[问卦] 有人收到利用邮局名义的钓鱼EMAIL吗?

楼主: beholdli (beholdli)   2023-02-20 12:25:58
昨天有人寄限挂给我
今天早上就收到两封EMAIL
两封信的画面都一样
但是寄件人不一样
画面如连结
https://imgur.com/HiJLOfH
https://imgur.com/u9WnZR6
第一张图的红底白字并没有一开始就出现
但是要我缴邮资,我觉得怪怪的
所以我没理它
第二封信来的时候红底白字的垃圾信警告还是没有出现
所以我好奇地看了一下内容
点了第二张图的“TRACKING”
连到某钓鱼网站,画面如下面连结
https://imgur.com/2s5SkPd
还好没事,只要我没填资料就没事
后来我到中华邮政利用“客户服务邮箱”通知他们
有骇客利用邮务系统的漏洞窃取客户资料寄钓鱼邮件
但我一开始只有提供钓鱼信件的寄件者邮件地址给他们
虽然他们大约几小时内处理
但是回复内容有点制式
“经检视本公司资安防护机制及第三方资安公司7*24监控纪录,相关系统均无异常
。另经比对客户提供诈骗邮件样本,绝大部分收件者近期均未办理邮务业务
,显示本案为非针对性之钓鱼诈骗事件。”
我是收件者,我最近的确没有办理邮务业务,但我确实有收到钓鱼信件,
于是我再补给他们钓鱼信件的画面与钓鱼网址,希望他们可以找出漏洞。
最后希望这边的乡民,遇到这种信要小心。

Links booklink

Contact Us: admin [ a t ] ucptt.com