網絡釣魚者冒充世衛組織,利用冠狀病毒進行詐騙!
除了利用口罩詐騙,還有這些:
媒體每天都在報道武漢的冠狀病毒暴發以及大量發現自己的外國公民的緊急遣返。
隨著病毒感染案例在世界范圍內不斷涌現,我們世界的灰色地帶也逐漸涌現:有關社交媒體爆出虛假新聞和視頻,以及最近的利用疫情的騙局逐漸讓人失去信任。
后者的最新示例是據稱來自世界衛生組織(WHO)的虛假電子郵件,具有諷刺意味的是,該電子郵件在打擊以假冒冠狀病毒為主題的在線新聞的“信息流行”。
冒充世界衛生組織的電子郵件
該電子郵件由Sophos安全團隊發現,使用了最近受到網絡釣魚者和詐騙者青睞的技巧:“單擊此處下載安全措施以防止冠狀病毒傳播。”
該鏈接將潛在的受害者帶到了一個受感染的網頁上,該網頁包含一個框架,該框架呈現了世界衛生組織的合法網頁,該網頁目前(且在顯著位置)帶有指向該新型冠狀病毒信息的鏈接。
不幸的是,它還顯示了一個簡單的彈出窗口,要求潛在的受害者通過輸入其電子郵件地址和密碼來“驗證”其電子郵件。
那些被騙的人將被重定向到WHO的合法頁面,而他們的電子郵件登錄憑據最終將在釣魚者手中。
發現虛假電子郵件
正如Sophos的Paul Ducklin所指出的那樣,英語是母語的收件人會注意到電子郵件中的拼寫和語法錯誤(大多數的釣魚郵件都有語法拼寫錯誤)。
他們可能還會想知道WHO為何向他們發送電子郵件,為什么要讓他們驗證電子郵件,或者注意到登錄頁面沒有HTTPS且與衛生組織沒有明顯的聯系。沒有注意到這些漏洞的小伙伴有的就會掉馬。
不幸的是,對于某些不請自來的電子郵件,總是有些收件人太粗心滿不在乎,或者根本沒有學會謹慎,最終收件人會泄露個人信息。所以說,收到郵件時,一定要謹慎,不要所有的都點開鏈接或者進行下載,一定要三思而后行!