|
2023.04.07
據網路媒體《Hackread》報導,此次運用YouTube官方E-Mail地址寄出的釣魚郵件與傳統的手法類似,內含一段YouTube影片和告知用戶官方新政策的訊息。最關鍵的詐騙陷阱是在信件中附上的Google Drive連接,並說明用戶需要在七天內透過該連接回復相關問題,否則名下YouTube帳戶會被關閉。
假使用戶真的按照信件要求點開連接並輸入指定訊息,名下YouTube帳戶就會被詐騙犯劫持而無法登入。更麻煩的是許多YouTube通常是透過Gmail 帳戶登入YouTube帳戶,詐騙犯在劫持後者的同時,也會一併盜取前者的所有資料。
對此,資安公司EMEA 負責人Vonny Gamot表示,即使寄出電子郵件的地址看似合法,但是否為詐騙仍有跡可循,例如在本起騙局中的七天倒數就是經典的詐騙策略。犯罪者提供時限的目的就是為了進一步提高受害者的心理壓力,讓人們在尚未實施詳盡的檢查就付諸行動,因而上當。
Vonny Gamot指出,最直接的檢查方式是將滑鼠游標移動到連接上─但切勿點擊,檢視顯現的網站地址以「HTTPS」開頭,而非「HTTP」。其中的關鍵在於前者的「S」代表「安全」(security)的意思,意味著該網站使用安全協議傳送密碼、信用卡等敏感訊息。一般而言,這類網站在瀏覽器輸入網址的地方還會顯示一個上鎖的圖示。
除了上述的檢查方式外,資安專家建議網路用戶保護自己免受包含詐騙者在內的網路犯罪者侵害,最簡單且有效的方式還是安裝防毒軟體,或是使用多重因素驗證(2FA)。
資料來源:Hackread
讀者留言