楼主:
yanggh (yanggh)
2014-05-29 21:37:29今天看信箱时,点进垃圾邮件里看了一下
发现有封“Security Changed”的信,好像是Microsft acount
这封信被自动分到垃圾邮件区,而且一开始没自动显示内容
也就是被系统怀疑是有问题的邮件,点开来看看,长这样
http://i.imgur.com/Sc549gu.jpg
看起来好像是MS官方,只是全英文,读完想说很奇怪
我最近也没去动帐号相关设定,为何会来这种东西?
好奇之余,点了信里的连结,看起来很正常(注意超连结的网址)
点开后,网页看起来没问题,只是一样全英文
http://i.imgur.com/w3ixv9E.jpg
怀疑之余,我看到左上角的网域名称怪怪的...
不只刚才信里面显示的超连结网址完全不同
而且密码栏下方没有签核方块
复制主网域名之后,贴上浏览得到的是这个网站
http://i.imgur.com/JeX6Z6g.jpg
厉害的是,那个疑似诈骗的登入画面,除了上述提到的疑点之外
所有小地方的超连结几乎都是正确的,感觉很真
为了以防我是想太多误会它,我就把outlook登出后,看正常版的画面如下
http://i.imgur.com/v2SMfgM.jpg
看左上角的网址、密码栏下方的签核方块,得证
本事件的心得
1.MS帮你分到垃圾邮件夹,还先隐藏该信件,是有帮助的
2.一些线上服务或国外大站,偶尔会寄英文信来是有可能的
但还是要小心
3.整个视觉排版都准、英文又看得懂,不代表不会被骗
本案例就是英文看得懂,虽然有起疑心,但这种以假乱真的东西
还是得靠网络资安的小常识才能发现问题,所以千万不要太“Gay熬”
以上,常用Outlook.com的同好请多加小心
没道理MS把自家的信件分到垃圾邮件夹呀XD
作者:
TETUO (鉄雄)
2014-05-29 21:42:00推~要是我遇到可能会被骗了@@
作者:
felaray (傲娇鱼)
2014-05-29 21:44:00推追查的精神.但看到末码PHP的网址就知道是假的了XD
作者:
SzuChien (台湾篮球之神阿三)
2014-05-29 21:47:00不过有些网站是打开就植入木马到你电脑 其实不要开比较好
作者:
felaray (傲娇鱼)
2014-05-29 21:47:00怕木马的话就用手机开看看好了 (误
楼主:
yanggh (yanggh)
2014-05-29 21:48:00作者:
SzuChien (台湾篮球之神阿三)
2014-05-29 21:50:00不过忽然看到最后一句 Y信箱的还有G信箱的我都看过他们自家旗下的广告信被丢进垃圾信件的 XDDDD
楼主:
yanggh (yanggh)
2014-05-29 21:51:00如果1.没被分到垃圾夹 2.签核方块正常 我可能会真的登入
最好还是养成输入帐号密码之前 先确认网域 https的习惯
作者:
dunn (月光遗留下深深叹息)
2014-05-30 00:34:00可能是这个网域主机被骇了,然后被寄放钓鱼网页
作者:
SzuChien (台湾篮球之神阿三)
2014-05-30 09:34:00对了 我要登入网页都是手动到该信件的官方网站去绝对不会从任何MAIL直接点超连结(除非是确定是刚自己申请的论坛注册信之类)等登入后 有疑虑再自己手动复制MAIL网址后段去贴上除非像是当年某希XONLINE那种官网自己出问题否则自己多一个动作绝对是比较安全有保障