今天上午,在 QQ 群里看到有好多同学说收到了一封标题为“教务处最新通知 《长按识别图中二维码查看》”的邮件。
很明显这是一封钓鱼邮件,请不要理它!!!
童鞋转给小编的邮件
QQ 群里其他同学收到的邮件
小编一看似乎收到的人还不少,就寻思着发推提醒下大家。
首先分析一下这封邮件,存在几个非常明显的漏洞:
1、学校官方发通知,是不会用个人的 QQ 邮箱进行群发的!
2、学校官方发通知,是会在邮件正文写清楚的,不可能让人扫描二维码再获取!
童鞋们扫描了邮件里面的二维码之后,会跳转到一个伪装成 QQ 邮箱登录页面的网站。虽然那个页面做的很拙劣,但是难保有些粗心的童鞋没留意,就输入了自己的账号密码,点“登录”,自己的账号密码就这样泄漏出去了。
这是 QQ 邮箱真正的网址(一定带有 qq.com 这个顶级域名)
扫描二维码后会跳转到这个网址(和 QQ 半点关系都没有)
小编推测,可能是别有用心的人,通过特殊手段将一些厦理 QQ 群里所有童鞋的 QQ 号导出后,群发了这封钓鱼邮件,以获得更多的信息。目前已经有100多个人被记录了 QQ 号及密码。
总结一下几个小贴士:
1、查看发件人邮箱地址是否属于官方的邮箱地址;
2、查看邮件中的超链接地址是否是官方的网址;
3、查看邮件内容是否涉及到用户名密码、银行账户等较为敏感的信息;
4、通过常识判断(比如上面的例子,学校是不可能发了邮件,还让人扫描二维码);
5、细心!细心!细心!
如果你收到了这封邮件,请删除它!
如果你收到了这封邮件,并输入过账号密码,请尽快去修改密码!
如果你没收到这封邮件,也请提高警惕,日后在需要输入用户名密码的页面,多留意一下浏览器地址栏的网址,对于不明网址,请多留个心眼!
本篇推文只是临时起意写的,内容不甚丰富。如果你知道更多相关的防骗知识,欢迎留言,欢迎广而告之,让周边的朋友们减少损失!
以上。
PS:目前厦理信安协会集体出击,已玩坏该钓鱼网站,欲知详情请看第二篇推文。