• 登录
  • 注册
  • 联系我们
权力管理机构
  • 特点
    • 权力管理机构
    • 托管的DKIM
    • 权力SPF
    • 劲旅BIMI
    • 医学博士
    • 淘宝网
    • 权力提示
  • 服务
    • 部署服务
    • 管理服务
    • 支持服务
    • 服务效益
  • 定价
  • 动力工具箱
  • 合作伙伴
    • 经销商计划
    • MSSP计划
    • 技术合作伙伴
    • 行业合作伙伴
    • 寻找合作伙伴
    • 成为合作伙伴
  • 资源
    • DMARC:它是什么,如何工作?
    • 数据表
    • 案例研究
    • 您所在国家的DMARC
    • 按行业划分的DMARC
    • 支持
    • 博客
    • DMARC培训
  • 关于
    • 我们的公司
    • 客户
    • 联系我们
    • 预定一个演示
    • 活动
  • 菜单 菜单

为什么我的电子邮件一直被欺骗?

博客
为什么我的电子邮件总是被欺骗

电子邮件欺骗在不经常使用的账户中很常见。黑客通过破坏这些账户来传播恶意软件或病毒,或利用你的身份欺骗别人。他们通常通过伪造显示名称或创建相似的域来尝试电子邮件欺骗攻击。 

因此,如果你想知道,将这篇博客读到最后, '为什么我的电子邮件总是被欺骗?'.

什么是电子邮件欺骗攻击?

让我们首先了解什么是电子邮件欺骗攻击。

电子邮件欺骗攻击 电子邮件欺骗攻击是一种网络犯罪,恶意行为者伪造电子邮件标题的 "发件人 "地址,使其看起来是来自其他人,通常是一个已知或可信任的实体。因此,除非你更仔细地观察电子邮件的标题,否则你不可能发现它是一封欺骗性的电子邮件。

这是网络行为者用来发送垃圾邮件和网络钓鱼的一种流行伎俩。这些电子邮件通常带有恶意链接或附件,可以欺骗你提交敏感信息。他们还可以操纵你下载恶意软件和病毒。

查看受影响最大的行业的统计数据。

黑客如何欺骗你的电子邮件?

如果你的答案是我是否被欺骗了的答案是肯定的,那么你必须知道威胁者如何欺骗你。这样一来,你下次就会更加小心。

欺骗性攻击 通过部署复杂程度不同的多种方法来伪造电子邮件的语法是可能的。以下是其中一些方法。

通过显示名称进行欺骗

在这种情况下,只有电子邮件发件人的显示名称是通过创建一个与他们模仿的联系人同名的新电子邮件帐户来伪造的。然而,显示的发件人的电子邮件地址将是不同的。

这些电子邮件没有被标记为垃圾邮件,因为它们看起来合法。 

通过合法的域名进行欺骗

在这种方法中,不良行为者在 "发件人 "头中使用一个可信的电子邮件地址(例如- [email protected])。在这种情况下,显示名称和电子邮件地址都将显示伪造的细节。

黑客不会劫持内部网络;相反,他们利用简单邮件传输协议(SMTP)来手动指定 "收件人 "和 "发件人 "地址。

通过相似域名进行欺骗

如果一个域名受到保护,就不可能欺骗域名。这就是为什么欺骗者必须创建一个外观相似的域名。例如,用0(零)而不是O(英语字母表的第15个字母)。比如,他们可以创建www.amazon.com,而不是www.amaz0n.com。

这一招很有效,因为大多数收件人不会注意到这种微小的拼写改动。 

为什么我的电子邮件总是被欺骗?

如果你不使用 "SPF",电子邮件欺骗是很常见的。 SPF, DKIM和 和DMARC用于电子邮件认证的协议。此外,不活跃的电子邮件账户更容易受到这种网络犯罪的影响,因为这些账户很容易成为目标。因此,如果你是一个不经常使用自己账户的人,就有更大的可能被黑客盯上。

欺骗性电子邮件的迹象是什么?

你必须警惕,如果。 

  • 你在你的 "发送箱 "中看到不是由你发送的邮件。
  • 你收到不是由你发起的电子邮件的回复。
  • 你的密码已经改变,而且不是你做的。
  • 人们正在收到以你的名义发送的欺诈性电子邮件。

如何防止电子邮件欺骗?

幸运的是,如果你准备好部署以下预防措施,避免欺骗性攻击并不是太难。 

要有密码意识

许多电子邮件欺骗 攻击是由弱的和未改变的密码造成的。因此,确保你设置一个强大而独特的密码,密码应该很长,必须包括大写字母、小写字母、数字和特殊字符。

更重要的是,你应该在每三个月后更换一次。但是,如果你被攻击了,建议立即更换。

安装一个反病毒软件

有时,电子邮件账户会被电脑后台运行的病毒和恶意软件所破坏。因此,你必须从可靠的来源安装杀毒软件,并定期运行,以确保你的计算机是安全的。你决不能安装免费的杀毒软件,因为它们是诱饵;实际上,它们本身就含有有害的病毒和恶意软件。

此外,定期检查它们是否处于活动状态,因为坏的行为者在发动攻击前会使用损坏的代码来停用它们。避开 欺骗性攻击通过使用更新的杀毒软件和操作系统。这是因为更新的版本有更好的代码,能够对抗先进的黑客技术。

安全地连接到电子邮件

如果你想防止电子邮件被欺骗,一定要安全地连接到你的电子邮件。这可以通过使用安全网络连接或设置SSL连接来实现。SSL是安全套接字层的缩写,是一种保护系统之间敏感数据交换的技术。

你可以与你的电子邮件供应商取得联系,了解更多关于如何安全地访问电子邮件的信息。

谨慎地分享您的电子邮件地址

在随机的在线平台上提交你的电子邮件地址时,你必须格外小心。这些平台经常被利用来进行网络钓鱼、诈骗、欺骗等。只有当你对该平台的真实性有信心时,才能分享它。

使用电子邮件认证工具。SPF、DKIM和DMARC

SPF、DKIM和DMARC是电子邮件认证协议,确保恶意行为者不能使用你的电子邮件域名来尝试腐败活动。万一他们成功地破坏了你的域名,你将能够通过监测报告来阻止他们。

SPF或标准政策框架帮助你提交一个允许使用你的域名发送电子邮件的IP地址和主机名的列表。列表之外的所有IP和主机名都被高亮显示为非真实的。 

DKIM是DomainKeys Identified Mail的缩写,这项技术的工作原理是将加密的签名与电子邮件一起送到收件人的服务器。DKIM过程使用两个密钥;一个用于DNS上的管理记录,第二个是用于电子邮件服务器。加密的签名让收件人的邮箱检索到密钥,以进行电子邮件验证。

DMARC或基于域的消息认证、报告和一致性监测SPF和DKIM协议是否已经到位。DMARC还明确了在非法邮件通过SPF和DKIM过滤器时需要采取的行动。

如果你的电子邮件一直被欺骗,该怎么办?

如果你经常成为电子邮件欺骗的受害者。 你必须采取行动来结束它。以下是你可以做的。

让你的联系人知道

如果你对以你的名义进行的电子邮件活动感到怀疑,让你的联系人知道这一点。你必须要求他们不要处理来自你的任何电子邮件,除非你亲自通知他们合法的电子邮件。 

这一步骤将保护你和被黑客攻击的人。你永远不知道他们的目的是否是为了控制他们的电脑或操纵他们分享敏感的财务细节。 

启用DMARC报告

阻止你的邮件不断被欺骗的更好方法,启用 DMARC报告为您的域名的电子邮件提供DMARC报告。这些数据将为你提供关于你的发送源和失败结果的增强可见性。如果你的域名有任何恶意的尝试,你可以利用这些数据来快速应对这种攻击,跟踪IP并有效地将其列入黑名单。

通知你的邮件供应商

如果你觉得你是一个频繁的电子邮件欺骗的受害者,请立即通知你的电子邮件供应商。他们可以更好地监测电子邮件活动,如果被欺骗的电子邮件的受害收件人联系到他们的团队,他们可以提供支持。 

像Gmail和雅虎这样的流行邮件供应商有一个 "报告垃圾邮件 "的选项,可以要求不满的收件人使用。 

最后的思考

一封电子邮件 欺骗攻击 是通过部署多种复杂程度不同的方法来试图伪造电子邮件语法。如果你的回答是 '我是否被欺骗了 的答案是 "是",你必须采取措施来防止它。首先要安装一个从可信和可靠的来源购买的防病毒软件。除此之外,你必须设置一个强大的密码,并在三个月内至少更换一次。

为什么我的电子邮件总是被欺骗

  • 关于
  • 最新文章
Ahona Rudra
在PowerDMARC担任数字营销和内容写作经理
Ahona在PowerDMARC担任数字营销和内容写作经理。她是一个充满激情的作家、博主,以及网络安全和信息技术方面的营销专家。
Ahona Rudra的最新文章(查看全部)
  • 银行业的网络安全:银行业的网络安全:最大威胁和最佳防范方法- 2023 年 9 月 25 日
  • 如何检查电子邮件来源是否可靠?- 2023 年 9 月 25 日
  • 如何保护您的密码免受人工智能的攻击- 2023 年 9 月 20 日
2022年8月24日/作者 阿霍纳-鲁德拉
标签:我被欺骗了吗,电子邮件欺骗攻击,电子邮件欺骗的迹象,为什么我的电子邮件一直被欺骗?
分享此条目
  • 在Facebook上分享
  • 在Twitter上分享
  • 分享到WhatsApp
  • 在LinkedIn上分享
  • 通过邮件分享

保护你的电子邮件

阻止电子邮件欺骗并提高电子邮件的可送达性

15天免费试用!


类别

  • 博客
  • 新闻
  • 新闻发布

最新博客

  • 银行业的网络安全威胁及最佳防范措施
    银行业的网络安全:银行业的网络安全:最大威胁和最佳防范方法2023 年 9 月 25 日 - 上午 10:47
  • 如何检查电子邮件来源是否可靠
    如何检查电子邮件来源是否可靠?2023 年 9 月 25 日 - 上午 10:40
  • 如何保护您的密码免受人工智能攻击
    如何保护您的密码免受人工智能的攻击2023 年 9 月 20 日 - 下午 1:12
  • 什么是基于身份的攻击?
    什么是基于身份的攻击以及如何阻止它们?2023 年 9 月 20 日 - 下午 1:03
徽标页脚powerdmarc
SOC2 GDPR PowerDMARC符合GDPR标准 皇冠商业服务
全球网络联盟认证的Powerdmarc csa

知识

什么是电子邮件认证?
什么是DMARC?
什么是DMARC策略?
什么是SPF?
什么是DKIM?
什么是BIMI?
什么是MTA-STS?
什么是TLS-RPT?
什么是 RUA?
什么是RUF?
反垃圾邮件与DMARC
DMARC调整
DMARC合规性
DMARC强制执行
BIMI实施指南
恐怖袭击
MTA-STS和TLS-RPT实施指南

工具

免费的DMARC记录生成器
免费的DMARC记录检查器
免费的SPF记录生成器
免费的SPF记录查询
免费的DKIM记录生成器
免费DKIM记录查询
免费BIMI记录生成器
免费BIMI记录查询
免费FCrDNS记录查询
免费的TLS-RPT记录检查器
免费的MTA-STS记录检查器
免费的TLS-RPT记录生成器

产品

产品之旅
功能介绍
权力SPF
劲量BIMI
劲牌MTA-STS
呼叫中心
权力提示
API文档
管理服务
电子邮件欺骗保护
品牌保护
反网络钓鱼
DMARC for Office365
适用于Google Mail GSuite的DMARC
适用于Zimbra的DMARC
免费DMARC培训

试试我们

联系我们
免费试用
预订演示
伙伴关系
价格
常见问题
技术支持
博客
活动
功能要求
变更日志
系统状态

  • English
  • Français
  • Dansk
  • Nederlands
  • Deutsch
  • Русский
  • Polski
  • Español
  • Italiano
  • 日本語
  • Português
  • Norsk
  • Svenska
  • 한국어
© PowerDMARC是一个注册商标。
  • 推特
  • 录像带
  • ǞǞǞ
  • 脸书
  • 淘宝网
  • 联系我们
  • 条款和条件
  • 隐私政策
  • 饼干政策
  • 安全政策
  • 遵守规定
  • GDPR通知
  • 网站地图
什么是DNS NS记录?什么是DNS NS记录什么是SPF委托什么是SPF委托?
滚动到顶部