近期有不少網(wǎng)購(gòu)用戶收到一封來(lái)自Paypal的電子郵件,里面包含了購(gòu)買(mǎi)商品的訂單詳情,并附著一個(gè)友情提示鏈接,其實(shí)它就是一釣魚(yú)鏈接。
收到郵件的用戶都應(yīng)該知道,郵件中包含很多訂單信息,甚至還會(huì)附著一電子收據(jù)。當(dāng)然這個(gè)電子收據(jù)只是為了迷惑你,讓你相信這是Paypal官網(wǎng)發(fā)送的郵件。然而該電子郵件本身就是假的,是黑客為了竊取用戶信用卡及Paypal賬戶信息的一個(gè)幌子。
黑客是如何竊取用戶信息的?
答案很簡(jiǎn)單,網(wǎng)絡(luò)罪犯者向用戶發(fā)送一些帶有爭(zhēng)議鏈接的交易收據(jù)電郵。一旦用戶點(diǎn)擊“爭(zhēng)端鏈接”便轉(zhuǎn)向一個(gè)假的Paypal網(wǎng)頁(yè),并且需要登錄。用戶一旦“登錄”,黑客便能獲取用戶Paypal賬戶的所有信息。
如圖一封釣魚(yú)郵件所示:
圖中紅色標(biāo)注的內(nèi)容便是“爭(zhēng)端鏈接”,實(shí)際上卻是一個(gè)釣魚(yú)鏈接:
“此交易有問(wèn)題?
你可在完成交易后的180天之內(nèi)前往解決方案中心提起爭(zhēng)議請(qǐng)求
如果你沒(méi)有授權(quán)此次交易,點(diǎn)擊下面爭(zhēng)端事務(wù)鏈接并獲得全額退款
爭(zhēng)端事務(wù):【Encrypted Link】”
那么,是否有辦法避免上當(dāng)受騙?
當(dāng)然有!你只要下載一個(gè)Paypal應(yīng)用程序(Android、iOS、Windows版本均有)就行了,可以隨時(shí)隨地的查詢交易詳情。
謹(jǐn)記:虛假的Paypal電子郵件使用的稱呼經(jīng)?!坝H愛(ài)的客戶”,事實(shí)上Paypal從不使用這樣的稱呼。此外,當(dāng)你登錄Paypal網(wǎng)站時(shí)一定要留心該網(wǎng)站的“HTTPS”,“HTTPS”顯示綠色才表示網(wǎng)站安全。
Paypal網(wǎng)站 介紹了關(guān)于釣魚(yú)網(wǎng)站和欺詐郵件
騙局網(wǎng)站
騙局網(wǎng)站往往看起來(lái)跟真的網(wǎng)站一樣:
·登陸銀行、購(gòu)物或者電子郵件時(shí),請(qǐng)注意尋找位于URL起始的“https”——“s”代表安全
·在瀏覽器的地址欄中檢查掛鎖符號(hào)
·確保URL是真實(shí)的。釣魚(yú)者經(jīng)常創(chuàng)建一個(gè)與真正網(wǎng)站相似的虛假網(wǎng)站
·直接在你的瀏覽器地址欄輸入網(wǎng)站網(wǎng)址。不要依賴電子郵件中的鏈接,因?yàn)樗麄兛赡苁羌俚?/p>
釣魚(yú)郵件
運(yùn)用網(wǎng)絡(luò)釣魚(yú)郵件的黑客通常都善于操縱術(shù):
·通用的問(wèn)候語(yǔ),如“親愛(ài)的用戶”
·假的鏈接。將鼠標(biāo)懸在鏈接然后在移動(dòng)設(shè)備中查看它的目的站
·錯(cuò)誤的、過(guò)時(shí)的或者不合適的標(biāo)志及設(shè)計(jì)
·匆忙或是令人沮喪地要求你立刻做出反應(yīng)
·糟糕的拼寫(xiě)和語(yǔ)法
·要求提交金融或者個(gè)人的信息
騙子的游戲
騙子的目的就是為了讓你給他們錢(qián)。因此,他們會(huì)努力:
·提供一個(gè)比正常情況更花錢(qián)的項(xiàng)目
·要求使用一個(gè)買(mǎi)方貨運(yùn)公司
·令人驚詫的、好到難以置信的項(xiàng)目
·承諾將以錢(qián)作為獎(jiǎng)勵(lì)回報(bào)
·承諾如果你聯(lián)系他們,就會(huì)為慈善組織捐款
·告知你彩票中獎(jiǎng)
·主動(dòng)提供工作機(jī)會(huì)
當(dāng)然還有來(lái)自意想不到的好友借錢(qián)的電子郵件、Facebook或者其他在線消息。當(dāng)收到此類(lèi)消息時(shí)一定小心,他們的賬戶可能已經(jīng)被黑客入侵了。