一个可以免费发布合法广告和外链的外贸论坛

外贸论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 107|回复: 3

钓鱼邮件骗法升级,外贸人不得不防!

[复制链接]

17

主题

28

帖子

85

积分

初级会员

Rank: 2

积分
85
发表于 2017-12-31 16:07:00 | 显示全部楼层 |阅读模式
我这几天收到了好几封钓鱼邮件,他们玩法又升级了。虽然以前也写过了钓鱼邮件的一篇帖子,但是最近又有新的东西出来了,而且好像很多人不知道,这些东西看来再怎么提都不为过。
真的是连骗子都知道随着时代更新换代,用新的方法,我们很多外贸人却还是用老套路开发客户,这显然需要检讨,那么我们来看看我最近收到的邮件。
新型钓鱼邮件长什么样?
图片见附件

是不是看到这么一封邮件,很多人就慌了?而且他们还不是给你来一封,而是好几封,前面一封是MAIL TEAM2017 (请求终止账户) ,看到你没有点,过了一天又发来了一封最后警告。你这个时候就会想是不是以前邮箱错点了点什么东西,或者说是否别人登了自己的邮箱点了封邮箱申请呢?这个时候我相信会有很多人去点击那个链接的,点了之后会进到一个钓鱼页面,显示的和outlook的页面一模一样。
之后大部分人就填入自己的邮箱账户和密码登录了。黑客于是直接知道了你的邮箱和密码,而你却不知道邮箱和密码已经被你不知道的人拿去了。
怎么分辨新型钓鱼邮件
首先我点开详情之后,大家看下面的图,箭头的地方,看看是不是自己的邮箱。显然,不是我的邮箱,是黑客采用了暗送BCC的方式进行的群发,暗送给我们的。我以前也在文章中写过用护眼模式,其实大部分情况下我们直接打开详情看看收件人是不是自己。大家如果喜欢开发信广撒网的话也可以用BCC模式,撒撒网。
举一些原来的钓鱼邮件,发送一个PO,命名还是PDF,但是点进去要你输入email和password。
虽然说这种东西已经好几年前就出现了,但是骗子还是屡试不爽,总有人中招。这两个就是昨天学员问我的,还发过来问是不是要像对方要密码,我一看到就告诉他这是假的,所以说很多人做外贸要是没人带着,那么走弯路是必然的,进步最快的方法当然是找一个懂得多的人跟着学习有问题直接解决。一个PDF发过来,写了PO,但是打开说要你输入邮箱和密码。一般是没有供应商会要求你的账户和密码,就算是邮件服务商他们也不会要求你账户和密码,比如国内的很多官方只要你提供密码后四位或者密码前4位。但是没有说要你提供全部密码的。
还有的让你们进入他们的网站查看他们想要的产品,然后让他报价,点进去是要输入邮箱跟密码。这就是大部分人做外贸询盘少,想着丢掉这个好不容易来的潜在客户是不是太可惜了,于是也会点。
还有的是发送zip文件,现在做外贸生意,发来这种东西的需要警惕。看似PDF,实则是zip,有些看似PDF,实则是exe执行文件,一点击黑客程序就运行了。
还有一些是在网页中留链接的,以前的都是以Purchase order的形式,当然现在大部分人都不会点purchase order这种连接,所以就有了上面新型的邮箱重置。这些当然是假的,昨天9点多发给我的邮件现在早已过了24小时到了现在我的邮箱也好好的。
该如何防范
1、发来的各类邮件说你账号有问题,并且带个链接的要注意。我们注册个免费邮箱,平时根本没什么账户问题,有账户问题也只是提醒你,让你进入邮件网页端自行更改。
2、看看文件后缀,有些写了Purchase order 但是后缀却是个exe文件。
3、遇到老客户发来的,有乱七八糟的带超链接让你点击的字,或者说一个PO之类的Word文件,pdf文件要求你输入你自己的邮箱密码,你也打电话或者用即时通讯工具问客户。
4、看收件人是谁,收件人不是你的话,qun发的东西,PO之类的可能qun发吗?这种都是稍微想想就显而易见的东西。
5、垃圾询盘就不要碰了,虽然说生意难做,宁可错杀一千不可放过一个,但是基本上垃圾询盘里的东西都是垃圾。
6、一单与客户谈判过程中,尤其是客户即将付款的时候,一单发生沟通不畅或失联的情况,一定要尽快给客户打去电话或者如果客户习惯用邮箱就换个邮箱发过去,就像我同事的一个客户被骗去8万美金,就是每天他们都沟通,突然有一个星期没收到客户邮件了。
7、在PI等文件中要写明——只要遇到以任何名义要求更改付款账户的情况,一定要电话联系确认。
钓鱼邮件是怎么骗钱的
有很多新人点了邮件输入了信息之后,什么也没出现,杀毒软件也没报毒,所以也没当回事,就放那不管了,其实这个时候你的邮箱已经被黑客监控了。所以很多时候在毫无防备的情况下,
外贸业务员接到客户询问为何突然更改收款账号的电话,乍听起来难免一头雾水,其实可能就是几个月前埋下的根,黑客会用几个月的时间布局这件事情。之后知道你有大额美金出口,在收美金之前截取,冒充你们对话,之后把银行账户改成他们自己的,他们是真正的三年不开张开张吃三年。可怜了供应商和客户,弄的双方伤感情。
现在不仅仅是邮箱,就连我的wahtsapp,wechat也经常收到一些老外的乱七八糟链接发过来。我当然不会点,有些H5页面虽然不会偷走你的账号,当时会偷取你的大部分个人信息,这对我们也是非常不利的。
遇事冷静,外贸销售人员需要的就是在各种情况下都是冷静沉着的,遇到可疑的邮件一定不要乱点,停下来沉着的分析一下。

附件: 您所在的用户组无法下载或查看附件

Wechat:202855218
友情提示:回帖是一种美德,也是对楼主辛勤付出的尊重和支持!
  • A.出于对楼主的尊重以及版规要求,请礼貌回帖,请不要纯表情、灌水、重复内容刷屏和广告。
  • B.本论坛禁止发表一切违反中华人民共和国法律的言论。
  • C.本站所有帖子属会员个人意见,与本站立场无关。帖子内容版权归属作者所有,如是转贴版权归属原作者所有,其他单位或个人在使用或转载帖子内容时须征得帖子原作者的同意或注明内容原出处。
回复

使用道具 举报

0

主题

7

帖子

24

积分

新手上路

Rank: 1

积分
24
发表于 2017-12-31 18:46:00 | 显示全部楼层
谢谢善意的提醒


兑换美金、
回复

使用道具 举报

17

主题

28

帖子

85

积分

初级会员

Rank: 2

积分
85
 楼主| 发表于 2018-1-23 14:52:00 | 显示全部楼层
钓鱼邮件很多年换汤不换药,但是很多人还是会中招,不得不一遍又一遍的提

Wechat:202855218
回复

使用道具 举报

0

主题

271

帖子

586

积分

高级会员

Rank: 4

积分
586
发表于 2018-3-17 14:55:00 | 显示全部楼层


  谢谢善意的提醒  


高速稳定vρn试用···免费领取
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|外贸论坛

GMT+8, 2024-4-30 02:28 , Processed in 0.099031 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

© 2000-2023 外贸论坛

快速回复 返回顶部 返回列表