網(wǎng)絡(luò)釣魚者冒充世衛(wèi)組織,利用冠狀病毒進(jìn)行詐騙!
除了利用口罩詐騙,還有這些:
媒體每天都在報(bào)道武漢的冠狀病毒暴發(fā)以及大量發(fā)現(xiàn)自己的外國公民的緊急遣返。
隨著病毒感染案例在世界范圍內(nèi)不斷涌現(xiàn),我們世界的灰色地帶也逐漸涌現(xiàn):有關(guān)社交媒體爆出虛假新聞和視頻,以及最近的利用疫情的騙局逐漸讓人失去信任。
后者的最新示例是據(jù)稱來自世界衛(wèi)生組織(WHO)的虛假電子郵件,具有諷刺意味的是,該電子郵件在打擊以假冒冠狀病毒為主題的在線新聞的“信息流行”。
冒充世界衛(wèi)生組織的電子郵件
該電子郵件由Sophos安全團(tuán)隊(duì)發(fā)現(xiàn),使用了最近受到網(wǎng)絡(luò)釣魚者和詐騙者青睞的技巧:“單擊此處下載安全措施以防止冠狀病毒傳播。”
該鏈接將潛在的受害者帶到了一個(gè)受感染的網(wǎng)頁上,該網(wǎng)頁包含一個(gè)框架,該框架呈現(xiàn)了世界衛(wèi)生組織的合法網(wǎng)頁,該網(wǎng)頁目前(且在顯著位置)帶有指向該新型冠狀病毒信息的鏈接。
不幸的是,它還顯示了一個(gè)簡單的彈出窗口,要求潛在的受害者通過輸入其電子郵件地址和密碼來“驗(yàn)證”其電子郵件。
那些被騙的人將被重定向到WHO的合法頁面,而他們的電子郵件登錄憑據(jù)最終將在釣魚者手中。
發(fā)現(xiàn)虛假電子郵件
正如Sophos的Paul Ducklin所指出的那樣,英語是母語的收件人會(huì)注意到電子郵件中的拼寫和語法錯(cuò)誤(大多數(shù)的釣魚郵件都有語法拼寫錯(cuò)誤)。
他們可能還會(huì)想知道WHO為何向他們發(fā)送電子郵件,為什么要讓他們驗(yàn)證電子郵件,或者注意到登錄頁面沒有HTTPS且與衛(wèi)生組織沒有明顯的聯(lián)系。沒有注意到這些漏洞的小伙伴有的就會(huì)掉馬。
不幸的是,對于某些不請自來的電子郵件,總是有些收件人太粗心滿不在乎,或者根本沒有學(xué)會(huì)謹(jǐn)慎,最終收件人會(huì)泄露個(gè)人信息。所以說,收到郵件時(shí),一定要謹(jǐn)慎,不要所有的都點(diǎn)開鏈接或者進(jìn)行下載,一定要三思而后行!