

对于许多零售商而言,假日季贡献了他们全年收入的 30% 以上。考虑到过去十年美国人平均每年在礼品上花费超过 700 美元,这并不令人意外。而 2021 年的消费预计将创下新的纪录,达到惊人的 886 美元——这是过去 20 年中圣诞老人所拥有的最大预算。
随着大量资金的流动,不法分子几乎肯定会盯上其中的一部分。他们有些非常狡猾,即使是最谨慎的购物者也可能成为他们的猎物。但通过遵循一些基本的技巧和良好的安全实践,您可以让自己成为一个更难攻击的目标,并希望避免将礼物意外地送给网络诈骗者。
仔细扫描促销邮件
如今,您的收件箱里可能充斥着促销信息、新闻通讯和您“绝对不能错过”的促销活动。谷歌产品安全全球负责人 Camille Stewart 表示,其中一些可能提供诱人的优惠,但您应该保持谨慎,而不是一头扎进去。
“人们应该看看消息是否来自公共邮箱域名,”她说。“大多数发送促销邮件的品牌都有网站,并且会使用自己的域名发送电子邮件。因此,您应该对来自 Yahoo 或 Hotmail 地址的促销邮件持怀疑态度。”
如果发件人地址或电子邮件正文中的任何其他内容有问题——如像素化图像、语法错误或拼写错误——请立即将该消息报告为垃圾邮件并删除。
作为经验法则,不要点击电子邮件中的链接。相反,打开浏览器中的另一个标签页,直接访问商店的官方网站,然后找到您感兴趣的优惠或促销活动。诈骗者经常会窃取合法的促销邮件,修改其中的链接,以窃取您的数据或在您的计算机上自动安装恶意软件。
但我们理解——有时我们感到懒惰,或者零售商故意让他们的网站难以找到促销信息,而是用非折扣产品来诱惑您。Stewart 表示,如果您绝对需要点击该链接,请尝试将鼠标悬停在链接上,以确保它与广告或电子邮件声称的目的地一致。
要做到这一点,将鼠标放在链接上。一些浏览器会自动显示一个小型框,其中包含链接指向的网站的描述或 URL。如果出现这种情况,请查看浏览器左下角以获取相同信息。当您看到该网址时,首先要确保 URL 以“https”开头——最后的 S 很重要,表示连接是安全的。
然后,请确保网站的域名与发送电子邮件的商店相符。域名是 URL 中最主要的单词或短语,通常位于 www. 和 .com(或 .co.uk、.ca,或其他任何顶级域名或国家域名)之间的最左侧。它是 amazon.com 上的“amazon”,或是 popsci.com 上的“popsci”。
在这里,确保拼写正确也非常重要。诈骗者会购买拼写相似的域名来欺骗和混淆购物者,有时差异非常小,除非仔细查看,否则您不会注意到。留意诸如使用 1 代替 i,或字母换位等技巧,这些技巧会轻易地欺骗您的大脑。毕竟,popcsi 看起来与 popsci 非常相似。
保护您的凭据
网上购物最令人恼火的事情之一是在卖家网站上创建账户。这样做是有道理的,因为它保护了您的数据,但似乎需要很多精力——尤其是当您不再打算在那里购物时。
坚持使用您已有账户的网站和零售商可能是最简单的方法。但如果您在新的网上商店购物,最好选择“作为访客结账”。理论上,这可以确保网站不会永久存储您的信息——从您的姓名和地址到您的信用卡号——并避免您费心想出另一个密码。
如果您正在从大型零售商处购物,并且无法选择“作为访客结账”,您可能可以使用您的 Google、Apple 或 Facebook 账户登录。与您可能认为的相反,只要该账户得到妥善保护(拥有强密码和双因素认证),这是一种安全访问网站的方式。零售商永远不会获得您的凭据,只会收到一个认证许可,表明您确实是您所声称的那个人。最棒的是,如果您决定不再与该购物网站关联,您可以轻松地撤销对它的访问权限。(如果您需要一些指导,我们写了一篇关于如何执行此操作的完整文章。)
但总会有您想在某个网站购物,而唯一的选择是创建一个账户。如果是这样,请深吸一口气,并做好耐心——并准备好一个密码管理器。
Stewart 表示:“在假日期间,您需要创建新账户的网站数量以及创建节日主题密码的倾向,使我们容易受到黑客攻击。一个好的密码管理器可以成为游戏规则的改变者。”
无论您是使用专门的应用程序还是使用浏览器内置的密码管理器(Chrome 和 Firefox 都提供),密码管理器都擅长两件事:创建极其安全的凭据并为您记住它们。这样,您就不必担心未来可能带来的“往日圣诞幽灵”的数据泄露。
如果您有一个低风险的临时邮箱地址——一个您只用于促销或您不真正感兴趣的事项——Stewart 建议是时候使用它了。如果您还没有,这可能是创建一个的好时机。
使用信用卡
也许您全年都在遵循这一建议,但它值得重申:说到网上购物,请将您的借记卡留在钱包里,改用信用卡。
借记卡直接连接到您的支票账户,购物款几乎会立即从您的资金中扣除。如果您是网络钓鱼的受害者,诈骗者有可能重复交易或使用您的卡号在其他地方购物,直接从您的账户中取钱。
如果您在使用信用卡时遭遇诈骗,您将有更多时间联系银行并提出索赔。此外,大多数主要信用卡都提供某种形式的在线欺诈保险或保护。在这种情况下,一旦通知银行,您很可能在账单上立即获得诈骗者取走的金额。
跟踪信用卡所有交易的一个好方法是定期检查您的余额。这意味着不仅要等到账单周期结束,还要将其变成每周的例行习惯。如果可能,通过为您的信用卡设置每次交易的提醒,可以使您的生活更轻松。
大多数银行会在每次超过您设定的特定金额时向您发送电子邮件或短信。即使将阈值设置得很低,如 1 美元或 50 美分,您也会注意到那些您一直在喜欢的虚拟农场游戏中进行的看似无害的应用内购买。
仅使用您知道并信任的 WiFi 连接
听着,我们知道假日季非常忙碌,而移动设备让随时随地购物变得非常容易。但是,如果您正在通勤或在当地咖啡馆休息时浏览您的愿望清单,请注意您的连接。
[相关:如何保护您公寓提供的 WiFi]
换句话说,切勿在公共 WiFi 上共享敏感信息。这适用于所有您不希望落入不法之徒之手的内容:敏感的工作文件、性感照片,当然还有您的财务信息。Stewart 指出,任何形式的公共 WiFi 都臭名昭著地不安全且容易被黑客入侵,因此您不知道是否有人可以通过该连接访问您的设备或数据。
为了安全起见,请在使用自己的移动数据或在家连接到自己的 WiFi 时进行购物。这个假日季您可能已经担心很多事情了。别让诈骗者成为其中之一。