佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 541|回复: 3

请注意:假链接窃取脸书登录凭据

[复制链接]
发表于 12-3-2021 01:03 AM | 显示全部楼层 |阅读模式
网络钓鱼做法越来越厉害。今天报道的策略真有技巧。
https://cn.soyacincau.com/2021/03/11/psa-facebook-page-admins-beware-of-this-elaborate-phishing-scam-skg/  (Lew Jia Nyee
最近,我们收到邮件,声称我们的脸书专页违反了其中一项脸书专页条款,不过并没有说明到底“违反”了什么;该邮件还提供你脸书URL,给你机会在那里上诉。



如上图所示,尽管注明是来自“Facebook Support”,但该邮件是从另一个区域名称发送的;若你点击链接,它会去到具有相同消息的脸书专页,这看起来合法,但实际上是脸书的“Notes” ,任何人都可以在脸书专页创建“Notes”。



可怕的是,他们可以制作假的URL,然后把你带到另一个位置。如下图所示,所谓让你上诉的链接,实际上是指向bit.ly,而不是脸书官方专页。



如果你点击,它将进入另一个假装成脸书专页的网站。该专页有脸书帮助中心( Facebook Help Centre),并显示“Appeal Page Policy Violation” 表格,该表格要求你提供你的电邮、专页URL和密码。



这显然是骗局,骗用户交出登录他们脸书的资料;若你在假的表格填写你的电邮和密码,攻击者就会窃取你的脸书账号和专页;一旦拥有控制权,他们就可以滥用你的账号来诈骗你的联系人和追踪者。






回复

使用道具 举报


ADVERTISEMENT

发表于 12-3-2021 11:25 PM | 显示全部楼层
本帖最后由 褐眼睛 于 13-3-2021 09:20 PM 编辑

以假乱真,之前才有假冒Maybank2U网站,现在连Facebook的申诉页面也有假冒。
回复

使用道具 举报

发表于 14-3-2021 04:06 PM | 显示全部楼层
有设定 2 factor authentication 很多事情就能避免,网友们要好好保护自己的账号哦
回复

使用道具 举报

 楼主| 发表于 15-3-2021 05:16 AM | 显示全部楼层
YTS_ATS 发表于 14-3-2021 04:06 PM
有设定 2 factor authentication 很多事情就能避免,网友们要好好保护自己的账号哦

没错。2 factor 安全多了。就是一些人觉得太不方便。我父母如此。

黑客也有一些破解2 factor的办法.

https://www.slashnext.com/blog/phishing-attacks-that-defeat-2fa-every-time/ (英文)


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 23-4-2024 11:05 PM , Processed in 0.056432 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表