快捷搜索:  汽车  科技

外贸技巧与邮件实战(教你识别各种外贸)

外贸技巧与邮件实战(教你识别各种外贸)✎ 下载附件或点击链接中病毒如何中招的呢这些网页会通常伪装成真的网页一样,令登陆者信以为真,输入信用卡或者银行卡号,账户名称以及密码等。常见钓鱼邮件套路钓鱼邮件的特征

对外贸业务员来说,在开发与跟进客户过程中,都会面临着各类骗子,黑客的各种陷阱和套路,一不小心就可能让自己损失惨重。

最常见的陷阱就是利用钓鱼邮件的方式黑掉你的各种账号和密码。今天,就总结一些常见的外贸钓鱼邮件,如果有收到过,请记得一定不要被它的伪装所欺骗。

外贸技巧与邮件实战(教你识别各种外贸)(1)

什么是钓鱼邮件

钓鱼邮件是指利用伪装的email,欺骗收件人将账号、密码等信息回复给指定的接收者,或者引导收件人点击链接指定的网页。

这些网页会通常伪装成真的网页一样,令登陆者信以为真,输入信用卡或者银行卡号,账户名称以及密码等。

常见钓鱼邮件套路

  • 伪装成买家发送询盘,然后要求你点击询盘内的链接查看产品详情;或者询盘标明报价之后告诉你还需要什么产品,但是实际上是压缩文件的病毒。
  • 伪装成阿里巴巴或者其他外贸服务平台商,要求你输入相关的账号和密码。
  • 伪装成邮箱服务器给你发邮箱不安全等提示,要求你点击链接。
  • 伪装SNS平台(比如Facebook、Twitter等)发送封号通知,叫你点击链接。
  • 在其它供应商的网站上看到类似产品,问你们能不能做,给出一个链接,要求输入你的邮箱账号、密码以查看样品。
  • 已经付款,请你下载附件查看付款水单的。附件其实就一网址,打开,一个输入邮箱账号、密码的页面等等。

钓鱼邮件的特征

  • 群发(十到二十几家)
  • IP发出的非针对产品的询盘
  • 客户账户所在的国家与IP地址不一致
  • 询盘内有嫌疑链接、重复发送类似内容、附件里有压缩包(exe格式文件)
  • 以某管理机构的身份,使用正式的语气发送邮件内容或者链接,内容涉及到账号和密码

如何中招的呢

✎ 下载附件或点击链接中病毒

✎ 点击链接按要求填写了邮箱账号与密码

已输入账号密码,怎么办

1、立即拉黑对方邮箱,电脑全面杀毒(针对中毒)。

2、立即登录邮箱更改密码,且密码要非常复杂,阿拉伯数字、英文字母、特殊符号全都用上。

3、立刻查看邮箱黑名单里有没有被拉黑的国外客户邮箱;在“自动转发”看有没有陌生的邮箱出现,有立即删除。

4、立刻打电话给即将打款的客户,告知邮箱被盗情况,并说明绝不会通过邮件告知客户更改收款账号信息。如要修改,会以视频或电话形式告知。

5、如果有国外客户告知已经打款到骗子账号,要求客户立即联系银行截停(大多时候来不及),立刻向当地(客户所在地)报警,趁骗子还未提款,抓紧冻结骗子账号。

如何防范钓鱼邮件

1、收到来自任何平台的邮件提醒,不要直接在邮件里操作(下载附件或点击链接或输入邮箱账号、密码登录),直接去平台看或去咨询平台官方客服。

2、收到任何邮件,养成一个习惯,先观察发件人是否正确或正常。如果回复的地址和收件人不一致,要谨慎对待。

3、对于要求提供任何关于自己的隐私(如:账号名、密码、银行卡号等)的邮件,最好不要给。

4、不要使用很简单的口令,如123、0000、88888,生日等。尽量不要使用同一个口令。

5、重要文件要做好防护:

及时清空收件箱、发件箱和垃圾箱内不再使用的重要邮件;

备份重要文件,防止被攻击后文件丢失;

重要邮件或附件应加密发送,且正文中不能附带解密密码。

6、公私邮箱要分离:不用工作邮箱注册公共网站的服务,及发送私人邮件。也不要用私人邮箱和客户沟通,免费的个人邮箱容易被攻击。

7、不要使用公共场所的网络设备执行敏感操作:不要使用公共场所的电脑登入电子信箱、使用即时通讯软件、网上银行或进行其它涉及敏感资料的操作。在无法确定其安全性的前提下,请不要在连接Wi-Fi后进行登录和收发邮件。

8、确认为钓鱼邮件后,请务必将此邮件举报为垃圾邮件。这有助于我们更好地检测此类有潜在危险或欺诈性的邮件。

Gmail邮箱自测安全性

以Gmail邮箱为例,自测邮箱安全。Gmail的支持页面里有一篇安全清单,通过以下5个方法即可知道自己的Gmail是否有安全隐患。

① 查看授权获取Google帐户数据的网站。我自认为自己的安全功夫做的很到家,但在这里依然发现了1个奇怪的网站获得了Google帐户的访问权,赶紧处理掉。

② 检查你浏览器的插件、扩展和第三方应用是否需要访问你的Google帐户。比如你安装了一个可检查Gmail新邮件的扩展,那么Google是无法控制这个扩展的安全性的,如果你安装了并不知名的扩展,需要小心了 。

③ 查看邮件设置,以确保你的Gmail邮件没有被转发出去,有4个地方的设置会有安全隐患:

▎常规:检查签名、外出回复

▎帐户:检查“用这个地址发送邮件”

▎过滤器:检查是否有过滤器将你的邮件转发到垃圾箱、垃圾邮件,或是转发到其它邮箱里

▎转发和POP/IMAP:查看这里是否有位置的帐户或邮件客户端

④ 检查帐户最近的可疑活动。点击Gmail最下面的“上次帐户活动时间”后的“详细信息”链接,看看是否有可疑的IP访问了你的Gmail 。

⑤ 进入设置的常规里,将“浏览器连接”设置为“始终使用 https”,以确保当你使用咖啡厅或酒店的公众网络访问邮箱时不会泄露信息。

更多外贸干货知识,请关注外贸原力

猜您喜欢: