Làm thế nào để nhận biết email phishing

Một hướng dẫn miễn phí để phát hiện email xác nhận mua sắm giả mạo, gian lận giao hàng gói và lừa đảo giả mạo vào năm 2026 - được xây dựng cho tất cả mọi người có hộp thư đến.

Trả lời nhanh (30 giây)

Các email lừa đảo thường có những câu nói này:

Dưới dòng: Khi nghi ngờ, mở ứng dụng chính thức trực tiếp thay vì nhấp vào liên kết email. thói quen duy nhất này ngăn chặn 90% + thiệt hại lừa đảo.

Tại sao điều này quan trọng

Email lừa đảo là cách phổ biến nhất mà những kẻ lừa đảo đánh cắp thông tin xác thực và tiền bạc. Ngay cả những người có kiến thức về công nghệ cũng rơi vào tình huống đó - các email lừa đảo tốt nhất hiện nay sử dụng bản sao được tạo ra bởi AI, logo hoàn hảo và các chi tiết cá nhân hóa từ các vụ xâm nhập dữ liệu.Vào năm 2024, email là cách phổ biến nhất mà người tiêu dùng báo cáo được liên lạc bởi những kẻ lừa đảo, với hàng tỷ USD trong tổn thất liên quan đến các chiến dịch lừa đảo.

Tin tốt : Hầu như tất cả các email phishing đều nói lên điều đó. Một khi bạn biết những gì để tìm kiếm, bạn sẽ tìm thấy chúng trong vài giây. hướng dẫn này cung cấp cho bạn 9 dấu hiệu cụ thể để kiểm tra trước khi nhấp vào bất cứ điều gì trong hộp thư đến của bạn.

Cờ đỏ phổ biến để theo dõi

Đây là những mô hình cụ thể mà những kẻ lừa đảo sử dụng.Nếu bạn phát hiện ra 2 hoặc nhiều hơn, hãy đi xa.

Ví dụ thế giới thực

Những mẫu lừa đảo thực tế này đang xảy ra ngay bây giờ - biết chúng giúp bạn phát hiện ra chúng.

Ví dụ 1: Phishing 'Kiểm tra đơn đặt hàng Amazon'

Chủ đề: 'Nhanh chóng: Xác nhận đơn đặt hàng gần đây của bạn trên Amazon #847291.' Người gửi: 'orders@amazon-verify.co' (không phải @amazon.com). Cơ thể: 'Đơn đặt hàng của bạn cần xác minh. Nhấp vào đây để xác nhận hoặc tài khoản của bạn sẽ bị đình chỉ.' Tất cả 9 lá cờ đỏ hiện có. Amazon thực sự không bao giờ gửi email 'xác minh cần thiết hoặc tài khoản bị đình chỉ'.

Ví dụ 2: Thông báo UPS 'Dịch vụ thất bại' giả

Chủ đề: 'UPS Delivery Failed — Reschedule Now.' Người gửi: 'no-reply@ups-deliverysystem.net' (không phải @ups.com). Body yêu cầu người nhận thanh toán $2.99 'phí sửa đổi lịch trình' thông qua mẫu đã bao gồm. UPS, FedEx, USPS không bao giờ tính phí để đặt lịch giao hàng. Họ không bao giờ yêu cầu thông tin thanh toán qua email.

Ví dụ 3: “Your Audible Subscription” Phishing

Chủ đề: 'Audible: Payment failed — update card.' Sender: 'billing@audible-account.com' (không phải @audible.com). Links to 'audible-secure-login.com' (không phải audible.com). Captures real Audible credentials when victims try to 'fix' their account. Nếu bạn lo lắng về một đăng ký, hãy mở ứng dụng Audible chính thức trực tiếp - không bao giờ nhấp vào liên kết email.

Ví dụ 4: 'IRS Trả lại thuế' Phishing

Chủ đề: 'IRS: Bạn đủ điều kiện cho một khoản hoàn lại $ 1,247.' Người gửi: 'refunds@irs-treasury.gov' (IRS thực sự là @irs.gov). Yêu cầu SSN, thông tin ngân hàng, và DOB để 'quá trình' hoàn lại. IRS không bao giờ bắt đầu liên lạc qua email. Họ chỉ gửi thư vật lý. Bất kỳ email liên quan đến thuế là lừa đảo.

Giải pháp vĩnh viễn: Tại sao Nudge miễn phí

Bảo vệ không nên đứng đằng sau một paywall.

Nhưng những kẻ lừa đảo đang phát triển mỗi ngày - các trang web mới, chiến thuật lừa đảo mới, kỹ thuật thao túng mới. Bạn không nên nhớ mỗi lá cờ đỏ mỗi khi bạn mua sắm. đó là những gì Nudge là cho.

Chúng tôi đã xây dựng Nudge để là lớp bảo vệ vĩnh viễn giữa bạn và những trò lừa đảo này. Điểm tin cậy thời gian thực trên mỗi trang web bạn truy cập. Cảnh báo tự động khi có điều gì đó xuất hiện. Không đăng ký. Không tài khoản. Không thu thập dữ liệu. Những người dễ bị lừa đảo trực tuyến nhất – người lớn tuổi, người mua sắm có thu nhập thấp, người mua lần đầu tiên – chính xác là những người có thể đủ khả năng mua các công cụ bảo mật đắt nhất.

Miễn phí vĩnh viễn, không có premium tier
Không có dữ liệu cá nhân được thu thập
Không cần tài khoản hoặc đăng ký
Không bao giờ bán dữ liệu của bạn
Browsing Stays trên thiết bị của bạn
Chạy lặng lẽ trong nền
Thêm vào Chrome - Miễn phí

Bạn có thích làm điều đó bằng tay không?Đây là cách

Chạy qua 9 kiểm tra này trước khi nhấp vào bất kỳ liên kết nào trong bất kỳ email nào - đặc biệt là email về đơn đặt hàng, giao hàng hoặc các vấn đề tài khoản.

1

Kiểm tra tên miền email của người gửi chính xác

Các email Amazon thực sự đến từ @amazon.com. Những email giả: @amaz0n.com (zero thay vì o), @amazon-support.com (một từ bổ sung), @amazon.co (mất tích .m), @support-amazon.shop ( TLD khác nhau). Vượt qua tên người gửi để xem địa chỉ email đầy đủ. Một ký tự không chính xác = lừa đảo.

2

Tìm kiếm các mối đe dọa khẩn cấp hoặc áp lực thời gian

'Tài khoản của bạn sẽ bị xóa trong 24 giờ.' 'Hoạt động đáng ngờ - xác minh ngay.' 'Đơn đặt hàng của bạn bị hủy trừ khi bạn xác nhận.' Các công ty thực sự không đe dọa bạn. Họ gửi thông báo lịch sự, không khẩn cấp. khẩn cấp được thiết kế để bỏ qua suy nghĩ hoài nghi của bạn - nhận ra nó như một tín hiệu lừa đảo.

3

Xem thêm về Generic Greetings

Các thương nhân thực sự sử dụng tên của bạn: 'Xin chào John', 'Xin chào Sarah'. email lừa đảo sử dụng lời chào chung chung: 'Xin chào khách hàng', 'Xin chào người dùng', 'Xin chào chủ tài khoản.' Tại sao? Bởi vì những kẻ lừa đảo gửi hàng triệu email mà không biết tên người nhận. (Lưu ý: một số lừa đảo bây giờ bao gồm tên thật từ vi phạm dữ liệu - đây không phải là một kiểm tra chống lừa đảo.)

4

Hover over links mà không cần click

Trước khi nhấp vào bất kỳ liên kết nào, hãy cuộn chuột qua nó (trên máy tính để bàn) hoặc long-press (trên điện thoại di động). URL thực tế xuất hiện. So sánh với văn bản được hiển thị. Liên kết Amazon thực sự: amazon.com/orders. Dối trá: amazon-verify-account.com hoặc bit.ly/2j3kx (những người rút ngắn liên kết ẩn đích thực). Không phù hợp Hover URLs = Phishing.

5

Kiểm tra các lỗi chính tả và ngữ pháp

Các công ty thực sự có các biên tập viên sao chép. email lừa đảo thường có chữ viết, cụm từ khó hiểu, thiếu điểm số hoặc vốn hóa kỳ lạ. 'Bạn cần xác minh tài khoản ngay lập tức' không phải là cách Amazon viết. lưu ý: AI đang làm cho kiểm tra này ít đáng tin cậy hơn, nhưng nó vẫn bắt được nhiều nỗ lực lừa đảo.

6

Nghi ngờ các liên kết

Email mua sắm thực sự hiếm khi bao gồm các tệp đính kèm. Nếu một 'xác nhận đơn đặt hàng' có tệp đính kèm PDF có tên 'invoice.pdf' hoặc 'tracking.zip' — đừng mở nó. có thể là phần mềm độc hại. thông tin đơn đặt hàng thực sự xuất hiện trong cơ thể email, không phải tệp đính kèm.

7

Từ chối yêu cầu mật khẩu hoặc thông tin thanh toán

Không có công ty hợp pháp nào yêu cầu: mật khẩu (họ không bao giờ cần mật khẩu của bạn), số thẻ tín dụng đầy đủ trong các câu trả lời email, số an ninh xã hội hoặc mã đăng nhập.Nếu một email yêu cầu bất kỳ điều này - thậm chí được khung thành như là 'xác minh' - đó là lừa đảo. các công ty thực sự cần bạn đăng nhập vào trang web / ứng dụng chính thức để xác nhận.

8

Kiểm tra logo và thiết kế thương hiệu

Email lừa đảo thường sử dụng logo hơi sai, thương hiệu lỗi thời hoặc hình ảnh chất lượng thấp. Amazon, Walmart, USPS, FedEx có thiết kế chuyên nghiệp nhất quán.

9

Kiểm tra địa chỉ trả lời

Nhìn vào trường 'Trả lời' chứ không chỉ là trường 'Từ'. Đôi khi email lừa đảo có một Trả lời thật nhưng giả (vì vậy câu trả lời của bạn đi đến kẻ lừa đảo). Trên máy khách email máy tính để bàn, điều này có thể nhìn thấy. Trên điện thoại di động, chạm vào chi tiết người gửi để xem tất cả các địa chỉ liên quan.

Phải làm gì nếu điều này đã xảy ra

Nếu bạn đã nhấp vào liên kết lừa đảo hoặc nhập thông tin:

  1. Đừng hoảng sợ, nhưng hành động nhanh. Hầu hết các thiệt hại có thể tránh được nếu bạn phản ứng nhanh chóng.
  2. Thay đổi mật khẩu ngay lập tức từ một thiết bị sạch – bắt đầu với tài khoản đã bị lừa đảo, sau đó bất kỳ tài khoản nào sử dụng cùng một mật khẩu.
  3. Khả năng 2FA trên tài khoản bị ảnh hưởng và tất cả các tài khoản quan trọng (email, ngân hàng, tài khoản mua sắm chính).
  4. Gọi ngân hàng hoặc thẻ tín dụng của bạn nếu bạn đã nhập thông tin thanh toán. Yêu cầu giám sát gian lận hoặc thẻ mới.
  5. Chạy quét malware nếu bạn đã nhấp vào một phần đính kèm (phiên bản miễn phí của Malwarebytes là tốt).
  6. Báo cáo email phishing đến: thương hiệu giả tạo (Amazon, IRS, v.v.), FTC tại ReportFraud.ftc.gov, và Google (đổi hướng đến phishing-report@google.com).
  7. Tài khoản giám sát 90 ngày cho các hoạt động không được phép.

Công cụ & tài nguyên miễn phí

Tất cả các công cụ dưới đây là miễn phí. sử dụng nhiều cho sự bảo vệ mạnh nhất.

Google Browsing an toàn

Nhúng URL tại transparencyreport.google.com để kiểm tra nếu biết xấu.

Lời bài hát: Have I Been Pwned (haveibeenpwned.com)

Kiểm tra xem email / mật khẩu của bạn có bị rò rỉ trong vi phạm dữ liệu không.

Malwarebytes (Miễn phí)

Kiểm tra phần mềm độc hại nếu bạn đã bấm vào một phần đính kèm đáng ngờ.

Bitwarden (Quản lý mật khẩu miễn phí)

Tạo mật khẩu duy nhất cho mỗi tài khoản.

Authy hoặc Google Authenticator

Ứng dụng 2FA miễn phí - an toàn hơn nhiều so với 2FA dựa trên SMS.

Nudge (Miễn phí)

Cảnh báo bạn khi nhấp vào liên kết đến các trang web đáng ngờ - không đăng nhập, không dữ liệu.

Đọc liên quan

Deeper lặn vào các thương hiệu và danh mục cụ thể.

Các câu hỏi thường gặp

Loại email phishing phổ biến nhất là gì?
Gian lận giao hàng gói (USPS, FedEx, giả vờ UPS) và gian lận xác minh tài khoản (Amazon, PayPal, ngân hàng). Những điều này là phổ biến bởi vì hầu hết mọi người đều có các gói và tài khoản mua sắm. Mùa mua sắm kỳ nghỉ thấy một đỉnh cao lớn trong gian lận giao hàng.
Làm thế nào để báo cáo một email phishing?
Ba nơi: (1) Tiến tới công ty giả vờ - hầu hết có địa chỉ chống lừa đảo (Amazon: stop-spoofing@amazon.com, PayPal: phishing@paypal.com). (2) Báo cáo với FTC tại ReportFraud.ftc.gov. (3) Nhãn là 'lừa đảo' trong Gmail/Outlook để giúp bộ lọc nắm bắt email trong tương lai.
Là email lừa đảo chỉ là một bất tiện hoặc thực sự nguy hiểm?
Thực sự nguy hiểm. Phishing dẫn đến: tài khoản bị đánh cắp, gian lận tài chính, trộm cắp danh tính, nhiễm malware, ransomware. Nhấp vào một liên kết sai có thể tốn hàng ngàn đô la và hàng tháng phục hồi. Chịu phishing nghiêm túc - nó không chỉ là thư rác.
Tại sao tôi nhận được rất nhiều email phishing?
Địa chỉ email có sẵn rộng rãi thông qua: vi phạm dữ liệu (thông tin email của bạn đã bị rò rỉ), hồ sơ công khai (thông tin email doanh nghiệp), danh sách mua (một số công ty bán dữ liệu khách hàng), và sản xuất ngẫu nhiên (những kẻ lừa đảo đoán email phổ biến).
Tôi có nên nhấp vào "unsubscribe" trên email đáng ngờ không?
Không. Nhấp vào hủy đăng ký xác nhận email của bạn đang hoạt động, thường dẫn đến HƠN lừa đảo. Thay vào đó: đánh dấu là lừa đảo / thư rác trong máy khách email của bạn. Chặn người gửi. Di chuyển đến rác mà không cần mở. Đối với email hợp pháp nhưng không mong muốn từ các công ty thực sự, hủy đăng ký là tốt - đối với email đáng ngờ, không bao giờ.
Tôi có thể biết ai đã gửi một email lừa đảo?
Đôi khi. tiêu đề email chứa thông tin kỹ thuật về nguồn gốc. Trong Gmail: nhấp vào ba điểm → 'Hiển thị bản gốc.' tiêu đề hiển thị: địa chỉ IP thực tế của người gửi, định tuyến máy chủ, kết quả xác thực. Hầu hết người dùng ngẫu nhiên sẽ không giải mã điều này, nhưng nó có thể là bằng chứng có giá trị cho các báo cáo gian lận.
Email phishing ngày càng khó phát hiện?
Phishing được tạo ra bằng AI được đánh bóng hơn – ngữ pháp tốt hơn, cá nhân hóa hơn, thậm chí sử dụng tên thật của bạn khỏi vi phạm. Phòng thủ: xác minh chính xác tên miền người gửi, lướt qua các liên kết trước khi nhấp, không bao giờ nhập thông tin từ các liên kết email. Mở các ứng dụng chính thức trực tiếp khi nghi ngờ.
Cái gì là vishing và vishing?
Smishing = SMS phishing (thông tin nhắn văn bản gian lận). Vishing = phishing bằng giọng nói (trả lời điện thoại gian lận). Chiến thuật tương tự như email phishing, các kênh khác nhau. Thông thường: 'thông tin gửi gói hàng thất bại' văn bản, 'cảnh báo gian lận' cuộc gọi từ 'ngân hàng của bạn.' Tương tự bảo vệ: xác minh bằng cách liên hệ trực tiếp với công ty thực sử dụng số điện thoại chính thức.
Tôi có nên cài đặt phần mềm chống virus không?
Windows hiện đại và macOS bao gồm bảo vệ tích hợp miễn phí (Microsoft Defender, XProtect) mà nói chung là đủ. Thêm một phần mềm diệt virus trả tiền như Norton hoặc McAfee thêm lợi ích tối thiểu và chi phí đáng kể. Các lựa chọn thay thế miễn phí hoạt động: Malwarebytes (scan theo yêu cầu), Bitwarden (quản lý mật khẩu), Nudge (điểm tin cậy URL).
Email của tôi có thể bị tấn công chỉ bằng cách mở email lừa đảo không?
Chỉ cần mở, trong các khách hàng email hiện đại (Gmail, Outlook): Rủi ro rất thấp. Nguy cơ là nhấp vào liên kết hoặc mở tệp đính kèm. Các trình duyệt hiện đại và khách hàng email chặn hầu hết các mối đe dọa tự động từ chỉ mở. nhưng: nếu bạn mở và trả lời với thông tin, hoặc nhấp vào liên kết, bạn có thể bị xâm phạm.
Điều gì xảy ra nếu tôi không chắc chắn email có thật hay không?
Đừng nhấp vào bất cứ điều gì trong email.Mở ứng dụng hoặc trang web chính thức trực tiếp (gõ URL của bạn) và kiểm tra tài khoản của bạn ở đó.Nếu có vấn đề thực sự, nó sẽ được hiển thị trong ứng dụng.Nếu không, email là lừa đảo. Thói quen duy nhất này ngăn chặn 90% + thiệt hại lừa đảo.
Nudge có hữu ích chống lại email lừa đảo không?
Nudge không quét email, nhưng ngay khi bạn nhấp vào một liên kết từ email lừa đảo, Nudge xác định điểm đến là đáng ngờ trước khi bạn nhập bất kỳ thông tin nào. phần mở rộng Chrome miễn phí, không đăng ký, không thu thập dữ liệu.

Bảo vệ thời gian thực miễn phí trong khi bạn duyệt web

Nudge hiển thị cho bạn một điểm tin cậy trên mỗi trang web bạn truy cập, tự động. không còn nhớ mỗi lá cờ đỏ. miễn phí Chrome & Firefox mở rộng — bảo vệ mà không nên đằng sau một paywall.

Tự do vĩnh viễn
Không có dữ liệu cá nhân được thu thập
Không cần tài khoản
Chúng tôi không bao giờ bán dữ liệu của bạn
Browsing Stays trên thiết bị của bạn
Chạy lặng lẽ trong nền
Thêm vào Chrome - Miễn phí
Miễn phí Chrome & Firefox Extension · Điểm tin cậy thời gian thực Thêm vào Chrome - Miễn phí