语音钓鱼与短信钓鱼
电话和 SMS 攻击
语音钓鱼与短信钓鱼 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 3 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
不止电子邮件网络钓鱼
网络钓鱼并不局限于电子邮件。攻击者还会利用电话和短信接触受害者。
这些渠道让人感觉更加私人且即时,因此十分有效。
什么是语音钓鱼
语音钓鱼是通过电话实施的网络钓鱼攻击。
攻击者会利用令人信服的声音和说辞,迫使受害者泄露信息或付款。
常见的语音钓鱼话术
典型的语音钓鱼电话会冒充:
- 您所在银行的欺诈处理部门
- 要求付款的税务机关
- 声称您的 PC 感染病毒的技术支持人员
Caller: 'This is your bank.
We blocked a suspicious charge.
Please read me the code we just texted you.'来电 ID 欺骗
攻击者可以伪造显示在您手机上的号码。这称为来电 ID 欺骗。
即使电话看起来来自您银行的真实号码,也可能是欺诈电话。绝不要只相信来电 ID。
什么是短信钓鱼
短信钓鱼是通过短信发送的网络钓鱼攻击。
短信中会包含恶意链接,或要求您拨打欺诈号码。
SMS: 'Your package could not be delivered.
Update your address: http://track-parcel.co/x9'常见的短信钓鱼主题
短信钓鱼消息通常会冒充以下事项:
- 包裹投递失败
- 银行警报和被锁定的卡片
- 中奖或退款
- 您未请求的一次性双因素验证码
一次性验证码陷阱
一种危险的伎俩是:攻击者先在您的账户上触发一次真实的登录,然后致电或发短信要求您提供验证码。
交出该验证码后,他们就能以您的身份登录。绝不要向任何人分享一次性验证码。
施压与保密
语音钓鱼和短信钓鱼依赖情绪操纵。
- 恐惧——“您欠款不还,将被逮捕”
- 保密——“不要告诉任何人”
合法组织绝不会要求您保密或立即付款。
挂断后回拨
应对可疑电话最安全的方式是挂断。
然后使用其网站或银行卡背面的官方号码联系该组织,而不要拨打来电号码。
不要点击链接
对于可疑短信:
- 不要点击链接
- 不要拨打消息中的号码
- 将消息删除并举报为垃圾信息
请直接打开应用,而不要通过短信链接访问。
报告攻击
进行报告有助于保护他人。
许多国家允许您将诈骗短信转发至国家级垃圾信息举报号码,而大多数银行都设有用于报告可疑电话的欺诈热线。
快速检查
测试您对电话和 SMS 攻击的了解。
回顾
您已经了解了语音钓鱼和 SMS 网络钓鱼:
- 语音钓鱼使用电话;短信钓鱼使用短信
- 来电 ID 可以被伪造
- 绝不要分享一次性验证码或点击未知链接
挂断、验证并报告。
常见问题解答
「语音钓鱼与短信钓鱼」课时是免费的吗?
是的 — 「语音钓鱼与短信钓鱼」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「语音钓鱼与短信钓鱼」这节课中我会学到什么?
电话和 SMS 攻击 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 3 节课,共 4 节。
「语音钓鱼与短信钓鱼」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。