近日,瑞星威脅情報(bào)平臺(tái)捕獲到大量以就業(yè)補(bǔ)貼、個(gè)人退稅等國(guó)家惠民政策為主題的釣魚(yú)郵件,其利用二維碼為入口,偽裝成國(guó)內(nèi)政府官網(wǎng),針對(duì)普通用戶(hù)進(jìn)行錢(qián)款詐騙。在此,瑞星公司提醒廣大用戶(hù)要提高警惕,謹(jǐn)防受騙。
圖:釣魚(yú)郵件
瑞星安全專(zhuān)家介紹,不法分子會(huì)將偽造成國(guó)家財(cái)政補(bǔ)貼的釣魚(yú)郵件進(jìn)行撒網(wǎng)式投遞,郵件內(nèi)容以補(bǔ)貼申領(lǐng)為誘餌,同時(shí)附帶假冒的公文文檔,以國(guó)家財(cái)政部的名義告知用戶(hù),《2023年第二季度財(cái)政補(bǔ)貼》已開(kāi)展,可領(lǐng)取包括:工資、疫情、社保、醫(yī)保等各類(lèi)補(bǔ)貼,只要登記個(gè)人銀行卡就會(huì)收到相應(yīng)的補(bǔ)貼金額,掃描二維碼即可辦理。
圖:釣魚(yú)郵件中的附件
而當(dāng)用戶(hù)根據(jù)操作掃描了文檔中二維碼后,原本指向的網(wǎng)址就會(huì)進(jìn)行跳轉(zhuǎn),進(jìn)入不法分子精心設(shè)計(jì)的釣魚(yú)網(wǎng)站,該網(wǎng)站被偽裝成國(guó)家人力資源和社會(huì)保障部官方網(wǎng)站,用來(lái)騙取用戶(hù)信任,方便不法分子實(shí)施進(jìn)一步的詐騙。
圖:真正的官方網(wǎng)站與釣魚(yú)網(wǎng)站的對(duì)比
在偽造的官網(wǎng)頁(yè)面中會(huì)有“補(bǔ)貼通知”窗口,真正的官網(wǎng)并沒(méi)有這個(gè)窗口,而這也是不法分子進(jìn)行詐騙的必要手段,一旦用戶(hù)點(diǎn)擊了虛假網(wǎng)站中“在線(xiàn)辦理”,就會(huì)進(jìn)入到“申請(qǐng)?zhí)峤?rdquo;頁(yè)面,被提示需要輸入姓名、身份證號(hào)等個(gè)人信息。
圖:詐騙網(wǎng)址要求用戶(hù)填寫(xiě)個(gè)人信息
在填寫(xiě)完個(gè)人信息后,用戶(hù)馬上就會(huì)進(jìn)入到關(guān)鍵的銀行卡信息頁(yè)面,不法分子會(huì)通過(guò)頁(yè)面提示用戶(hù)提交銀行卡號(hào)、用戶(hù)名,以及賬戶(hù)余額。緊接著,還會(huì)要求用戶(hù)輸入最敏感的銀行卡密碼。如果用戶(hù)完成了上述的全部操作,那么賬戶(hù)中的余額將全部付諸東流,而網(wǎng)站只會(huì)一直提示受害者等待,直到關(guān)閉。
圖:詐騙網(wǎng)址要求用戶(hù)填寫(xiě)銀行卡信息及余額
瑞星安全專(zhuān)家表示,釣魚(yú)郵件是不法分子最擅用的網(wǎng)絡(luò)攻擊之一,常常會(huì)利用補(bǔ)貼、獎(jiǎng)勵(lì)、贈(zèng)送等信息作為誘餌進(jìn)行網(wǎng)絡(luò)詐騙,因此廣大用戶(hù)應(yīng)做到以下幾點(diǎn):
不打開(kāi)陌生或可疑郵件,不下載郵件附件。
從正規(guī)渠道進(jìn)入官方網(wǎng)址,不要輕信跳轉(zhuǎn)后的網(wǎng)址。
不要隨意輸入個(gè)人信息、銀行卡信息和密碼。
提高防范意識(shí),不要抱有貪小便宜的心態(tài)。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )