Gmail:更有效的防治邮件网络欺诈
更有效的防治邮件网络欺诈,Gmail 做得更好。以下信息均来自 Google 官方网站:
要求提供个人信息的邮件
http://mail.google.com/support/bin/answer.py?ctx=gmail&hl=zh_CN&answer=8253
垃圾邮件有多种形式,其中也包括欺诈性邮件。这种大批量邮件称为"邮件欺骗"或"密码诱骗"。
此类欺诈行为包括:发送冒充来源合法的邮件,或生成貌似正规的网页,要求您提供用户名和密码或其他个人信息。这类邮件或网页可能要求您提供社会安全号码、银行帐号、个人识别号码、信用卡号码、母亲的婚前姓名或生日等。
垃圾邮件发件人要求这类信息的意图在于窃取您的 Gmail 帐户或者您的金钱、信用或身份。
Google 目前正在测试一项服务,旨在提请 Gmail 用户注意那些有可能进行网络欺诈攻击的邮件。如果 Gmail 小组发现此类攻击,会将这些邮件的细节用于在以后自动判断可疑的网络欺诈攻击。
这样,当 Gmail 用户打开可疑的诱骗邮件,Gmail 即会显示警告。
Gmail 的诱骗警告能够自动操作,很像垃圾邮件过滤。Gmail 的垃圾邮件过滤器会自动将怀疑是不受欢迎的邮件转移至"垃圾邮件"。与此类似,Gmail 的诱骗警告功能对于怀疑是诱骗攻击的邮件会自动显示警告,便于用户在提供任何个人信息之前多加小心。
对于任何要求您提供个人信息的邮件或者将您引至要求提供个人信息网页的邮件,都应该时刻保持警惕。如果您收到此类邮件,特别是声称来自 Google 或 Gmail 的邮件,请不要提供所要求的信息。
采取以下步骤,您可以保护自己并阻止欺诈者:
确保所提供网页的网址域正确,并请点击任意图片和链接,以确保自己准确到达网站内的目的网页。例如,Gmail 的网址是 http://mail.google.com/;更安全的网址是 https://mail.google.com/。尽管某些链接看起来包含"gmail.com",您在浏览器中输入这类地址后,可能会被重定向至另一网站。
任何时候如果您要输入密码等私人信息,都请在浏览器窗口底部的状态栏中查找"加锁"图标。
检查邮件标题(显示原始邮件)。经过简单的处理,"发件人:"字段便可以显示虚假的发件人姓名。
如果您仍然无法确定,请与可能发送邮件的机构联系。请不要使用邮件中的回复地址,因为该地址可能是假冒的。您应该访问相关公司的官方网站,查找另外的联系地址。
如果您因受到此类邮件的蒙骗而输入了帐户或个人信息,请尽快采取补救措施。请将此邮件的标题连同正文发送给美国联邦贸易委员会 spam@uce.gov。如果您输入了信用卡或银行帐号,请与您的金融机构联系。如果您认为自己可能会因身份遭窃取而受到侵害,请与当地警察联系。
Gmail 不会发送不请自来的大量邮件,要求您提供密码或个人信息。如果您认为自己的 Gmail 帐户受到了损害,请与我们联系,网址为 mail-abuse@google.com。请提供可疑邮件的标题以及邮件全文。
如果我们的系统将某个邮件标记为诱骗邮件,但是您已验证了该邮件的来源,请在邮件窗格的右上角点击回复旁边的向下箭头,然后选择报告非网络欺诈通知我们该邮件是合法的。如果您收到了我们的诱骗邮件检测系统未能检测出的邮件,请点击这是网络欺诈,将该邮件的副本发给 Gmail 小组。
有人从我的地址发送邮件
http://mail.google.com/support/bin/answer.py?answer=50200&cbid=-v5v60umb8tyt&src=cb&lev=answer
如果您收到貌似从您的帐户地址发出的邮件的退回邮件,或在"垃圾邮件"中发现来自"我"的邮件,或收到莫名其妙的回复,您有可能受到了"邮件欺骗"的攻击。邮件欺骗指的是伪造外发邮件的回复地址,从而隐藏邮件的真正来源。
当您通过邮局发送信件时,通常会在信封上写明回信地址,以便让收信人知道发信人是谁,也便于邮局在无法投递时将信件退回。而您也完全可以将其他人的地址(而不是您的地址)写在回信地址中。事实上,其他人在寄信时也有可能在信封上的回信地址中写下您的回信地址。电子邮件也会出现这样的情况。发送邮件时,服务器要求指定发件人,但发件人字段内的信息则可能是假冒的。如果有人假冒了您的地址,而其邮件递送又出现了问题,那么,即使您不是发件人,邮件也会退回到您的邮箱。
如果一封邮件并非从您的地址发出,但您却收到该邮件的回复,这种情况有两种可能:
1、此邮件为欺骗邮件,它假冒了您的地址作为发件人。
2、原始发件人使用了您的地址作为回复地址,所以相应回复会发送至您的帐户。
这两种可能均无法表明您的帐户受到了侵害,但如果担心自己的帐户可能受到了侵害,您可以查阅帐户最近的访问记录。滚动到收件箱页面底部,点击上次帐户活动旁边的详细信息链接。
有关详细信息,请选择下面与您遇到的情况相符的说明。
【1】您从未发送过某封邮件,但却收到该邮件的退回邮件。
许多垃圾邮件发件人使用软件应用程序根据字典中的字词随机生成常用域名的电子邮件地址列表。然后,垃圾邮件发件人使用这些列表发送大量非法邮件。这种做法称为"字典垃圾邮件"。字典垃圾邮件发件人随机生成的许多地址都是无效的。如果某个垃圾邮件发件人伪造了您的 Gmail 地址,用来发送字典垃圾邮件,您就可能收到递送失败的报告,而报告看上去是对从您的帐户所发送邮件的回复。
由于这些邮件并非来自 Gmail,因此我们无法阻止垃圾邮件发件人冒用您的地址。但 Gmail 会对真正从您的地址发出的所有邮件进行验证,以此保护您邮件地址的声誉。当其他域收到未验证的 Gmail 邮件时,该域即可识别出该邮件并非由您发送;因此您的电子邮件地址一般不会被阻止。我们十分关注欺骗邮件和邮件退回问题,并要求您通过如下方法报告此类邮件:选中不受欢迎的邮件旁边的框,然后点击收件箱顶部的这是垃圾邮件,或打开此邮件,然后点击邮件顶部的这是垃圾邮件。
将这些非法邮件的完整标头通过 spam@uce.gov 发送到美国联邦贸易委员会也会有助于阻止垃圾邮件发件人。
如果您认为自己可能会因身份被窃受到侵害,我们建议您与当地政府联系。
【2】垃圾邮件中有来自"我"的邮件。
将邮件发送给收件人时,在发件人字段中使用与收件人相同的地址,这是垃圾邮件发件人的一个惯用伎俩。垃圾邮件发件人希望凭借邮件"来自"您的地址这一点躲过我们垃圾邮件过滤系统的过滤。但事实并非如此!Gmail 会对我们的所有邮件进行验证,因此我们能够识别哪些邮件并非由您发送。我们还会尽可能将此类冒用您地址的邮件过滤到您的垃圾邮件文件夹内。
您在查看邮件列表时,由于 Gmail 将您自己的邮件地址用"我"来代替,因此您在垃圾邮件文件夹内会看到来自"我"的垃圾邮件。所有这些都表明,有人在邮件的回复地址中冒用了您的电子邮件地址。
如果我们遗漏了某些邮件,请您通过如下方法报告这些邮件:选中不受欢迎的邮件旁边的框,然后点击收件箱顶部的这是垃圾邮件,或打开此邮件,然后点击邮件顶部的这是垃圾邮件。
将这些非法邮件的完整标头通过 spam@uce.gov ...

