ESET Glossary – 目录

短信钓鱼

短信钓鱼是一种 网络钓鱼 攻击,它使用 SMS(短消息服务)短信欺骗收件人泄露个人信息、下载 恶意软件 或点击恶意链接。

攻击者发送欺诈性消息,这些消息似乎来自受信任的来源,例如银行、送货服务或政府机构。这些消息通常包含紧急语言,以促使立即采取行动,例如单击链接或回复敏感数据。

常见策略

紧急情况和恐惧 - 消息可能会声称您的帐户已被锁定、包裹无法送达或付款逾期。

欺骗性身份 - 攻击者可能会冒充合法组织或使用熟悉的品牌。

恶意链接 - URL 可能会导致虚假网站窃取登录凭据或安装恶意软件。

数据收集 - 一些短信钓鱼活动旨在收集个人数据以用于身份盗窃或诈骗。

为什么有效

信任 SMS — 人们通常更信任短信而不是电子邮件。

移动漏洞 — 移动设备更容易受到快速、冲动作的影响。

可见性有限 - 短消息和预览链接使验证真实性变得更加困难。

保护

切勿点击未经请求的消息中的链接。

通过官方渠道验证发件人。

使用具有 SMS 过滤功能的移动安全软件。

向您的移动运营商或相关机构报告可疑消息。

了解有关 短信钓鱼的更多信息。