伪冒「更新付款」(图)

发布 : 2018-1-15  来源 : 明报新闻网


用微信扫描二维码,分享至好友和朋友圈

Netflix用户收到虚假电邮,更新网上付款信息。


【明报专讯】网上串流服务公司Netflix的数千用户受骗,回应看似可信的电邮,提供个人信用卡资料。这是一种「钓鱼式攻击」(phishing)骗局,Netflix用户收到虚假电邮,它提醒他们更新网上付款信息,以免服务中断。

根据保安公司Mailguard,Netflix用户点击「更新付款」,就会进入一个看似正规的登录门户,输入信用卡资料。

这是「品牌黑客」骗局,它冒充信誉良好的大公司发电邮,博取用家信任。骗徒怎么知道什么人拥有Netflix的帐号?其实他们不知道,美国约有9,900万人有Netflix帐号,骗徒渔翁撒网,用户不虞有诈。

专打隐私官司的芝加哥律师行埃德尔森(Edelson)合伙人多尔(Christopher Dore)说,这类骗局2018年会更多。

多尔说:「如果你有个这类大众品牌,你可以发送100封电邮,肯定有50%的人有Netflix帐户。」

多尔指出,筛查欺诈电邮的功能仍未加强,「顾客只能高度警惕,可惜一些人办不到」。

这是过去一年来第2次「钓鱼式攻击」,Netflix用户上当。用家在打开任何公司的电邮时,都应小心谨慎,查看发送方全部信息,保证电邮确属真实公司。用家也应仅记,永远不要透过电邮的链接,提供社会保险号码或者信用卡信息。

点击发件人信息旁边的箭头,应显示更多资料,包括发件人的确切电邮地址,小心字母相近,与官方地址不一致的电邮,比如来自Netflix.org,而非Netflix.com。Netflix发言人对MarketWatch说,订户可以登录官方网站,或者直接联系客户服务部门,查询更多资料。

发言人说:「我们认真对待会员帐户安全,Netflix采取大量预防措施,检测欺诈行动,确保Netflix服务和会员帐户安全。

「遗憾的是,骗局在网上泛滥,针对流行品牌,比如Netflix和其他公司,它们有很多用户,骗徒要骗取的是用家的个人资料。」