4.“单击下面的链接可以访问您的帐户。”格式为 HTML 的邮件可能包含链接,或者包含您可以填写的表格,正如您在网站上填写表格一样。求您单击的链接通常用包含真实公司的全部或部分名称加以“掩饰”,这意味着您看到的链接将不能连接到目标地址,而是其它地址,通常是一个假冒网站。请注意以下实例,将鼠标指针停留在链接上方可以显示真正的 Web 地址,如黄色背景框中所示。如果隐藏的数字串与公司的 Web 地址截然不同,那么这就是一个可疑迹象。
报告可疑电子邮件。 如果您怀疑可能收到了旨在窃取您身份的网页仿冒电子邮件,请向被冒充或“遭遇欺骗”的组织报告该电子邮件。请直接与该组织联系以寻求确认,不要通过您收到的电子邮件进行联系。如果您不愿意这样做,请拨打免费支持电话号码(如果存在)并告知客户服务代表。您也可以将该电子邮件报告给相关机构,包括 FBI、联邦贸易委员会 (FTC) 和 Anti-Phishing Working Group。
谨防单击电子邮件中的链接。 网页仿冒电子邮件中的链接通常会将您直接带到一个欺骗站点,在该站点您可能无意间就将个人或财务信息传送给职业骗子。除非您确信目标地址,否则应避免单击电子邮件中的链接。即使地址栏显示正确的 Web 地址,也不要冒被骗的风险。职业骗子可使用多种方法在浏览器的地址栏中显示虚假的 URL。
不要在弹出窗口中输入个人信息或财务信息。 一个常用的网页仿冒技巧是当有人单击网页仿冒电子邮件中的链接时,启动一个仿冒的弹出窗口。为使弹出窗口看起来更可信,它可能显示在您信任的窗口之上。由于无法检查其安全证书,即使弹出窗口看似非常正规或声明具有安全性,您也应避免输入敏感信息。单击右上角的红色 X 来关闭弹出窗口(按“取消”按钮可能无法将其关闭)。