收到疑似冒充ICANN的釣魚郵件該怎么辦?
不法分子會(huì)使用電子郵件冒充您信任的人士來(lái)竊取敏感信息,這類釣魚郵件表面上看似乎來(lái)自ICANN(例如使用ICANN的名稱和標(biāo)識(shí))、您的域名注冊(cè)商或注冊(cè)局、或是其它商業(yè)伙伴。ICANN高度關(guān)注社群的信息安
不法分子會(huì)使用電子郵件冒充您信任的人士來(lái)竊取敏感信息,這類釣魚郵件表面上看似乎來(lái)自ICANN(例如使用ICANN的名稱和標(biāo)識(shí))、您的域名注冊(cè)商或注冊(cè)局、或是其它商業(yè)伙伴。
ICANN高度關(guān)注社群的信息安全,已采取措施調(diào)查這類不法行為,您也應(yīng)采取措施,時(shí)時(shí)刻刻保護(hù)個(gè)人信息的安全。以下措施有助于您確認(rèn)某個(gè)電子郵件是否真的來(lái)自ICANN。
釣魚和欺詐郵件通常使用偽裝成受信任發(fā)件人的地址或域名,或使用看上去近似的域名,釣魚和欺詐郵件通常會(huì)要求郵件收件人回復(fù)郵件、撥打某個(gè)電話、點(diǎn)擊鏈接或打開附件,用這種方式來(lái)盜取個(gè)人信息。
如果您收到某個(gè)涉嫌假冒ICANN的可疑郵件,請(qǐng)將其轉(zhuǎn)發(fā)至globalsupport@icann.org。我們將檢查判定它是否屬于假冒,如果確認(rèn),我們將尋找郵件源頭,在可能情況下爭(zhēng)取關(guān)閉該賬號(hào)。您及時(shí)將可疑郵件報(bào)告給我們,將有助于保護(hù)整個(gè)ICANN社群。
注意,請(qǐng)轉(zhuǎn)發(fā)(foward)可疑郵件——不要剪切和粘貼內(nèi)容,因?yàn)檫@會(huì)導(dǎo)致可追尋源頭的有價(jià)值信息丟失。我們也提供了以下辨別假冒郵件的一些小技巧,但釣魚和欺詐的不法分子也在隨時(shí)調(diào)整他們的策略,因此,如果您有任何懷疑,請(qǐng)將可疑郵件轉(zhuǎn)發(fā)給我們審核。
如果您收到貌似來(lái)自ICANN的可疑郵件:
不要點(diǎn)擊鏈接或打開附件。
立即將可疑郵件轉(zhuǎn)發(fā)至globalsupport@icann.org,標(biāo)題欄加上“suspected phishing”。
如果可能,提供電子郵件的報(bào)頭(header,見文后說(shuō)明)。
我們的工作人員將盡快回復(fù)您的信息。
審核來(lái)自ICANN郵件時(shí)應(yīng)考慮的因素:
來(lái)自ICANN的郵件絕對(duì)不會(huì)使用其它域名,例如“icann-monitor.org”或“icann-support.org”。
警惕任何聲稱來(lái)自ICANN的域名續(xù)費(fèi)服務(wù)郵件,ICANN不會(huì)直接向域名注冊(cè)人提供域名注冊(cè)服務(wù)或收取費(fèi)用,收費(fèi)只發(fā)生在域名注冊(cè)人和注冊(cè)商之間。
ICANN不會(huì)直接向域名注冊(cè)人發(fā)送WHOIS數(shù)據(jù)提醒政策(WDRP)信息,如果您收到聲稱來(lái)自ICANN的關(guān)于您所注冊(cè)域名的郵件,請(qǐng)與您的注冊(cè)商直接聯(lián)系,來(lái)處理任何與您注冊(cè)賬戶狀態(tài)相關(guān)事宜。
詢問(wèn)您的郵件服務(wù)提供商,是否可以使用ICANN的SPF記錄來(lái)驗(yàn)證郵件發(fā)送方是否有權(quán)使用ICANN域名,這樣可以過(guò)濾掉假冒的發(fā)送方。
偽裝郵件的辨識(shí)方法:
偽裝緊急情況。欺詐郵件經(jīng)常會(huì)聲稱如果不馬上對(duì)某些緊急情況進(jìn)行調(diào)整,您的賬戶會(huì)面臨危險(xiǎn)。
假冒鏈接。鏈接看上去貌似真實(shí),點(diǎn)擊后卻會(huì)訪問(wèn)危險(xiǎn)網(wǎng)站??梢詫⑹髽?biāo)移動(dòng)到鏈接上停留片刻,待真實(shí)鏈接顯示后,如果看上去可疑,不要點(diǎn)擊。
附件。來(lái)自ICANN的公共郵件永遠(yuǎn)不會(huì)帶有附件或軟件,附件中可能含有惡意軟件,除非您百分之百確認(rèn)附件是安全的,永遠(yuǎn)不要打開它。