央视曝光境外黑客邮件钓鱼窃密伎俩

快科技3月4日报道,国家安全机关揭露了不少境外黑客通过邮件钓鱼实施窃密的行径,这回大家得提防一下这发票陷阱了。央视消息指出,境外黑客通常装扮成电商平台或者电信公司的客服,给你发的邮件主题上会写着收件人的名字跟电子发票,再搭配“过期作废”、“重开请求”这类的话把你给忽悠急了,让你大意点了进去。其实这种邮件伪装得特别像真的,不光用的是真名,还特地写上让你用电脑查看这种话来诱导你。内容和附件名也跟正规发票很像,特别容易让人信以为真。 你一旦去点击邮件里的附件或者链接,那里面的木马马上就跑进去了。攻击者这就可以把你电脑里的企业合同、科研资料这些敏感数据全偷光,还能监控你键盘输入的密码和隐私信息,甚至操控摄像头和麦克风去偷看你办公的地方。更麻烦的是,中招的电脑成了黑客攻击单位内网的跳板,他们能接着控制更多设备去偷更多数据,甚至让系统瘫痪。有些坏蛋还会篡改数据、冒用邮箱去骗人。 针对这种情况,国家安全机关给大家提了三个醒:第一就是查源头,看看发件人邮箱对不对,陌生域名的别点也别回;第二就是看细节,别去下那种pdf、zip的可疑附件,弹出框里让你输密码的直接拒绝;第三是做防护,要是不小心点开了可疑邮件,赶紧断网退出账户,用杀毒软件全盘扫一遍。最后把情况跟单位的网络安全部门说一声,如果确定是被境外攻击了,就打12339电话或者上官网去举报。