跳轉到

釣魚、詐騙郵件

釣魚或詐騙郵件,是指不法人士假冒銀行、公司或常見網路服務寄出的信件。內容通常會以「帳號異常」、「需要重新登入」等理由,誘導收件者點擊連結或輸入帳號密碼。這些連結往往通往偽造網站,一旦輸入資料,資訊就可能被竊取並遭到濫用。

處理方式

  1. 保持冷靜、先別操作信件內容:無論是電子郵件、簡訊或電話,請勿急著回應,避免在第一時間洩露個人資訊。郵件中的連結請勿點擊。若信中有任何附加檔案(圖片、PDF、文件檔案),請勿下載到電腦中,即使不開啟也有中招的風險。建議預設關閉圖片瀏覽功能。
  2. 核對寄件人與網域:確認郵件是否為你所認識的對方寄來。若來自初次往來的外部信件,請核對郵件地址 @ 之後的網域。公司來信應屬於公司網域。

    郵件寄件者名稱是可以隨意修改

    郵件寄件者名稱是可以隨意修改的,想起來了嗎?郵件名稱在設定的時候沒有任何的驗證方式,只需要輸入隨意的名稱即可。當「有人」看起來像是你所認識的朋友所寄送來的信件,都要仔細檢查其郵件地址來自哪裡。

  3. 保存原始信件:發現可疑郵件後,請先保留原始信件(勿刪除),以利後續取證或調查。

    如何保存信件

    1. 如果你的郵件服務是透過 Google 所提供的 Gmail 介面,請協助保存疑似信件。在網頁介面上開啟郵件,點選標題後方「⋮」開啟更多選單,找到「下載郵件」另存這封郵件,會是以 eml 副檔名結尾的檔案。下載郵件
    2. 再透過 zip 壓縮軟體打包。

      • macOS 可以在檔案上點擊右鍵找到壓縮檔案的操作。
    1. 如果你是透過 Mac 郵件、Outlook 或 Thunderbird 的桌面版的郵件軟體管理郵件,請透過「另存郵件」的方式保存這封郵件。下載郵件
    2. 再透過 zip 壓縮軟體打包。

      • macOS 可以在檔案上點擊右鍵找到壓縮檔案的操作。
  4. 透過官方管道求證:若收到聲稱來自銀行、政府機構或其他重要單位的資訊,直接聯絡這些機構的官方客服或支援部門確認資訊的真實性。請勿使用訊息中提供的聯絡方式。

  5. 通報組織 IT 或資安負責人:將保存的檔案轉交給 IT 或資安負責人,並由窗口代為或協助向外部通報。

    通報管道

    1. 請先通報組織內的 IT 或資安負責人。
    2. 將保存的檔案轉交給 IT 或資安負責人,代由以下管道回報:
      • 透過 ssd@ocf.tw 專案群組信箱。
      • 透過已建立聯繫管道的群組 Signal 頻道。
  6. 提醒組織成員並提報郵件服務:若信件寄到組織內郵件群組,請透過其他管道通知所有人該信為可疑信件、已在處理中。可先向郵件服務提報「回報為網路詐騙郵件」,並保留原始信件。其他成員可直接刪除該郵件,或在刪除前提報「回報為網路詐騙郵件」。回報郵件

預防方式

  1. 檢查寄件人:確保寄件人地址是可信的且熟悉的,詐騙者常利用相似的域名迷惑使用者。
  2. 看清主題和內容:釣魚信件常會用威脅性、緊急性或誘惑性的語言來誘使你開啟連結或下載附件。
  3. 檢查網址是否是誘導網址:螢幕上的鼠標懸停在郵件中的連結上,不要直接點擊,確認顯示的網址是否與表面上的連結一致。
  4. 確認附件的文件類型:謹慎處理任何意外收到的附件,特別是可執行文件(.exe)、壓縮文件(例如.zip)甚至為 PDF 檔案。

參考知識

瀏覽器

預計操作時間:約 40 分

當你準備上網時,瀏覽器就是走出新手村的第一道門。建議使用重視隱私與安全的瀏覽器,並依照教學調整基本設定,讓惡意網站比較難趁虛而入。

› 馬上升級

VPN

預計操作時間:約 15–30 分

VPN 會幫你的網路流量多套一層加密通道,讓外人比較難從連線看出你在哪裡、在做什麼。對處理敏感議題的公民團體來說,就像多舉起一面盾牌。

› 馬上升級