电子邮件诈骗如何运作

online shopping
在线购物需要仔细监控,以避免潜在的电子邮件诈骗。
© 摄影师:泰勒·奥尔森 | 机构:Dreamstime

几乎所有拥有电子邮件的人都收到过提供惊人金融机会的消息。从非洲政府官员的请求,到您赢得彩票(您不记得参与过)的通知,这些电子邮件消息看起来好得令人难以置信。而事实也确实如此。

电子邮件诈骗和网络欺诈是当今电脑用户最常见的投诉之二。电子邮件欺诈通常伪装得很好,并包含足够真实的诱人信息,可能对收件人的财务状况和信用评级造成潜在危险。这些窃贼可能会直接窃取您的金钱,使用您提供的银行账户或信用卡号码。或者他们可能会窃取您的身份,以您的名义产生费用。《金钱》杂志报告称,自2005年2月以来,已有超过9300万条个人数据记录丢失或被盗。

广告

没人是安全的。联邦调查局(FBI)在2007年7月发布警告,指出冒充联邦调查局恐吓受害者交出个人数据的电子邮件诈骗数量日益增多。类似的电子邮件诈骗也曾冒充美国国税局(Internal Revenue Service)发送给纳税人,告诉纳税人他们有一笔未领取的退税。

电子邮件诈骗犯也行动迅速。2007年11月,CNN报道称,诈骗犯向人们发送电子邮件并 要求他们向加州野火受害者捐款。此类诈骗在2005年卡特里娜飓风之后也曾出现。

赛门铁克(Symantec)公司(一家互联网安全软件供应商)最近的一份报告称,网络盗贼正逐渐放弃病毒和其他破坏性软件,转而通过欺诈手段谋取经济利益。报告指出,美国政府和私人公民提供的互联网活动中,有一半以上可能导致身份盗窃。

电子邮件诈骗和网络欺诈普遍存在且代价高昂。联邦调查局估计,包括病毒攻击、身份盗窃和其他欺诈在内的电脑相关犯罪已在美国造成4000亿美元的损失。互联网犯罪投诉中心(一个由联邦调查局和国家白领犯罪中心共同设立的机构)在2007年夏天记录了其第100万起投诉。

在本文中,我们将讨论电子邮件诈骗和网络欺诈—— 如何识别它们以及如何保护自己。

广告

避免电子邮件诈骗

Phishing sample
诸如网络钓鱼(phishing)之类的电子邮件诈骗涉及发送虚假电子邮件。
图片由 AntiPhishing.org 提供

电子邮件诈骗在不断演变,这取决于那些发明诈骗的骗子的本性。在许多情况下,通过了解诈骗犯使用的各种方法,可以避免电子邮件诈骗或网络欺诈。以下是一些主要的电子邮件诈骗案例以及如何避免成为受害者的提示:

  • 网络钓鱼:这种诈骗涉及窃贼利用虚假电子邮件、网站、聊天室及其他手段在互联网上搜寻目标,同时非法使用受信任的金融品牌名称,试图说服受害者泄露个人财务信息,如信用卡或社会安全号码。
  • 资金处理:这种诈骗涉及招募第三方,将通过其他电子邮件诈骗获得的资金存入一个账户,然后扣除佣金后将资金转移到海外。这种招募资金处理人(或称“钱骡”)的电子邮件通常以“我需要您的帮助”为主题,信息内容描述发件人是一名海外政府官员,正试图将其国家的资产转移到一个新的安全地点。
  • 预付款欺诈:在这种骗局中,受害者会遇到一个冒充尼日利亚官员的人,对方声称有机会通过帮助这个不法“官员”隐藏政府合同中的巨额超额付款来获得巨额佣金。最终,受害者被说服支付一大笔预付款,以推动交易进行。
  • 彩票诈骗:潜在受害者会通过电子邮件被告知他们在某外国彩票中赢得了大奖。在大多数情况下,受害者被要求支付一笔预付款, 或者提供银行账户或社会安全号码,以便彩票可以将钱转账。
  • 网上拍卖诈骗:在这种情况下,诈骗犯会从使用eBay或Craigslist等网站的用户中挑选受害者。他们通过电子邮件联系竞标者,要求在拍卖之外与他们达成交易。像往常一样,诈骗者要求预付款,通常是现金。

专家们一致认为,避免电子邮件诈骗和网络欺诈的最佳方法是运用常识。如果听起来好得令人难以置信,那很可能就是假的。如果您收到来自未知来源的电子邮件,请务必保持高度警惕。请记住,最新一波的电子邮件欺诈依赖于针对骗子通过各种手段挑选出的特定个人发送电子邮件。因此,此类电子邮件可能包含旨在引起您兴趣的信息。不要上当受骗。

广告

此外,切勿点击此类电子邮件中提供的链接,因为这可能会将您带到一个恶意软件试图入侵您电脑的网站。如果有人免费提供您某些东西,例如软件下载,请保持怀疑。

最重要的是,切勿回复此类电子邮件并泄露个人敏感信息,如社会安全号码、银行账户或信用卡号码。

CNN报道称,赛门铁克(Symantec)的互联网安全专家文森特·韦弗(Vincent Weafer)建议电脑用户务必利用浏览器提供商提供的补丁,这些补丁可以修补软件发布后发现的安全系统漏洞。

《金钱》杂志询问了几位身份盗窃专家他们如何保护自己。专家们表示,最重要的步骤包括:

  • 每年获取三次免费信用报告
  • 密切关注网上银行和经纪账户
  • 在可行的情况下使用现金或信用卡(而不是与您的银行账户关联的借记卡)
  • 告知银行和其他机构不要与第三方分享您的财务信息。

消费者应严密保管自己的社会安全号码,并忽略要求提供敏感信息的电子邮件及其他请求。在下一页,我们将讨论如何举报电子邮件诈骗。

广告

举报电子邮件诈骗

fbi e-mail scam alert
联邦调查局(FBI)监控电子邮件诈骗并发布警报。
图片由联邦调查局(FBI)提供

如果您是传统诈骗的受害者,大多数人都知道该怎么做:如果涉及刑事案件,向有管辖权的警方报案,或者聘请律师。但互联网欺诈和电子邮件诈骗发生在网络空间这个“冥界”,在那里,要想在“电子街角”找到一名警察并不总是那么容易。受害者该怎么办?

您可以采取明确的步骤来举报电子邮件诈骗和网络欺诈。几个联邦机构为应对日益增多的诈骗案件,已设立部门接收举报并调查此类事件。举报电子邮件诈骗有助于互联网上的所有人。

广告

联邦调查局(FBI)与国家白领犯罪中心(National White Collar Crime Center)共同运营一个致力于互联网犯罪的网站,名为互联网犯罪投诉中心(Internet Crime Complaint Center)。访客可以了解更多关于互联网犯罪的信息,查阅“常见问题”专区,并查看电子邮件欺诈和互联网诈骗的案例。该网站包含了大量避免特定诈骗的提示。它还提供了针对您认为已欺骗或试图欺骗您的第三方提出投诉的链接。

美国司法部(Department of Justice)也设有网站,允许您举报网络欺诈和电子邮件诈骗。该网站包含按特定欺诈类型划分的举报此类犯罪的方法文件链接。例如,它指出美国特勤局(U.S. Secret Service)、美国邮政局(U.S. Postal Service)、酒精、烟草、火器及爆炸物管理局(Bureau of Alcohol, Tobacco and Firearms)和美国移民及海关执法局(U.S. Immigration and Customs Enforcement)都根据欺诈的性质,在调查和起诉电子邮件诈骗和网络欺诈方面发挥作用。

还有许多私人网站提供有关怀疑遭遇互联网或电子邮件诈骗时该怎么做。例如Scamdex 和 Hoax-Slayer就是两个例子。

如果过去的情况有任何预示,电子邮件诈骗犯和网络欺诈者将继续随着技术发展而演变,不断探测安全系统的弱点并寻找受害者进行欺骗。像专业的营销人员一样,最近的趋势是电子邮件诈骗放弃了他们曾经使用的“群发邮件”方式,转而采用更有针对性、更个性化的诱骗手段。互联网用户在收到来自未知来源的电子邮件时应始终保持警惕,并应避免点击他们提供的链接。专家建议使用删除键。如果您认为自己已成为受害者,请向在线主管机构报告。

有关电子邮件诈骗和相关主题的更多信息,请查看下一页的链接。

广告

常见问题

电子邮件诈骗有哪些类型?
电子邮件诈骗包括网络钓鱼、资金处理、商业电子邮件诈骗、预付款欺诈、彩票诈骗等。
如果诈骗犯获得了您的电子邮件地址会怎样?
如果诈骗犯获得了您的电子邮件地址,他们可能会向您发送垃圾邮件或网络钓鱼邮件。他们也可能会将您的电子邮件地址出售给其他诈骗犯。
打开电子邮件会被诈骗吗?
是的,您可能会因为打开电子邮件而被诈骗。诈骗犯可以利用电子邮件发送网络钓鱼信息,试图诱骗您提供个人信息,或者用恶意软件感染您的电脑。

广告

加载中...