Πώς να αναγνωρίσετε το phishing email

Ένας δωρεάν οδηγός για τον εντοπισμό ψεύτικων μηνυμάτων ηλεκτρονικού ταχυδρομείου επιβεβαίωσης αγορών, απάτες παράδοσης πακέτων και phishing υποκριτών το 2026 - κατασκευασμένο για όλους με ένα γραμματοκιβώτιο εισερχομένων.

Γρήγορη απάντηση (30 δευτερόλεπτα)

Τα μηνύματα ηλεκτρονικού ταχυδρομείου phishing συνήθως έχουν αυτά τα λόγια:

Κατώτερη γραμμή : Όταν έχετε αμφιβολίες, ανοίξτε την επίσημη εφαρμογή απευθείας αντί να κάνετε κλικ σε συνδέσμους ηλεκτρονικού ταχυδρομείου.

Γιατί αυτό έχει σημασία

Τα ηλεκτρονικά μηνύματα phishing είναι ο πιο συνηθισμένος τρόπος για τους απατεώνες να κλέβουν τα διαπιστευτήρια και τα χρήματα. Ακόμα και οι τεχνολογικά έμπειροι άνθρωποι πέφτουν γι 'αυτούς - το καλύτερο phishing τώρα χρησιμοποιεί αντίγραφο που παράγεται από την τεχνητή νοημοσύνη, τέλεια λογότυπα και εξατομικευμένες λεπτομέρειες από παραβιάσεις δεδομένων. Το 2024, το ηλεκτρονικό ταχυδρομείο ήταν ο πιο συνηθισμένος τρόπος που οι καταναλωτές ανέφεραν ότι έρχονται σε επαφή με τους απατεώνες, με δισεκατομμύρια σε απώλειες που σχετίζονται με τις καμπάνιες phishing.

Τα καλά νέα: Σχεδόν κάθε ηλεκτρονικό ταχυδρομείο phishing έχει πει. Μόλις ξέρετε τι να ψάξετε, θα τα εντοπίσετε σε δευτερόλεπτα.Αυτός ο οδηγός σας δίνει 9 συγκεκριμένα σημάδια για να ελέγξετε πριν κάνετε κλικ σε οτιδήποτε στο γραμματοκιβώτιό σας.

Οι κόκκινες σημαίες που πρέπει να προσέξουμε

Αυτά είναι τα συγκεκριμένα μοτίβα που χρησιμοποιούν οι απατεώνες. Εάν εντοπίσετε 2 ή περισσότερα, φύγετε.

Πραγματικά παραδείγματα

Αυτά τα πραγματικά πρότυπα απάτης συμβαίνουν τώρα - γνωρίζοντας τους βοηθά να τα εντοπίσετε.

Παράδειγμα 1: Phishing για την επαλήθευση παραγγελιών του Amazon

Θέμα: 'ΕΠΕΙΓΟΝ: Επιβεβαιώστε την πρόσφατη παραγγελία σας στο Amazon #847291.' Αποστολέας: 'orders@amazon-verify.co' (όχι @amazon.com). Σώμα: 'Η παραγγελία σας απαιτεί επαλήθευση. Κάντε κλικ εδώ για να επιβεβαιώσετε ή ο λογαριασμός σας θα ανασταλεί.' Το πραγματικό Amazon δεν στέλνει ποτέ μηνύματα ηλεκτρονικού ταχυδρομείου "απαιτείται επαλήθευση ή αναστέλλεται ο λογαριασμός".

Παράδειγμα 2: Ψεύτικη ειδοποίηση UPS «Αποτυχία παράδοσης»

Θέμα: 'UPS Delivery Failed — Reschedule Now.' Αποστολέας: 'no-reply@ups-deliverysystem.net' (όχι @ups.com). Το σώμα ζητά από τον παραλήπτη να καταβάλει $2.99 'χρέωση αναπροσαρμογής' μέσω της φόρμας που περιλαμβάνεται. Η UPS, η FedEx, η USPS δεν χρεώνουν ποτέ τέλη για την αναπροσαρμογή της παράδοσης.

Παράδειγμα 3: «Η ακουστική σας συνδρομή» phishing

Θέμα: 'Audible: Η πληρωμή απέτυχε — ενημερωτική κάρτα.' Αποστολέας: 'billing@audible-account.com' (όχι @audible.com). Σύνδεσμοι προς 'audible-secure-login.com' (όχι audible.com). Καταγράφει πραγματικά αναγνωριστικά Audible όταν τα θύματα προσπαθούν να 'διορθώσουν' το λογαριασμό τους. Εάν ανησυχείτε για μια συνδρομή, ανοίξτε την επίσημη εφαρμογή Audible απευθείας - ποτέ μην κάνετε κλικ σε συνδέσμους ηλεκτρονικού ταχυδρομείου.

Παράδειγμα 4: «IRS επιστροφή φόρου» phishing

Θέμα: «IRS: Είσαι επιλέξιμος για επιστροφή χρημάτων ύψους 1.247 δολαρίων». Αποστολέας: «refunds@irs-treasury.gov» (το πραγματικό IRS είναι @irs.gov). Ζητά SSN, τραπεζικές πληροφορίες και DOB για επιστροφή χρημάτων «διαδικασία». Το IRS δεν ξεκινά ποτέ επαφή μέσω ηλεκτρονικού ταχυδρομείου. στέλνει μόνο φυσικό ταχυδρομείο.

Η μόνιμη λύση: Γιατί το Nudge είναι δωρεάν

Η προστασία δεν πρέπει να βρίσκεται πίσω από ένα paywall.

Αλλά οι απατεώνες εξελίσσονται κάθε μέρα - νέες ιστοσελίδες, νέες τακτικές phishing, νέες τεχνικές χειραγώγησης. Δεν χρειάζεται να θυμάστε κάθε κόκκινη σημαία κάθε φορά που ψωνίζετε.

Κατασκευάσαμε το Nudge για να είναι το μόνιμο στρώμα προστασίας ανάμεσα σε εσάς και αυτές τις απάτες. βαθμολογίες εμπιστοσύνης σε πραγματικό χρόνο σε κάθε τοποθεσία που επισκέπτεστε. αυτόματες προειδοποιήσεις όταν κάτι βγαίνει. χωρίς συνδρομή. χωρίς λογαριασμό. χωρίς συλλογή δεδομένων. Οι άνθρωποι που είναι πιο ευάλωτοι στις ηλεκτρονικές απάτες – οι ηλικιωμένοι, οι αγοραστές χαμηλού εισοδήματος, οι αγοραστές για πρώτη φορά – είναι ακριβώς αυτοί που μπορούν να αντέξουν οικονομικά τα λιγότερο ακριβά εργαλεία ασφαλείας.

Δωρεάν για πάντα, χωρίς premium tier
Δεν συλλέγονται προσωπικά δεδομένα
Δεν απαιτείται λογαριασμός ή εγγραφή
Ποτέ μην πουλάτε τα δεδομένα σας
Το browsing παραμένει στη συσκευή σας
Σιωπηλά τρέχει στο παρασκήνιο
Προσθήκη στο Chrome - Δωρεάν

Προτιμάτε να το κάνετε αυτό χειροκίνητα; Εδώ είναι πώς

Εκτελέστε αυτούς τους 9 ελέγχους πριν κάνετε κλικ σε οποιονδήποτε σύνδεσμο σε οποιοδήποτε μήνυμα ηλεκτρονικού ταχυδρομείου - ειδικά μηνύματα ηλεκτρονικού ταχυδρομείου σχετικά με παραγγελίες, παραδόσεις ή προβλήματα λογαριασμού.

1

Ελέγξτε το domain email του αποστολέα με ακρίβεια

Τα πραγματικά μηνύματα ηλεκτρονικού ταχυδρομείου του Amazon προέρχονται από το @amazon.com. Ψεύτικα: @amaz0n.com (μηδέν αντί για o), @amazon-support.com (επιπλέον λέξη), @amazon.co (έλλειψη .m), @support-amazon.shop (διαφορετικό TLD). Χτυπήστε πάνω από το όνομα του αποστολέα για να δείτε την πλήρη διεύθυνση ηλεκτρονικού ταχυδρομείου. Ένας λανθασμένος χαρακτήρας = phishing.

2

Αναζητήστε επείγουσες απειλές ή πίεση χρόνου

«Ο λογαριασμός σας θα διαγραφεί σε 24 ώρες». «Υποψίαστη δραστηριότητα - επαληθεύστε τώρα». «Η παραγγελία σας ακυρώνεται εκτός αν επιβεβαιώσετε». Οι πραγματικές εταιρείες δεν σας απειλούν. Στέλνουν ευγενικές, μη επείγουσες ειδοποιήσεις. Η επείγουσα κατάσταση έχει σχεδιαστεί για να παρακάμψει τη σκεπτικιστική σκέψη σας - αναγνωρίστε το ως σήμα απάτης.

3

Παρακολουθήστε τις γενικές χαιρετισμούς

Οι πραγματικοί έμποροι χρησιμοποιούν το όνομά σας: «Γεια σας Τζον», «Γεια σας Σάρα». Τα ηλεκτρονικά μηνύματα ηλεκτρονικού ταχυδρομείου phishing χρησιμοποιούν γενικούς χαιρετισμούς: «Αγαπητέ πελάτη», «Αγαπητέ χρήστης», «Αγαπητέ κάτοχος λογαριασμού». Γιατί; Επειδή οι απατεώνες στέλνουν εκατομμύρια μηνύματα ηλεκτρονικού ταχυδρομείου χωρίς να γνωρίζουν τα ονόματα των παραληπτών.

4

Περπατώντας πάνω από συνδέσμους χωρίς κλικ

Πριν κάνετε κλικ σε οποιοδήποτε σύνδεσμο, μετακινήστε το ποντίκι σας πάνω του (στην επιφάνεια εργασίας) ή μακριά (στην κινητή συσκευή). Η πραγματική διεύθυνση URL εμφανίζεται. Συγκρίνετε με το κείμενο που εμφανίζεται. Αληθινός σύνδεσμος Amazon: amazon.com/orders. Ψεύτικο: amazon-verify-account.com ή bit.ly/2j3kx (συντομεύσεις σύνδεσης κρύβουν πραγματικό προορισμό). Ακατάλληλες Hover URLs = Phishing.

5

Έλεγχος ορθογραφικών και γραμματικών σφαλμάτων

Οι πραγματικές εταιρείες έχουν επεξεργαστές αντιγράφων. τα μηνύματα ηλεκτρονικού ταχυδρομείου phishing συχνά έχουν τυπογραφίες, δυσάρεστες φράσεις, έλλειψη στίξης ή παράξενη κεφαλαιοποίηση. "Ο λογαριασμός σας χρειάζεται επαλήθευση αμέσως" δεν είναι ο τρόπος που γράφει η Amazon. Σημείωση: Η τεχνητή νοημοσύνη κάνει αυτόν τον έλεγχο λιγότερο αξιόπιστο, αλλά εξακολουθεί να συλλαμβάνει πολλές προσπάθειες phishing.

6

Να είστε ύποπτοι για τις προσκολλήσεις

Τα πραγματικά μηνύματα ηλεκτρονικού ταχυδρομείου αγορών σπάνια περιλαμβάνουν συνημμένα. Εάν μια επιβεβαίωση παραγγελίας έχει ένα συνημμένο PDF που ονομάζεται "invoice.pdf" ή "tracking.zip" - μην το ανοίξετε.

7

Απορρίψτε αιτήματα για κωδικούς πρόσβασης ή πληροφορίες πληρωμής

Καμία νόμιμη εταιρεία δεν ζητάει: κωδικούς πρόσβασης (δεν χρειάζονται ποτέ το δικό σας), πλήρεις αριθμούς πιστωτικών καρτών σε απαντήσεις ηλεκτρονικού ταχυδρομείου, αριθμούς κοινωνικής ασφάλισης ή κωδικούς σύνδεσης. Εάν ένα μήνυμα ηλεκτρονικού ταχυδρομείου ζητάει οποιοδήποτε από αυτά - ακόμη και ενσωματωμένο ως "επαλήθευση" - είναι phishing.

8

Ελέγξτε το λογότυπο και το σχέδιο της μάρκας

Τα phishing emails συχνά χρησιμοποιούν ελαφρώς λανθασμένα λογότυπα, ξεπερασμένο branding ή εικόνες χαμηλής ποιότητας. Real Amazon, Walmart, USPS, FedEx έχουν συνεπή, επαγγελματικό σχεδιασμό.

9

Ελέγξτε τη διεύθυνση απάντησης

Κοιτάξτε το πεδίο "Απάντηση σε", όχι μόνο το πεδίο "Από". Μερικές φορές τα μηνύματα ηλεκτρονικού ταχυδρομείου phishing έχουν μια πραγματική εμφάνιση από αλλά μια ψεύτικη απάντηση σε (έτσι η απάντησή σας πηγαίνει στον απατεώνα). Στους πελάτες ηλεκτρονικού ταχυδρομείου για επιφάνεια εργασίας, αυτό είναι ορατό.

Τι να κάνετε αν αυτό έχει ήδη συμβεί

Εάν κάνετε κλικ σε έναν σύνδεσμο phishing ή εισάγετε πληροφορίες:

  1. Μην πανικοβάλλεστε, αλλά δράστε γρήγορα. Οι περισσότερες ζημιές μπορούν να αποφευχθούν αν αντιδράσετε γρήγορα.
  2. Αλλαγή κωδικού πρόσβασης άμεσα από μια καθαρή συσκευή - ξεκινήστε με τον λογαριασμό που είχε παραβιαστεί, στη συνέχεια οποιοδήποτε λογαριασμό χρησιμοποιώντας τον ίδιο κωδικό πρόσβασης.
  3. Δυνατότητα 2FA στον λογαριασμό του θιγόμενου και σε όλους τους σημαντικούς λογαριασμούς (email, τράπεζες, κύριους λογαριασμούς αγορών).
  4. Καλέστε την τράπεζά σας ή την πιστωτική σας κάρτα Εάν έχετε εισαγάγει πληροφορίες πληρωμής, ζητήστε παρακολούθηση απάτης ή νέες κάρτες.
  5. Εκτελέστε μια σάρωση malware αν κάνετε κλικ σε ένα συνημμένο (η δωρεάν έκδοση του Malwarebytes είναι καλή).
  6. Ενημερώστε το phishing email σε: το προσδιορισμένο εμπορικό σήμα (Amazon, IRS, κ.λπ.), την FTC στο ReportFraud.ftc.gov, και την Google (προς phishing-report@google.com).
  7. Λογαριασμοί παρακολούθησης για 90 ημέρες για μη εξουσιοδοτημένη δραστηριότητα.

Δωρεάν εργαλεία και πόροι

Όλα τα παρακάτω εργαλεία είναι δωρεάν.Χρησιμοποιήστε πολλαπλά για την ισχυρότερη προστασία.

Google ασφαλή περιήγηση

Βάλτε τις διευθύνσεις URL στο transparencyreport.google.com για να ελέγξετε αν είναι γνωστό ότι είναι κακό.

Έχουμε Πουλήσει (Haveibeenpwned.com)

Ελέγξτε αν το email/ο κωδικός πρόσβασής σας έχει διαρρεύσει σε παραβιάσεις δεδομένων.

Malwarebytes (Δωρεάν)

Ανίχνευση κακόβουλου λογισμικού εάν κάνετε κλικ σε ένα ύποπτο συνημμένο.

Bitwarden (Διαχειριστής δωρεάν κωδικών πρόσβασης)

Δημιουργία μοναδικών κωδικών πρόσβασης για κάθε λογαριασμό.

Authy ή Google Authenticator

Δωρεάν εφαρμογές 2FA – πολύ ασφαλέστερες από τις εφαρμογές 2FA που βασίζονται σε SMS.

Nudge (Δωρεάν)

Σας προειδοποιεί όταν κάνετε κλικ σε συνδέσμους σε ύποπτες τοποθεσίες – χωρίς εγγραφή, χωρίς δεδομένα.

Σχετική ανάγνωση

Deeper καταδύσεις σε συγκεκριμένες μάρκες και κατηγορίες.

Συχνές ερωτήσεις

Ποιος είναι ο πιο συνηθισμένος τύπος email phishing;
Οι απάτες παράδοσης πακέτων (USPS, FedEx, UPS) και οι απάτες επαλήθευσης λογαριασμού (Amazon, PayPal, τράπεζες). Αυτές είναι κοινές επειδή σχεδόν όλοι έχουν πακέτα και λογαριασμούς αγορών.
Πώς μπορώ να αναφέρω ένα email phishing;
Τρία μέρη: (1) Προχωρήστε στην υποτιθέμενη εταιρεία - οι περισσότεροι έχουν διευθύνσεις κατά του phishing (Amazon: stop-spoofing@amazon.com, PayPal: phishing@paypal.com). (2) Αναφέρετε στην FTC στο ReportFraud.ftc.gov. (3) Σημειώστε ως «phishing» στο Gmail/Outlook για να βοηθήσετε τα φίλτρα να πιάσουν μελλοντικά μηνύματα ηλεκτρονικού ταχυδρομείου.
Είναι τα ηλεκτρονικά μηνύματα απάτης μόνο μια ενόχληση ή είναι πραγματικά επικίνδυνα;
Πραγματικά επικίνδυνο. Το phishing οδηγεί σε: κλεμμένα διαπιστευτήρια, οικονομική απάτη, κλοπή ταυτότητας, λοίμωξη κακόβουλου λογισμικού, ransomware. Κάνοντας κλικ σε έναν λανθασμένο σύνδεσμο μπορεί να κοστίσει χιλιάδες δολάρια και μήνες ανάκτησης. Πάρτε το phishing σοβαρά - δεν είναι μόνο spam.
Γιατί λαμβάνω τόσα phishing emails;
Οι διευθύνσεις ηλεκτρονικού ταχυδρομείου είναι ευρέως διαθέσιμες μέσω: παραβιάσεων δεδομένων (το email σας διαρρέει), δημόσιων αρχείων (επιχειρηματικά μηνύματα ηλεκτρονικού ταχυδρομείου), αγορασμένων λιστών (μερικές εταιρείες πωλούν δεδομένα πελατών) και τυχαίας δημιουργίας (οι απατεώνες μαντέψουν κοινά μηνύματα ηλεκτρονικού ταχυδρομείου).
Πρέπει να κάνω κλικ στο "unsubscribe" σε ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου;
Όχι. Κάντε κλικ για να καταργήσετε την εγγραφή σας επιβεβαιώνει ότι το e-mail σας είναι ενεργό, συχνά με αποτέλεσμα ΠΕΡΙΣΣΟΤΕΡΟ phishing. Αντ 'αυτού: σήμανση ως phishing/spam στον πελάτη ηλεκτρονικού ταχυδρομείου σας. μπλοκάρετε τον αποστολέα. Μετακινήστε στο σκουπίδι χωρίς να το ανοίξετε. Για νόμιμα αλλά ανεπιθύμητα e-mail από πραγματικές εταιρείες, η καταγγελία είναι εντάξει - για ύποπτα e-mail, ποτέ.
Μπορώ να μάθω ποιος έστειλε ένα email phishing;
Μερικές φορές. επικεφαλίδες ηλεκτρονικού ταχυδρομείου περιέχουν τεχνικές πληροφορίες σχετικά με την προέλευση. Στο Gmail: κάντε κλικ στα τρία σημεία → "Εμφάνιση πρωτότυπου." Οι επικεφαλίδες δείχνουν: πραγματική διεύθυνση IP του αποστολέα, δρομολόγηση διακομιστή, αποτελέσματα επαλήθευσης ταυτότητας.
Τα phishing emails γίνονται όλο και πιο δύσκολο να εντοπιστούν;
Ναι. το phishing που παράγεται από την τεχνητή νοημοσύνη είναι πιο φιλικό – καλύτερη γραμματική, πιο εξατομικευμένο, ακόμη και χρησιμοποιώντας το πραγματικό σας όνομα από παραβιάσεις. Άμυνα: επαληθεύστε τους τομείς αποστολέα με ακρίβεια, κουνήστε τους συνδέσμους πριν κάνετε κλικ, μην εισάγετε ποτέ πληροφορίες από συνδέσμους ηλεκτρονικού ταχυδρομείου.
ΤΙ ΕΙΝΑΙ ΣΚΟΥΠΙΔΑ ΚΑΙ ΣΚΟΥΠΙΔΑ;
Smishing = SMS phishing (απάτες μηνυμάτων κειμένου). Vishing = phishing φωνής (απάτες τηλεφωνικών κλήσεων). Οι ίδιες τακτικές όπως το phishing ηλεκτρονικού ταχυδρομείου, διαφορετικά κανάλια. Κοινά: κείμενα "αποτυχία παράδοσης πακέτου", "προειδοποίηση απάτης" κλήσεις από "την τράπεζά σας".
Πρέπει να εγκαταστήσω λογισμικό antivirus;
Τα σύγχρονα Windows και macOS περιλαμβάνουν δωρεάν ενσωματωμένη προστασία (Microsoft Defender, XProtect) η οποία είναι γενικά επαρκής. Δωρεάν εναλλακτικές λύσεις που λειτουργούν: Malwarebytes (σεναριογράφος κατά παραγγελία), Bitwarden (διαχειριστής κωδικών πρόσβασης), Nudge (αξιολογήσεις εμπιστοσύνης URL).
Μπορεί το email μου να χακαριστεί από το άνοιγμα ενός ηλεκτρονικού ταχυδρομείου phishing;
Απλά ανοίξτε, σε σύγχρονους πελάτες ηλεκτρονικού ταχυδρομείου (Gmail, Outlook): πολύ χαμηλός κίνδυνος. Ο κίνδυνος είναι να κάνετε κλικ σε συνδέσμους ή να ανοίξετε συνημμένα. Σύγχρονα προγράμματα περιήγησης και πελάτες ηλεκτρονικού ταχυδρομείου εμποδίζουν τις περισσότερες αυτόματες απειλές από το άνοιγμα.
Τι γίνεται αν δεν ξέρω αν ένα email είναι αληθινό;
Μην κάνετε κλικ σε τίποτα στο μήνυμα ηλεκτρονικού ταχυδρομείου.Ανοίξτε την επίσημη εφαρμογή ή την ιστοσελίδα απευθείας (εισάγετε τη διεύθυνση URL μόνοι σας) και ελέγξτε το λογαριασμό σας εκεί.Αν υπάρχει ένα πραγματικό πρόβλημα, θα είναι ορατό στην εφαρμογή.Αν όχι, το μήνυμα ηλεκτρονικού ταχυδρομείου ήταν phishing. Αυτή η ενιαία συνήθεια αποτρέπει το 90%+ των ζημιών από phishing.
Είναι το Nudge χρήσιμο κατά των ηλεκτρονικών μηνυμάτων phishing;
Έμμεσα. το Nudge δεν σαρώνει τα μηνύματα ηλεκτρονικού ταχυδρομείου, αλλά τη στιγμή που κάνετε κλικ σε έναν σύνδεσμο από ένα ηλεκτρονικό ταχυδρομείο phishing, το Nudge προσδιορίζει τον προορισμό ως ύποπτο πριν εισαγάγετε οποιαδήποτε πληροφορία. δωρεάν επέκταση του Chrome, καμία εγγραφή, καμία συλλογή δεδομένων.

Δωρεάν προστασία σε πραγματικό χρόνο ενώ περιηγείστε

Nudge σας δείχνει μια βαθμολογία εμπιστοσύνης σε κάθε site που επισκέπτεστε, αυτόματα. δεν θυμάται πλέον κάθε κόκκινη σημαία. δωρεάν επέκταση Chrome & Firefox - προστασία που δεν πρέπει να είναι πίσω από ένα paywall.

Ελεύθερος για πάντα
Δεν συλλέγονται προσωπικά δεδομένα
Δεν απαιτείται λογαριασμός
Ποτέ δεν πουλάμε τα δεδομένα σας
Το browsing παραμένει στη συσκευή σας
Σιωπηλά τρέχει στο παρασκήνιο
Προσθήκη στο Chrome - Δωρεάν
Δωρεάν επέκταση Chrome & Firefox · Στοιχεία εμπιστοσύνης σε πραγματικό χρόνο Προσθήκη στο Chrome - Δωρεάν