PCDIY!業界新聞

帳號出現異常活動,請更新您的付款資料」? 鎖定 Apple ID 網路釣魚攻擊現身,個人信用卡資料恐遭駭

(本資訊由廠商提供,不代表PCDIY!立場) 2018-05-17 20:17:55

趨勢科技偵測到一波新的 Apple ID 網路釣魚攻擊,其假冒 Apple 的名義通知客戶其Apple帳號因為出現異常活動而被鎖住,並要求點選郵件內所附的連結更新付款資料,當受害者點選郵件中的「Update Your Payment Details」(更新您的付款資料) 按鈕時,將會連上一個外觀類似Apple 網站的假冒網站,此網站所使用的影像背景甚至跟正版的 Apple 網站一樣,以取得受害者信任;。

不僅如此,其內含基本的輸入資料檢查,會利用基本的總和檢查 (checksum) 來確定信用卡號碼、日期、電子郵件、姓名、CVC 檢查碼等是否輸入正確。在所有個人資料和帳號資訊都填妥後,此假網站會告訴使用者其Apple ID 帳號將被登出以確保安全。接著,使用者即被重導到真正的 Apple 網站。

此波利用社交工程技巧所進行的網路詐騙不僅針對Apple ID , 趨勢科技研究團隊更新一步發現其會使用一些不同的郵件主旨以引誘收件者開啟郵件,除了上述的通知使用者其帳號被鎖住的郵件主旨之外,更多是與業務相關的主旨,藉以降低收件人的戒心。

整體而言,網路釣魚郵件會有一些會令人起疑的特徵:
其提供的網址並不屬於此封郵件所假冒的寄件對象。
通常會要求提供機密資訊,例如信用卡號碼和密碼。
會有拼字和文法上的錯誤。
會捏造一個需要立即採取行動的理由,例如:如果不回應的話會刪除帳號或終止服務。
電子郵件中的措辭口氣與其假冒的對象或公司形象不符。
副本 (CC) 收件人上有許多不知名的人。





發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。

最近新增