客难以访问您的账户。最好在您的账户中使用多因素认证,如2FA。
如果您点击了链接并且您的凭据被泄露;多因素认证将使黑客难以访问您的账户。
使用反恶意软件/反病毒软件。
反恶意软件/反病毒软件将保护您的设备免受恶意软件侵害。这些软件会标记或删除包含黑客用来访问您设备的恶意软件的附件。
其他反恶意软件/反病毒软件将提供对伪造网站的在线保护。通常,当您试图访问恶意网站时,它们会给您发出警告。
保持您的设备更新。
一旦更新可用,就定期执行更新。如果可能的话,设置您的设备自动更新您的操作系统和软件,如浏览器和电子邮件应用。
更新提供修复程序和补丁,以修补黑客利用来侵害敏感信息的漏洞。
有时候,威胁者可能会诱使你打开一个可疑的电子邮件附件或点击一个恶意链接。
如果你及时发现自己的错误,以下是一些可以做的事情,以尽量减少被黑客攻击的风险。
断开你的设备与互联网/网络的连接。
从互联网断开连接会切断黑客可能已建立的远程访问连接。此外,断开网络连接还可以减少恶意软件传播到其他互联设备的风险。
从互联网/网络断开连接最快的方法是拔掉有线连接或关闭Wi-Fi连接。
关闭打开的标签页并删除未授权的下载。
如果你不小心打开了一个可疑链接,不要与该网站进行互动。一些恶意网站会自动将恶意软件下载到你的设备上。
关闭所有该链接打开的标签页,并删除你没有启动的下载。
扫描你的设备以寻找恶意软件。
使用高级反恶意软件/反病毒软件扫描你的设备,并在它严重损害你的系统或窃取你的信息之前删除任何恶意软件。
你可以在安全模式下扫描你的设备,删除临时文件和缓存,并继续检查任何恶意软件的迹象。
更改你的登录凭证。
如果你怀疑你的一些敏感信息可能已经被泄露,更改你的密码以防止黑客盗取你的身份。
使用密码管理器来创建和存储你账户的独特且强大的密码。另外,使用多因素认证来防止未授权登录。
向相关当局报告身份盗窃。
如果你怀疑你的敏感细节,包括财务信息,已经被泄露,联系相关机构,如你的信用卡提供商,以锁定你的卡。
如果你是某个团体如机构或组织的一部分,将此事报告给网络安全团队,以便他们可以采取适当的控制措施。
获取身份盗窃保护/欺诈警报。
身份盗窃保护服务将帮助你在你的账户或敏感信息被黑客盗取的情况下对抗身份盗窃。
这些服务通常会扫描暗网以寻找你的信息,并在他们找到与你的账户相关的任何信息时提醒你。
根据服务的不同,你可能会享受其他好处,如反钓鱼、安全浏览和网络安全报告。
以前,仅仅打开一封电子邮件就可能因为电子邮件客户端软件中的漏洞而危及你的安全。
如今,通过电子邮件成为黑客攻击的受害者通常涉及打开有害附件或点击钓鱼电子邮件中的链接。
然而,通过使用反恶意软件/反病毒解决方案,了解钓鱼诈骗,使用不同的密码配合多因素认证,以及定期更新你的设备,你可以防范这些威胁。