压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

網(wǎng)絡(luò)釣魚(yú)攻擊:Paypal用戶(hù)很不幸的又中槍

近期有不少網(wǎng)購(gòu)用戶(hù)收到一封來(lái)自Paypal的電子郵件,里面包含了購(gòu)買(mǎi)商品的訂單詳情,并附著一個(gè)友情提示鏈接,其實(shí)它就是一釣魚(yú)鏈接。

收到郵件的用戶(hù)都應(yīng)該知道,郵件中包含很多訂單信息,甚至還會(huì)附著一電子收據(jù)。當(dāng)然這個(gè)電子收據(jù)只是為了迷惑你,讓你相信這是Paypal官網(wǎng)發(fā)送的郵件。然而該電子郵件本身就是假的,是黑客為了竊取用戶(hù)信用卡及Paypal賬戶(hù)信息的一個(gè)幌子。

黑客是如何竊取用戶(hù)信息的?

答案很簡(jiǎn)單,網(wǎng)絡(luò)罪犯者向用戶(hù)發(fā)送一些帶有爭(zhēng)議鏈接的交易收據(jù)電郵。一旦用戶(hù)點(diǎn)擊“爭(zhēng)端鏈接”便轉(zhuǎn)向一個(gè)假的Paypal網(wǎng)頁(yè),并且需要登錄。用戶(hù)一旦“登錄”,黑客便能獲取用戶(hù)Paypal賬戶(hù)的所有信息。

如圖一封釣魚(yú)郵件所示:

20150506101128248

圖中紅色標(biāo)注的內(nèi)容便是“爭(zhēng)端鏈接”,實(shí)際上卻是一個(gè)釣魚(yú)鏈接:

“此交易有問(wèn)題?

你可在完成交易后的180天之內(nèi)前往解決方案中心提起爭(zhēng)議請(qǐng)求

如果你沒(méi)有授權(quán)此次交易,點(diǎn)擊下面爭(zhēng)端事務(wù)鏈接并獲得全額退款

爭(zhēng)端事務(wù):【Encrypted Link】”

20150506101129250

那么,是否有辦法避免上當(dāng)受騙?

當(dāng)然有!你只要下載一個(gè)Paypal應(yīng)用程序(Android、iOS、Windows版本均有)就行了,可以隨時(shí)隨地的查詢(xún)交易詳情。

20150506101129251

謹(jǐn)記:虛假的Paypal電子郵件使用的稱(chēng)呼經(jīng)常“親愛(ài)的客戶(hù)”,事實(shí)上Paypal從不使用這樣的稱(chēng)呼。此外,當(dāng)你登錄Paypal網(wǎng)站時(shí)一定要留心該網(wǎng)站的“HTTPS”,“HTTPS”顯示綠色才表示網(wǎng)站安全。

20150506101129252

Paypal網(wǎng)站 介紹了關(guān)于釣魚(yú)網(wǎng)站和欺詐郵件

騙局網(wǎng)站

騙局網(wǎng)站往往看起來(lái)跟真的網(wǎng)站一樣:

·登陸銀行、購(gòu)物或者電子郵件時(shí),請(qǐng)注意尋找位于URL起始的“https”——“s”代表安全

·在瀏覽器的地址欄中檢查掛鎖符號(hào)

·確保URL是真實(shí)的。釣魚(yú)者經(jīng)常創(chuàng)建一個(gè)與真正網(wǎng)站相似的虛假網(wǎng)站

·直接在你的瀏覽器地址欄輸入網(wǎng)站網(wǎng)址。不要依賴(lài)電子郵件中的鏈接,因?yàn)樗麄兛赡苁羌俚?/p>

釣魚(yú)郵件

運(yùn)用網(wǎng)絡(luò)釣魚(yú)郵件的黑客通常都善于操縱術(shù):

·通用的問(wèn)候語(yǔ),如“親愛(ài)的用戶(hù)”

·假的鏈接。將鼠標(biāo)懸在鏈接然后在移動(dòng)設(shè)備中查看它的目的站

·錯(cuò)誤的、過(guò)時(shí)的或者不合適的標(biāo)志及設(shè)計(jì)

·匆忙或是令人沮喪地要求你立刻做出反應(yīng)

·糟糕的拼寫(xiě)和語(yǔ)法

·要求提交金融或者個(gè)人的信息

騙子的游戲

騙子的目的就是為了讓你給他們錢(qián)。因此,他們會(huì)努力:

·提供一個(gè)比正常情況更花錢(qián)的項(xiàng)目

·要求使用一個(gè)買(mǎi)方貨運(yùn)公司

·令人驚詫的、好到難以置信的項(xiàng)目

·承諾將以錢(qián)作為獎(jiǎng)勵(lì)回報(bào)

·承諾如果你聯(lián)系他們,就會(huì)為慈善組織捐款

·告知你彩票中獎(jiǎng)

·主動(dòng)提供工作機(jī)會(huì)

當(dāng)然還有來(lái)自意想不到的好友借錢(qián)的電子郵件、Facebook或者其他在線消息。當(dāng)收到此類(lèi)消息時(shí)一定小心,他們的賬戶(hù)可能已經(jīng)被黑客入侵了。

上一篇:Trustwave發(fā)現(xiàn)首個(gè)政治性惡意廣告活動(dòng)

下一篇:俄羅斯黑客封殺PC搞勒索專(zhuān)宰有錢(qián)人