[讨论] 小心!疑似伪MS Outlook诈骗帐密信

楼主: yanggh (yanggh)   2014-05-29 21:37:29
今天看信箱时,点进垃圾邮件里看了一下
发现有封“Security Changed”的信,好像是Microsft acount
这封信被自动分到垃圾邮件区,而且一开始没自动显示内容
也就是被系统怀疑是有问题的邮件,点开来看看,长这样
http://i.imgur.com/Sc549gu.jpg
看起来好像是MS官方,只是全英文,读完想说很奇怪
我最近也没去动帐号相关设定,为何会来这种东西?
好奇之余,点了信里的连结,看起来很正常(注意超连结的网址)
点开后,网页看起来没问题,只是一样全英文
http://i.imgur.com/w3ixv9E.jpg
怀疑之余,我看到左上角的网域名称怪怪的...
不只刚才信里面显示的超连结网址完全不同
而且密码栏下方没有签核方块
复制主网域名之后,贴上浏览得到的是这个网站
http://i.imgur.com/JeX6Z6g.jpg
厉害的是,那个疑似诈骗的登入画面,除了上述提到的疑点之外
所有小地方的超连结几乎都是正确的,感觉很真
为了以防我是想太多误会它,我就把outlook登出后,看正常版的画面如下
http://i.imgur.com/v2SMfgM.jpg
看左上角的网址、密码栏下方的签核方块,得证
本事件的心得
1.MS帮你分到垃圾邮件夹,还先隐藏该信件,是有帮助的
2.一些线上服务或国外大站,偶尔会寄英文信来是有可能的
但还是要小心
3.整个视觉排版都准、英文又看得懂,不代表不会被骗
本案例就是英文看得懂,虽然有起疑心,但这种以假乱真的东西
还是得靠网络资安的小常识才能发现问题,所以千万不要太“Gay熬”
以上,常用Outlook.com的同好请多加小心
没道理MS把自家的信件分到垃圾邮件夹呀XD
作者: TETUO (鉄雄)   2014-05-29 21:42:00
推~要是我遇到可能会被骗了@@
作者: felaray (傲娇鱼)   2014-05-29 21:44:00
推追查的精神.但看到末码PHP的网址就知道是假的了XD
作者: SzuChien (台湾篮球之神阿三)   2014-05-29 21:47:00
不过有些网站是打开就植入木马到你电脑 其实不要开比较好
作者: felaray (傲娇鱼)   2014-05-29 21:47:00
怕木马的话就用手机开看看好了 (误
楼主: yanggh (yanggh)   2014-05-29 21:48:00
https://acount.live.com 这个奸巧网址让我放下戒心点开
作者: SzuChien (台湾篮球之神阿三)   2014-05-29 21:50:00
不过忽然看到最后一句 Y信箱的还有G信箱的我都看过他们自家旗下的广告信被丢进垃圾信件的 XDDDD
楼主: yanggh (yanggh)   2014-05-29 21:51:00
如果1.没被分到垃圾夹 2.签核方块正常 我可能会真的登入
作者: echomica (长崎美人)   2014-05-29 23:20:00
最好还是养成输入帐号密码之前 先确认网域 https的习惯
作者: dunn (月光遗留下深深叹息)   2014-05-30 00:34:00
可能是这个网域主机被骇了,然后被寄放钓鱼网页
作者: xu6u4au6 (羽安)   2014-05-30 09:32:00
昨天收到真的帐号信再看这篇真有被吓到…
作者: SzuChien (台湾篮球之神阿三)   2014-05-30 09:34:00
对了 我要登入网页都是手动到该信件的官方网站去绝对不会从任何MAIL直接点超连结(除非是确定是刚自己申请的论坛注册信之类)等登入后 有疑虑再自己手动复制MAIL网址后段去贴上除非像是当年某希XONLINE那种官网自己出问题否则自己多一个动作绝对是比较安全有保障
作者: defenders (right)   2014-05-30 09:49:00
看到英文直接删掉(摊手)

Links booklink

Contact Us: admin [ a t ] ucptt.com