网络钓鱼是犯罪分子用来收集个人信息(例如密码和社会安全号码)以企图进行身份盗用的一种策略。典型的网络钓鱼诈骗包括看似来自您认识的个人、企业或团体的欺诈性电子邮件。网络钓鱼电子邮件通常会出现虚构的紧急情况,例如信用卡或银行账户被盗。受害者收到指示立即联系虚假公司以“解决”不存在的问题。电子邮件通常会提供一个电话号码或一个与真实站点相似的模拟站点的隐藏链接。然后提示受害者提供可用于身份盗用的密码和其他识别信息。网络钓鱼是 Internet 上普遍存在的问题。所有 Internet 用户都应该意识到这个问题并知道如何报告网络钓鱼企图。
脚步
第 1 部分(共 3 部分):保护自己免受网络钓鱼

步骤 1. 拒绝打开可疑电子邮件。
仔细检查电子邮件地址,不要打开看起来可疑的电子邮件。警惕来自您不认识或未与之有业务往来的人或组织的电子邮件。
- 您还可以通过电子邮件正文中包含的消息来识别网络钓鱼电子邮件。他们经常声称您的帐户已被盗用,并邀请您单击链接以确认您的身份。或者,他们声称您的帐户收费过高,需要您给他们打电话。
- 如果您打开电子邮件,请勿下载文件、单击链接或回复。

步骤 2. 仅通过电话传达个人信息。
如果您需要联系公司并提供个人信息,请选择通过电话而不是通过电子邮件进行。
- 不要只拨打电子邮件中提供的电话号码。查看之前的信件或进行网络搜索,以检查电子邮件中的电话号码是否是您实际应该拨打的电话号码。
- 也不要在嵌入式表格中输入个人信息。一家有信誉的公司绝不会要求您这样做。

步骤 3. 安装防火墙和垃圾邮件过滤器。
您还应该有一个更新的软件安全包,其中包括防病毒和间谍软件检测功能。确保下载最新的安全补丁。
- Norton AntiVirus 或 McAfee 等服务每年的费用在 30-100 美元之间。
- 请务必仅在加密的安全网页上进行金融交易。您可以通过在状态栏上查找关闭的挂锁并检查以“https”而不是“http”开头的 URL 来判断页面是否安全。

步骤 4. 访问反网络钓鱼工作组 (APWG)。
APWG 是一个由执法机构、金融机构、研究和安全公司、互联网零售商和服务提供商组成的联盟。他们在成员组织之间共享网络钓鱼和欺骗电子邮件信息,并向 Internet 社区传播对新威胁的认识。他们保留了当前网络钓鱼攻击的列表。
你可以在这里访问他们的网站。
第 2 部分(共 3 部分):报告网络钓鱼

步骤 1. 保留所有可疑电子邮件。
大多数举报机构会在您举报网络钓鱼诈骗时指示您转发原始电子邮件。虽然您不需要打开这些电子邮件,但也不需要删除它们。
您还可以在手机上对电子邮件进行屏幕截图,以防电子邮件随后被删除。

第二步,联系被骗的公司或个人。
诈骗者经常伪装成其他个人或企业。您应该联系被欺骗的实体,让他们知道有人在冒充他们。
公司或个人可能希望提起诉讼。

步骤 3. 将电子邮件转发给您的 Internet 服务提供商 (ISP)。
ISP 会尝试过滤掉看似网络钓鱼的尝试。因此,您应该通知他们,以便他们更新防火墙并防止同一骗子针对更多人。
您的 ISP 是为您提供互联网访问的公司。检查你的账单。如果您使用企业、大学或建筑管理公司提供的免费 Wi-Fi,请提醒与该组织合作的人员。

步骤 4. 联系当局。
您可以联系许多政府组织来举报网络钓鱼诈骗。在联系他们之前,收集必要的信息:您的联系信息(电话号码和邮寄地址)、被欺诈的个人或企业的名称以及电子邮件中提供的电话号码和网站地址。
- 您可以通过 www.ic3.gov 联系 FBI 的互联网欺诈投诉中心。您的投诉将得到处理,然后转发给适当的机构。
- 通知联邦贸易委员会。虽然他们无法帮助个别案件,但他们的 Consumer Sentinel 投诉数据库为全球执法部门提供信息。将网络钓鱼电子邮件转发至 [email protected]。
- 在其 US-CERT 站点向美国计算机应急准备小组提出投诉。它们的功能是响应和防御各种网络攻击。
第 3 部分(共 3 部分):应对身份盗用

步骤 1. 致电发生欺诈的公司。
如果您不小心提供了个人信息并成为身份盗用的受害者,您应立即联系发生欺诈的企业。
- 要求与公司的欺诈部门交谈并报告欺诈行为。
- 要求公司冻结你的账户。这样,您将立即停止任何欺诈交易。
- 重置 PIN 码、密码和登录信息。

步骤 2. 通知征信机构。
致电 TransUnion (800) 680-7289、Equifax (800) 525-6285 或 Experian (888) 397-3742 并要求在您的信用报告中发出欺诈警报。这会提醒当局可能存在网络钓鱼活动,并防止任何人以您的名义开设新的信用账户。 (注意:局共享信息,因此 1 个请求将导致通知所有 3 个。)
- 欺诈警报是免费的。
- 还要拉出您的信用报告并进行检查,寻找以您的名义提出的其他欺诈性贷款。

第 3 步。提醒您的金融机构。
您将希望阻止任何人访问您的在线支票或储蓄账户,或使用您的金融机构发行的信用卡。更改您的在线登录名和密码。

步骤 4. 提交警方报告。
去您当地的警察局报告身份盗窃。请务必携带以下物品:
- 政府颁发的带照片的身份证
- 地址证明(例如水电费账单或租赁协议/抵押声明)
- 盗窃证明(账单、国税局报表等)
- FTC 身份盗窃宣誓书的完整副本
- FTC 给执法部门的备忘录的下载副本。
提示
- 如果您在报告网络钓鱼攻击时拨打任何电话,请记下与您交谈的人的日期、时间、姓名和联系信息以及谈话概要。
- 您联系的每个机构都有独特的报告要求。仔细遵循他们的指示。保留与您的案件相关的所有信件和表格的副本或屏幕截图。