垃圾短信示例以及如何識別它們
已發表: 2022-11-11詐騙者已經確定了無數創造性的方式來竊取您的信息,而短信網絡釣魚(也稱為 smishing)就是其中之一。 這涉及向您發送未經請求的短信以欺騙您。
他們還使用 SMS 欺騙來冒充您認識的人或您使用的公司,方法是重寫他們的電話號碼或姓名,以使他們毫無戒心。 他們通過垃圾郵件對成千上萬的人所做的所有這些事情。
本文將揭示一些偽裝成 SMS 網絡釣魚的垃圾短信示例,如何識別它們,以及收到它們時該怎麼做。
10 個垃圾短信示例
垃圾短信有不同的形式和語氣,但其目的是竊取金錢或敏感信息。 請查看以下示例,以幫助您一目了然地從垃圾郵件中識別 SMS 網絡釣魚。
1.“恭喜你,你贏了……!”
祝賀信息通常非常誘人,尤其是當這些信息表明您中了彩票或贈品時。 誰不會為他們贏得了一些東西而欣喜若狂? 詐騙者會利用這種興奮來引誘您進入他們的陷阱——無論是現金、購物券還是免費活動門票。
因此,請注意那些表明您贏得了您從未選擇過的東西的消息。 但是,如果不確定消息的真實性,請在收到消息後立即直接與公司聯繫。
2. 驗證或更新您的帳戶
詐騙者知道,每 10 個智能手機用戶中至少有一個擁有 Apple ID 或 Google 帳戶。 因此,他們使用這些公司名稱進行惡意活動。 他們聲稱您的帳戶已被盜用,找回它的唯一方法是單擊特定鏈接。
Apple 或 Google 絕不會要求您提供個人詳細信息或通過短信點擊鏈接——Netflix、Amazon 等第三方平台或您的金融和網絡服務提供商也不會。
3. 協助家庭成員
這是一種難以忽視的流行垃圾郵件文本方案,因為詐騙者利用漏洞來誘騙受害者。 他們通常可以從您的社交媒體資料或任何其他方式訪問有關親屬的信息,然後使用該信息冒充該人。
就像祝賀信息一樣,他們知道幫助親戚的請求很可能會引起衝動的反應。 他們利用這種心理誘使您認為家庭成員處於危險之中,他們需要錢來解決問題。
當您天真地遵守時,他們會剝奪您辛苦賺來的現金。 因此,在採取任何行動之前,請努力驗證此類消息。
4. 挖掘或索取加密貨幣
除了商務人士和技術愛好者之外,最近一波加密貨幣對詐騙者來說也是一個有利可圖的冒險。 他們的消息經常要求你點擊一個鏈接來挖掘 Pi 或以太幣。
他們還要求受害者下載一個應用程序,以便從贈品池中索取加密貨幣。 非常仔細地檢查這些信息——或者更好的是,忽略它們。
5.“你獲得了獎學金”
詐騙者使用虛假短信利用學生的絕望情緒,以盡量減少高等教育的經濟負擔。 他們通過訪問特定機構的學生名單來解決這個問題,然後向這些學生髮送令人信服的信息。
在此類消息中,他們可能會要求您單擊鏈接以申請獎學金,或者他們讓您相信他們可以保證您有資格獲得經濟援助,例如貸款和勤工儉學。 無論如何,這很可能是一個騙局。 在採取行動之前,請諮詢您的學校和獎學金提供者以獲取合法信息。
6. 包裹遞送
在這個垃圾短信示例中,詐騙者聲稱他們有您的包裹,提示您單擊鏈接並請求遞送。 如果您經常在線購物,您可能會想點擊鏈接,將您重定向到詐騙網站。
在網站上,他們可能會要求預付運費或要求您重新發送郵件隨附的代碼。 因此,在單擊任何鏈接之前,請確保您的在線購買。
7.雙因素認證(2FA)
雙重身份驗證涉及為您的帳戶添加額外的安全層。 它的工作原理是通過短信向您發送代碼以授權訪問您的帳戶。 這使得詐騙者很難登錄到您的帳戶,即使他們擁有您的電子郵件/用戶名和密碼。
但是,由於他們無情,他們的下一個嘗試是通過 SMS 網絡釣魚從您那裡獲取代碼。 他們構建文本消息,使其看起來像是從合法公司發送的此類消息。
然後他們透露您的帳戶受到攻擊,需要您重新發送 2FA 代碼才能恢復它。 一旦你這樣做了,你就可以讓詐騙者訪問你的帳戶,這可能很難收回。
8. 冠狀病毒信息
許多欺詐者也在利用冠狀病毒疾病來欺騙人們。 他們發送短信表明某個機構向人們提供財務支持以幫助遏制病毒,然後要求您提供銀行詳細信息以索取資金。
任何想要支持 Covid-19 患者的第三方機構都通過政府這樣做,以確保適當支付資金。 因此,請忽略此類消息。
這些欺詐者甚至指責您違反 Covid-19 規則。 此類文本聲稱,政府因您不遵守社交距離準則而對您處以罰款,您需要立即支付罰款以避免法律的全面憤怒。
9. 來自政府
騙子擅長冒充政府。 他們通常有關於您的信息,例如您的姓名、家庭住址和近親。 他們還可以提供員工 ID 以偽裝成合法身份。
此外,他們可能會讓您進入恐慌模式,要求您提供一些機密信息,否則可能會失去特定的政府福利。 事情是這樣的:都是假的。 政府不會哄你接受任何獎勵。
10. 突然的工作機會
毫無疑問——典型的求職旅程是一場野鵝追逐。 但是,無論您是否正在找工作,您都應該警惕突然出現的工作機會。 它可以是兼職或全職工作機會。
這些與就業有關的騙局誘使您單擊鏈接以接受工作機會,支付特定金額以找到工作,甚至撥打電話以獲取更多詳細信息。 無論工資多麼令人興奮,這都是一場騙局。 合法的招聘人員將通過您申請中的聯繫方式與您聯繫。
如何識別垃圾短信
無論有多少騙子試圖偽裝成“真實的”,很多跡像都會讓他們暴露無遺。 以下是其中一些跡象。
- 拼寫和語法錯誤:合法企業在通過 SMS 與客戶互動時很少出現拼寫或語法錯誤。 但是,您不能對騙子說同樣的話。 注意拼寫和使用錯誤的單詞。
- 不正確的標點符號:很容易在垃圾短信的句子中找出幾個不正確的標點符號。 詐騙者通常不知道在哪裡使用感嘆號、逗號、撇號等。
- 大寫:假短信的大寫很糟糕。 您經常會發現句子中間使用了大寫字母,甚至您名字的第一個字母也使用了小寫字母。
- 縮短鏈接:識別垃圾短信的最簡單方法之一是頻繁使用大部分不連貫的短鏈接。 其中一些還有額外的單詞和拼寫錯誤。 例如,realworld.com 可能顯示為 realworld.com.worldstop.com。
- 緊迫感:垃圾短信中總有一種緊迫感。 他們盡量不給您時間仔細考慮信息,因為他們希望您在改變主意之前立即做出決定。
- 不正確的品牌:詐騙者沒有使用他們所冒充的公司的正確品牌特徵,尤其是在顏色、徽標、信息語氣以及他們如何稱呼客戶時。 如果你仔細看的話,雖然很微妙。 您可以識別垃圾短信中的不良品牌。
- 身份不明的手機號碼:網絡釣魚短信通常來自不在您的聯繫人列表中的身份不明的號碼。 有時,它們也與您所在國家/地區的手機號碼不對應。
- 缺乏相關性:沒有焦點或不能解決相關問題的短信很可能是垃圾短信。
收到垃圾短信時該怎麼辦
當您收到垃圾短信時,您可以執行多種操作。 您可以停止垃圾郵件文本並阻止不需要的消息或使用第三方應用程序。 此外,您可以利用以下內容來避免成為詐騙者惡意活動的受害者。
- 切勿單擊鏈接、回复或撥打垃圾短信中包含的號碼。 如果他們來自熟悉的號碼,請在採取任何行動之前致電發件人並確認真實性。 詐騙者可以入侵您朋友或親戚的電話,並向他們的聯繫人(包括您)發送大量虛假短信。
- 當您收到有說服力的信息時要保持克制——並在採取任何行動之前對其進行驗證。
- 清除您的瀏覽歷史記錄、下載和緩存,以刪除在您上網時可能進入您手機的任何惡意軟件。
- 收到釣魚短信後立即刪除。 也不要將它們保存在您的存檔文件夾中,這樣您就不會想要返回它們。
- 在智能手機上啟用垃圾郵件防護功能或下載過濾垃圾郵件的應用程序。 此類應用程序的示例是 TextKiller 和 Spam Blocker——兩者都可以在 Google 和 Apple Play 商店中找到。
- 每當您收到垃圾短信時,請向您的網絡提供商報告垃圾短信。 您還可以向您所在國家/地區的數據和信息保護機構報告網絡釣魚企圖,這可能使您有機會起訴發件人。 英國居民可以向 Action Fraud 舉報,而美國居民可以向 FTC 舉報。
- 當您訪問第三方網站時,請注意保護您的個人信息,以避免進一步的數據洩露。
結論
隨著數字空間的不斷擴大,詐騙者將繼續製造垃圾短信方案,以利用人們的無知和脆弱性謀生。 您必須保持警惕並保護自己。
商界人士也不例外。 最重要的是,您需要優先考慮客戶的安全。 請注意,無論您的真實性如何,有時您的群發消息可能會以短信網絡釣魚詐騙的形式出現在大多數人面前。
因此,激活我們的 SMS 停止命令對於讓客戶隨時選擇退出您的 SMS 列表是必要的。 這可以為您的公司節省資金,並可能節省其聲譽。