網路犯罪者正利用複雜的網路釣魚詐騙手段,誘騙毫無戒心的用戶洩漏敏感的登入憑證。其中一個名為「以下物品優惠」的欺騙性電子郵件活動,會誘使收件者開啟一個惡意的微軟Excel文件,該文件會將他們引導至一個旨在竊取其電子郵件登入憑證的釣魚網站。
成為這種網路釣魚攻擊的受害者可能會導致身分盜竊、財務損失和進一步的安全漏洞。本文全面概述了此威脅,包括其症狀、危險以及詳細的清除和預防指南。
「提供以下商品」詐騙概述
這封名為「以下商品報價」的郵件偽裝成採購詢價,要求收件者對附件中列出的某些商品提供報價。收件者下載並開啟檔案後,會被重定向到一個虛假的登入頁面,該頁面旨在竊取其電子郵件帳戶憑證。
網路犯罪分子利用這些被盜憑證劫持電子郵件帳戶、存取敏感資料並從事身分盜竊和未經授權的金融交易等詐欺活動。
威脅總表
| 名稱 | “提供以下商品”釣魚郵件 |
|---|---|
| 威脅類型 | 網路釣魚、詐騙、社會工程、欺詐 |
| 虛假索賠 | 要求收件人對文件中詳述的物品提供報價。 |
| 症狀 | 未經授權的網路購買、更改網路帳戶密碼、身分盜竊、非法存取帳戶。 |
| 分配方式 | 欺騙性電子郵件、流氓在線彈出廣告、搜尋引擎中毒技術、拼字錯誤的網域。 |
| 損傷 | 敏感私人資訊遺失、金錢損失、身分盜竊。 |
| 危險等級 | 高 |
“提供以下商品”釣魚郵件文本
以下是此次詐騙所使用的電子郵件的具體內容:
主題:諮詢
親愛的 -,
請寄給我以下物品的報價;
下載詢價單.XLS
最好的問候,
Hydrotec國際有限責任公司
維加斯監獄
郵政信箱 3298,PC 112
阿曼蘇丹國
的GSM:+ 968 92839288
工作時間: 週日至週四 上午 8:00 至下午 6:00
每週休息:週五和週六
聯繫電話:00968 24437036/24437041
傳真:00968 24437255
網路釣魚詐騙的工作原理
- 受害者收到一封電子郵件:該電子郵件似乎來自 Hydrotec國際有限責任公司
- 受害者點擊惡意文件:該電子郵件包含一個鏈接 下載詢價單.XLS (假定為報價請求文件)。
- 受害者被重新導向至釣魚網站:點擊連結將前往冒充 Microsoft Excel 的網頁,要求受害者 登入以驗證他們不是機器人。
- 網路犯罪分子竊取憑證:如果受害者輸入他們的憑證,資料就會傳送給網路犯罪分子。
- 駭客利用被盜數據:被盜的登入詳細資訊可用於存取電子郵件帳戶、進行身分盜竊和傳播惡意軟體。
如何移除「提供以下商品」釣魚詐騙
如果您已與此釣魚郵件互動並提供了您的憑證,請立即採取措施保護您的帳戶安全。
第 1 步:更改洩漏的密碼
- 立即 更改密碼 您的電子郵件帳戶以及任何其他共享相同憑證的服務。
- 啟用 雙因素認證(2FA) 為了額外的安全性。
步驟 2: 使用 SpyHunter 掃描系統中是否有惡意軟體
網路釣魚攻擊也可能在您的系統中安裝惡意軟體。請使用SpyHunter偵測並清除潛在威脅:
- 下載並安裝 SpyHunter
- 下載工具。
- 請依照螢幕上的指示安裝 SpyHunter。
- 運行完整的系統掃描
- 打開 SpyHunter 並選擇 立即開始掃描。
- 等待掃描完成並查看偵測到的威脅。
- 移除已識別的惡意軟體
- 點擊 修復威脅 刪除任何偵測到的惡意軟體。
- 重新啟動電腦以確保完全刪除。
步驟 3:檢查您的電子郵件帳戶是否有未經授權的訪問
查看您的帳戶活動日誌,尋找可疑的登入記錄。移除駭客設定的任何未知轉送規則或過濾器。
第 4 步:檢舉詐騙
- 報告釣魚郵件 您的電子郵件提供者(Gmail、Outlook、Yahoo 等)。
- 通知您的 IT 部門 如果您使用公司電子郵件。
- 舉報詐騙行為 向反網路釣魚工作小組 (APWG) 等反網路釣魚機構提出建議。
避免未來網路釣魚攻擊的預防措施
警惕可疑電子郵件
- 在點擊任何連結之前,請先驗證寄件者的電子郵件地址。
- 尋找語法錯誤、通用問候語或緊急要求。
避免點擊未經驗證的鏈接
- 點擊之前將滑鼠懸停在連結上以檢查其實際目的地。
- 如果有疑慮, 手動造訪官方網站。
啟用兩因素身份驗證 (2FA)
2FA 增加了額外的安全層,使駭客更難存取您的帳戶。
使用強而獨特的密碼
使用密碼管理器產生和儲存安全密碼。
定期掃描系統中的惡意軟體
定期安排SpyHunter 掃描以偵測潛在威脅
保持軟體和安全工具更新
定期更新作業系統和安全軟體以修補漏洞。
結語
「以下商品優惠」釣魚詐騙是一種極具欺騙性的電子郵件活動,旨在竊取電子郵件憑證併入侵受害者的帳戶。如果您已與此電子郵件互動,請立即採取措施保護您的資料安全,包括更改密碼、掃描惡意軟體並舉報此詐騙活動。
透過保持警惕並遵循網路安全最佳實踐,您可以保護自己免受將來類似網路釣魚攻擊的受害者。
