psa:假应用商店收据欺骗人们提供他们所有的个人信息

这是一次有趣的网络钓鱼新尝试,它将自己伪装成应用商店的收据,诱骗毫无戒备的用户说出他们的所有个人信息。以下是你需要知道的以及如何保持安全。...

psa:假应用商店收据欺骗人们提供他们所有的个人信息

这是一次有趣的网络钓鱼新尝试,它将自己伪装成应用商店的收据,诱骗毫无戒备的用户说出他们的所有个人信息。以下是你需要知道的以及如何保持安全。

据Bleeping Computer报道,这一尝试显示为一封附有PDF收据的电子邮件,价格在30美元左右。这样一来,这笔交易就有了一个非常方便的“问题”?“链接在页面底部。

不知情的用户点击链接,当然,期待着争议的欺诈性收费。然后,他们会看到一个令人信服的页面,上面有一个不那么令人信服的URL,要求他们用自己的苹果ID登录。同样值得注意的是,这是一个安全的网站,这导致了一个更大的理由认为它是合法的。但仅仅因为一个网站是安全的,并不意味着它是安全的。

尝试登录后,将显示一条警告,说明出于安全原因,ID已被锁定。一个方便的解锁帐户按钮就在下面,这是事情变得非常糟糕。点击这个按钮,用户会进入一个新的页面,询问你能想到的每一个细节。姓名、地址、电话号码、社会保险号码、出生日期、付款信息和安全问题/答案都可以在表格上找到这是一个身份盗窃便利包。

但这也是提交表单后事情变得非常有趣的地方,它声明帐户自动注销,然后重定向到合法的苹果页面。用户登录时,假设世界又恢复了正常,但事实上攻击者得到了他们想要的一切。你所有的信息都以一种很好的形式放在一起。讨厌。

正如Bleeping Computer所指出的,URL是最主要的东西,让整个事情暴露出来的是那些时髦的URL(这些URL是由于明显的原因从原来的帖子中删去的),但问题仍然是:如果有什么东西看起来不对劲,它可能是错的。

As stated previously, the weakness of this campaign is their use of very suspicious URLs.  An observant person will easily see that the URLs are not legitimate, look strange, and should be avoided. For this reason, it is very important that users do not open links from strange emails and instead go directly to a company’s web site. If they do open links from emails, it is always important to ****yze the URL of the landing page to make sure you are at a legitimate site.

一如往常,保持安全的关键是知道你面对的是什么。所以要注意细节,保持警惕。

通过Bleeping计算机

  • 发表于 2021-04-04 03:14
  • 阅读 ( 90 )
  • 分类:互联网

你可能感兴趣的文章

黑客侵入你银行账户的5种方法

...能**管理你所有的财务状况。通常,银行会提供一个官方应用程序,你可以从中登录并检查你的帐户。虽然方便,这已经成为恶意软件作者的关键攻击向量。 ...

  • 发布于 2021-03-18 07:54
  • 阅读 ( 338 )

移动应用商店中避免假冒应用的7个小贴士

你怎么能在googleplay或苹果应用商店中发现一个假的应用程序?我们在iphone、Samsung Galaxys和ipad等设备上放置了大量个人数据,因此认为恶意软件可能获得访问权限的想法令人不安。 ...

  • 发布于 2021-03-24 03:51
  • 阅读 ( 186 )

如何识别骗子使用的7个网络假货

...他敏感信息。仿冒邮件通常是为了吓唬你快速点击,就像应用商店仿冒骗局一样,它会发送一张虚假的收据,让你的订阅费用高得离谱。 ...

  • 发布于 2021-03-25 10:41
  • 阅读 ( 218 )

如何发现和避免新的苹果应用商店钓鱼骗局

... 最新流行的钓鱼邮件伪装成苹果应用商店的收据。以下是你应该知道的,以及如何保持安全。 ...

  • 发布于 2021-03-25 21:30
  • 阅读 ( 191 )

你能认出赝品吗?5个免费在线测试,检测和了解虚假信息

...试,看看你是否能发现假货,并学习如何检测互联网试图欺骗你的行为。 ...

  • 发布于 2021-03-30 05:07
  • 阅读 ( 273 )

喜欢网上购物吗?5个你应该避免的邮政诈骗

... 1利用假邮政应用传播恶意软件 ...

  • 发布于 2021-03-31 07:50
  • 阅读 ( 245 )

psa:默认情况下,电报聊天不是端到端加密的

电报和信号是广泛流行的隐私信息应用。然而,这两个应用程序有一些很大的区别:虽然所有通过信号发送的消息在默认情况下都是端到端加密的,但电报消息不是。端到端加密是电报中的一个可选功能。 为什么端到端加密...

  • 发布于 2021-03-31 17:49
  • 阅读 ( 293 )

什么是微笑,你如何保护自己?

...话一样,您将安装一个包含可疑垃圾邮件发送者黑名单的应用程序。当您收到来自这些可疑错误号码之一的消息时,它将被自动过滤掉。 如果你收到大量的垃圾短信,我们强烈建议你采取行动,并主动阻止他们这样的应用程序...

  • 发布于 2021-04-02 17:48
  • 阅读 ( 244 )

psa:小心这个新的短信包投递骗局

...客户满意度调查。为了感谢您回答了一些问题,我们为您提供了****“昂贵”产品作为奖励的机会。 相关:骗子如何伪造电子邮件地址,以及你如何辨别 现在是时候告诉垃圾邮件发送者你住在哪里,并向他们提供信用卡号码。...

  • 发布于 2021-04-02 18:11
  • 阅读 ( 418 )

骗局警报:假招聘人员试图欺骗我们,事情是这样的

...法的面试官说,公司会使用**的IMEI在约翰的**上安装培训应用程序。但公司还打算给约翰一台新的“苹果笔记本电脑”,让他运行微软officexp2012之类的程序,这不是一个真正的程序,如果是的话,可能不会在Macs上运行。 幸运的...

  • 发布于 2021-04-03 16:47
  • 阅读 ( 169 )
davidzhong2011
davidzhong2011

0 篇文章

相关推荐