社交網(wǎng)絡(luò)釣魚
社交網(wǎng)絡(luò)現(xiàn)在愈加流行,很多人都有Facebook、Twitter等等社交網(wǎng)站的賬號。有時,我們會在其中發(fā)現(xiàn)一些假冒的提醒郵件,而這些假冒郵件的目的是竊取用戶的個人數(shù)據(jù),獲取對用戶社交網(wǎng)絡(luò)賬號的訪問權(quán),這與針對銀行的釣魚詐騙非常相似。首先用戶會收到一封自稱是來自某個社交網(wǎng)站的提醒郵件,郵件中聲稱有人給你留言或者希望加你為好友,或者你需要更新賬戶信息。如果你點擊其中的鏈接,將會被引導(dǎo)到一個假冒的網(wǎng)站,用戶如果在此網(wǎng)站輸入了用戶名和密碼,就會被發(fā)送給網(wǎng)絡(luò)詐騙者。

▲
當(dāng)然,也有些偽造的社交網(wǎng)站的提示郵件并不會要求用戶輸入用戶名和密碼,并且這些郵件看上去除了其中的鏈接外,其他均同真實的郵件100%相似。但是如果用戶仔細(xì)看一下其中鏈接的地址,就會看到其將用戶定向到的地址并非該社交網(wǎng)站的官方地址。網(wǎng)絡(luò)詐騙者經(jīng)常將這些假冒的詐騙網(wǎng)站做得同真實網(wǎng)站非常相似,如假冒的網(wǎng)站會使用http://fasebook.com/,而真實的地址則是http://facebook.com/。

▲