
本文已更新。原文發表於2017年5月11日。
你可能聽說過拜登政府警告美國公司要警惕俄羅斯可能發起的網路攻擊,但即使你不太可能成為國家行為體的目標,認真對待你的電子郵件安全仍然很重要——各種詐騙在疫情期間猖獗。
以2017年針對Google文件使用者的典型網路釣魚案例為例:使用者收到看似與共享文件幾乎一模一樣的電子郵件,誘騙他們授予對一款並不安全的軟體的存取權限。由於電子郵件是一種便捷且低成本的攻擊方式,很容易使人放鬆警惕,因此攻擊可以迅速蔓延到其他用戶的郵箱。
有鑑於此,我們致力於確保您的收件匣能夠抵禦網路釣魚、惡意附件等攻擊。雖然我們無法保證您的絕對安全,但這些預防措施無疑會將您的風險降至最低。
打擊網路釣魚

無論您使用 Gmail 網頁版還是 Microsoft Outlook 等桌面程序,您的電子郵件服務都已配備了一套不錯的安全工具。例如,它可以攔截可疑郵件並自動將其移至垃圾郵件資料夾。為了幫助該服務更好地識別垃圾郵件,請在發現垃圾郵件時立即舉報,以便程式在未來更容易發現異常情況。
警惕任何要求您點擊連結的電子郵件,尤其是那些毫無預兆、沒有任何上下文的郵件——特別是來自陌生人的郵件。釣魚郵件可能偽裝成來自可信任聯絡人,但它們通常來自聽起來很奇怪的電子郵件地址。為了再次確認寄件者的身份,並查看可疑郵件的完整郵件頭訊息,您可以這樣做。例如,在 Gmail 中,開啟郵件右側的下拉式功能表(三個垂直點),然後選擇「顯示原始郵件」 。
不幸的是,即使是來自已知聯絡人且郵箱地址正確的郵件也未必安全。正如我們所說,如果您的朋友或家人遭遇網路釣魚攻擊,他們有效的郵箱地址可能會被用來向您發送危險訊息。這意味著上下文至關重要。您是否預期會收到帶有連結的郵件?郵件內容是否合理?如果您不確定,不妨快速撥打電話或發送簡訊確認郵件的真實性。在打開任何附件之前,也請問自己同樣的問題:您是否預期會收到這些附件?郵件內容是什麼?

駭客的手段越來越高明,但拼字錯誤和糟糕的排版仍然是識別可疑郵件的顯著特徵(拼字錯誤通常是故意保留的,目的是為了逃避垃圾郵件偵測器)。你也可以將滑鼠懸停在任何連結或附件上,這可能會彈出預覽,並在點擊之前提醒你潛在的問題。
如果您點擊了鏈接,請檢查瀏覽器地址欄中的網址是否與您預期的一致,並查看是否有綠色掛鎖圖標,該圖標表示該網站安全可靠。如果彈出登入頁面,或者您有任何疑問,請打開一個新窗口,直接輸入您認為應該訪問的網站網址,而不是點擊任何嵌入的連結。這樣可以避免您的登入資訊直接落入駭客之手。
瀏覽器擴充功能也能幫助您防範網路釣魚攻擊。 Gmail 寄件者圖示擴充功能可以更輕鬆地識別郵件來源,而 Google 的密碼提醒功能則會在您即將在非 Google 網站上輸入 Google 帳戶密碼時發出警告。如果您擁有 Gmail 帳戶並使用 Chrome 瀏覽器,那麼這兩個擴充功能都非常值得安裝。如果您既不是 Gmail 用戶也不是 Chrome 用戶,請尋找適用於您目前電子郵件用戶端的外掛程式。
將安全性延伸到收件匣之外

防範可疑連結和惡意附件不僅限於您的收件匣。例如,大多數現代瀏覽器都內建了旨在阻止網路釣魚攻擊的安全措施。為了獲得最佳效果,請確保您始終將所選瀏覽器保持最新狀態(值得慶幸的是,瀏覽器通常會自動更新)。
同時,請確保您的作業系統和防毒軟體保持最新狀態。如果您在 Windows 系統上使用防毒軟體,它通常會提供額外的安全措施,以抵禦可能損害您電腦的危險附件,以及將瀏覽器引導至錯誤網站的詐騙連結。
使用公共 Wi-Fi 時也應採取預防措施,因為不安全的網路會讓駭客更容易偽造網站並竊取您的資訊。如果您想在戶外上網時盡可能確保安全,我們建議您只造訪不涉及敏感資訊的網站,並安裝 VPN 服務來加密您發送的任何資料。
請記得標準的電子郵件安全措施

正如我們之前提到的,定期檢查與您的電子郵件收件匣關聯的插件和附加元件非常重要。這可以幫助您發現任何有權存取您的 Gmail、Yahoo 或 Outlook 帳戶的第三方程式。這實際上也是我們本文開頭提到的 Google Docs 網路釣魚攻擊的建議清理方法——移除應用程式的權限意味著它將不再控制您的收件匣。
這些附加工具的尋找位置會因您的設定而異。對於 Gmail,請前往您的 Google 帳戶頁面,然後點擊「資料與隱私」連結。之後,向下捲動至「您使用的應用程式和服務中的資料」標題。在「應用程式與服務」方塊中,點選「從 Google 服務儲存的內容」以刪除所有 Google 營運的服務,或點選「具有帳戶存取權限的第三方應用程式」以刪除任何您不常用或不認識的應用程式。需要說明的是,許多此類附加工具都很有用且完全安全。但從安全角度來看,最好盡量減少這類工具的數量。
最後,保持資訊靈通:密切關注科技新聞,追蹤不斷湧現的新型攻擊。雖然Google、微軟和其他公司通常能迅速應對最新的安全威脅,但最好還是在危險的騙局出現在你的郵箱之前就有所了解,而不是事後才發現。