趨勢科技偵測到一波新的 Apple ID 網路釣魚攻擊,其假冒 Apple 的名義通知客戶其帳號因為出現異常活動而被鎖住,並要求點選郵件內所附的連結更新付款資料,當受害者點選郵件中的「Update Your Payment Details」(更新您的付款資料) 按鈕時,將會連上一個外觀類似 Apple 網站的假冒網站,此網站所使用的影像背景甚至跟正版的 Apple 網站一樣,以取得受害者信任。
不僅如此,其內含基本的輸入資料檢查,會利用基本的總和檢查 (checksum) 來確定信用卡號碼、日期、電子郵件、姓名、CVC 檢查碼等是否輸入正確。在所有個人資料和帳號資訊都填妥後,
此波利用社交工程技巧所進行的網路詐騙不僅針對 Apple ID , 趨勢科技研究團隊更新一步發現其會使用一些不同的郵件主旨以引誘
整體而言,網路釣魚郵件會有一些會令人起疑的特徵:其提供的網址並不屬於此封郵件所假冒的寄件對象;通常會要求提供機密資訊,例如信用卡號碼和密碼;會有拼字和文法上的錯誤;會捏造一個需要立即採取行動的理由,例如:
目前發現此波網路釣魚攻擊的受害對象主要分布在美國和委內瑞拉,
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!