HiNet釣魚郵件來襲要求更新密碼:「您的电HiNet子邮件密码今天到期」如何自我檢查讓你免於上當

更新於 發佈於 閱讀時間約 4 分鐘
raw-image

【釣魚警告】Hinet被駭客入侵,假裝是中華電信HiNet WebMail Service寄送釣魚郵件,並且以密碼即將到期為由,要求更新密碼,其實是要騙取使用者的帳號密碼!你也收到這則郵件了嗎?到底收到類似郵件該如何辨識?

HiNet釣魚信件

就在今日(2021/10/8),有人收到來自Domain為ms24.hinet.net的電子郵件,主旨為「您的电HiNet子邮件密码今天到期」這樣夾雜著簡體字又難以閱讀的文字雖然一看就有詐,但寄件者看似來自HiNet,很容易讓人不小心誤信。

釣魚信件內文:

ID:HiNet用戶
您今天是否要求為您的帳戶重設密碼8/10/2021 8:30:51
如果沒有,請使用下面的按鈕輸入相同的密碼
現在點擊
如果您在24小時內未採取任何措施,您將被鎖定在帳戶之外。
raw-image

如何分辨HiNet釣魚郵件

  1. 簡體字:這封郵件在主旨就露出馬腳,幾乎全部使用簡體字,如果看到簡體字就要小心寄件者可能來自境外,並非從台灣寄出的郵件。
  2. 難以閱讀的寫法:除了主旨看起來”HiNet電子郵件“寫成”電HiNet子郵件“之外,”請使用下面的按鈕輸入相同密碼“也是很少見的系統信寫法,通常會是要用戶前往回報可疑動作,比較少見到強調要輸入相同密碼的。以及“您將被鎖定在帳戶之外” 這些奇怪的敘述都可能是境外語言翻譯過來而造成的語句不順。
  3. 時間限制:許多詐騙喜歡善用時間限制,讓受害者因為時間壓力而降低思考時間,無論是限時購買的一頁式購物詐騙,或是像這種稱如果不趕快回應,您的帳號即將被鎖定這類的釣魚信件都是同樣的手法。

HiNet釣魚網站

在按照釣魚郵件中的指示點擊按鈕後,就會進入到一個”HiNet“登入頁面。注意!!這是假的!!他是要竊取你的登入帳號和密碼,如此一來他可以盜用你的HiNet帳戶,並且他有可能使用同組帳密試圖登入其他平台帳號,如Facebook、Line…,盜用你的帳號做違法的事。

假Hinet網頁郵件服務登入頁面

假Hinet網頁郵件服務登入頁面

我們還發現這個網站裏駭客植入了很多的檔案,如下圖

假Hinet網頁郵件服務登入頁面

假Hinet網頁郵件服務登入頁面

如何辨識假登入頁面

下圖才是真實的HiNet網頁郵件服務登入頁面,在排版上兩者非常相像,但萬一是沒有進過這個畫面的用戶,可能不疑有他就在假的登入頁面填入資料了。接下來我們來告訴你常見的假登入頁與真實的有什麼不同,以後無論是哪個網站你都能有一個辨識標準,保護自己!

真Hinet網頁郵件服務登入頁面

真Hinet網頁郵件服務登入頁面

  1. 網域:雖然釣魚網站的部分網址已經馬賽克,但還是可以看出他與真實的非常不同,除此之外,還刻意使用大寫的”H”,也就是”Hinet”以及”Html“來避開追查,如果是試圖自己找到此釣魚網站的人,必須要輸入一模一樣的大小寫才能夠存取到這個詐騙頁面。
  2. 隨便都能登入:這種釣魚網站他並不是真的有你的登入資料,因此即使你雖面打一串帳號密碼,他都不會跳出”帳號密碼錯誤“這樣的警告
  3. 嘗試按下登入以外的按鈕:許多釣魚或是詐騙網站沒有花太多的心力把網站建好, 因此除了她希望你點擊的”登入“按鈕以外,常常其他的按鈕都是失效無法點擊或是會被帶到”真正的官方網站“,以這次的HiNet釣魚網站為例,當我按下”常見問題“以及”帳號申請“時,都是將我導到website.hinet.net的網域。

使用趨勢科技防詐達人一秒辨識真假網站

如果你趕時間,或是擔心自己還是無法辨識怎麼辦?來!使用趨勢科技防詐達人

無論你正在使用手機或是電腦都能夠讓你在幾秒鐘內得知是否為安全網站

手機用戶:防詐達人聊天機器人

你可以加入趨勢科技防詐達人的Line好友或是進入防詐達人臉書粉絲團頁面進入對話,將你覺得可疑的網站傳送至對話中

raw-image

徵文比賽現正開放投稿中,快來參加拿好禮

最近我們正與方格子合作舉辦徵文比賽《謊言博物館:展品徵集中》,只要投稿與「你遇過的謊言」,並分享你發現謊言後的心路歷程,就有機會奪得電子禮券$500,甚至是免費拿走一台趨勢科技與SecuX聯名的加密貨幣冷錢包,讓你從此遠離加密貨幣詐騙!

raw-image

全方位防詐騙工具包:

avatar-img
33會員
176內容數
我們整理了web3相關的熱門資安問題,包含加密貨幣投資詐騙、盜版NFT、空投釣魚和區塊鏈重大資安事件懶人包等等,並提供最完整的辨識方法教學,讓大家從0到1學習如何保護自己
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
防詐達人的沙龍 的其他內容
許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中
Deepfake是這段時間非常熱門的關鍵詞,雖然「換臉」這樣的技術已經瘋傳很久,然而小玉銷售傳播換臉色情影片的事件之後,讓大家開始更佳重視這項技術帶來的潛在威脅。這次防詐達人為你整理Deepfake懶人包,一次了解Deepfake是什麼?他會帶來什麼威脅?該如何保護自己和親友呢?  Deepfak
臉書有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱
近年來詐騙越來越猖狂,甚至敢在各大平台大打廣告,一方面增加曝光度,令一方面讓人以為是這是真的。大家是否也常看到YouTube上充斥的各種運彩或是投資賺大錢的廣告?到底這些廣告背後打得是什麼壞主意,趨勢科技防詐達人為你解密。
漫威和迪士尼死忠粉絲眾多,Disney+推出後,大家紛紛揪團訂閱Disney+;但歹徒卻趁機把Disney+作為詐騙工具,假意合購實則騙錢、做釣魚網站騙個……。究竟Disney+詐騙案件是怎麼回事,又該怎麼避免呢?本文就帶你一起解析常見Disney+詐騙手法!
自來水欠費提醒簡訊,而且是今晚12點就會被停水!!很多人收到這則訊息急得趕緊點簡訊內的網址進行繳費,但你有注意過簡訊的網址嗎?還是就這樣被盜刷了信用卡…
許多被詐騙的受害者急於找回自己的錢,而正有人就利用這個心情進行「二次詐騙」,聲稱那些錢都能討得回來,只要加個賴就能為你指點迷津。NO!事實上找了他反而讓你損失得更多!這麼夭壽的詐騙,必須跟著防詐達人了解一下,千萬不要落入他的手中
Deepfake是這段時間非常熱門的關鍵詞,雖然「換臉」這樣的技術已經瘋傳很久,然而小玉銷售傳播換臉色情影片的事件之後,讓大家開始更佳重視這項技術帶來的潛在威脅。這次防詐達人為你整理Deepfake懶人包,一次了解Deepfake是什麼?他會帶來什麼威脅?該如何保護自己和親友呢?  Deepfak
臉書有看似待遇非常優渥的「就業補助計劃」主打提供人才培訓還有補助金可以拿,並且該臉書粉絲團的名稱企圖讓民眾誤以為是來自知名企業,對方稱是在應徵外幣助理?實際上是在引誘你進入假投資詐騙的陷阱
近年來詐騙越來越猖狂,甚至敢在各大平台大打廣告,一方面增加曝光度,令一方面讓人以為是這是真的。大家是否也常看到YouTube上充斥的各種運彩或是投資賺大錢的廣告?到底這些廣告背後打得是什麼壞主意,趨勢科技防詐達人為你解密。
漫威和迪士尼死忠粉絲眾多,Disney+推出後,大家紛紛揪團訂閱Disney+;但歹徒卻趁機把Disney+作為詐騙工具,假意合購實則騙錢、做釣魚網站騙個……。究竟Disney+詐騙案件是怎麼回事,又該怎麼避免呢?本文就帶你一起解析常見Disney+詐騙手法!
自來水欠費提醒簡訊,而且是今晚12點就會被停水!!很多人收到這則訊息急得趕緊點簡訊內的網址進行繳費,但你有注意過簡訊的網址嗎?還是就這樣被盜刷了信用卡…
你可能也想看
Google News 追蹤
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
最近簡訊詐騙.愈來愈嚴重.花樣百出.ㄧ不小心.就會上當. 簡訊的內容.各式各樣都有.而且會附上網址. 附有網址的簡訊.就是詐騙簡訊. 千萬不要點簡訊附的網址. 那網址會連到釣魚網站、假網站、詐騙網站. 然後會要你登入帳號.輸入信用卡號.OTP認證碼. 你不知道OTP認證碼
這天內子心有餘悸地告訴我,差一點被電話詐騙集團給騙了。 一向小心翼翼的她,中午收到一個9字頭電話,一陌生男子對她說:「本人是微信旗下的保險公司,閣下與我們公司的合約開始生效,過幾天就開始收費,請提供供款方式。」 內子一聽急了:「我從來沒有簽過甚麼保險合約,會不會搞錯了?」 對方說:「也許你瀏覽
由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
Thumbnail
這是我在波士頓第一次體驗,美國的詐騙簡訊如此狡詐。 希望藉由我說出來,避免更多人受騙。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
這是我被詐騙的故事,因為釣魚網站詐騙,讓我付出了不少精神損失,希望我的故事能提醒大家提高警覺和不要輕易相信簡訊的附網址。也說明瞭我如何處理這個問題,以及成功追回了被詐騙的錢。
Thumbnail
網路世界爾虞我詐,搞得大家上班就忙著釣魚和被釣
Thumbnail
今天凌晨我正在上班,閒來無事逛起了臉書社團「告白警察」,想說我也來投稿徵友文,看有沒有機會因此認識男生,結果投稿連結點下去,裡面有釣魚廣告,我當時誤以為是表單的一部分,所以就傻傻的填了,包括需要信用卡認證,結果我填完,信用卡馬上被刷了1244元,我趕緊打給信用卡客服中心詢問該怎麼辦。
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
最近簡訊詐騙.愈來愈嚴重.花樣百出.ㄧ不小心.就會上當. 簡訊的內容.各式各樣都有.而且會附上網址. 附有網址的簡訊.就是詐騙簡訊. 千萬不要點簡訊附的網址. 那網址會連到釣魚網站、假網站、詐騙網站. 然後會要你登入帳號.輸入信用卡號.OTP認證碼. 你不知道OTP認證碼
這天內子心有餘悸地告訴我,差一點被電話詐騙集團給騙了。 一向小心翼翼的她,中午收到一個9字頭電話,一陌生男子對她說:「本人是微信旗下的保險公司,閣下與我們公司的合約開始生效,過幾天就開始收費,請提供供款方式。」 內子一聽急了:「我從來沒有簽過甚麼保險合約,會不會搞錯了?」 對方說:「也許你瀏覽
由於台灣有家人力銀行資料外洩,以及我們戶籍資料外洩,所以目前只有好的客服人員和有手機驗證才有辦法讓你的帳號不被盜刷。
Thumbnail
這是我在波士頓第一次體驗,美國的詐騙簡訊如此狡詐。 希望藉由我說出來,避免更多人受騙。
Thumbnail
我們分析了許多加密貨幣詐騙案例,歸納出一些共通的行為特徵要告訴你,讓你防患於未然;萬一日後自己或朋友遇到類似情境,就可以馬上辨識出這些警訊,避免成為加密貨幣詐騙的受害者。
Thumbnail
這是我被詐騙的故事,因為釣魚網站詐騙,讓我付出了不少精神損失,希望我的故事能提醒大家提高警覺和不要輕易相信簡訊的附網址。也說明瞭我如何處理這個問題,以及成功追回了被詐騙的錢。
Thumbnail
網路世界爾虞我詐,搞得大家上班就忙著釣魚和被釣
Thumbnail
今天凌晨我正在上班,閒來無事逛起了臉書社團「告白警察」,想說我也來投稿徵友文,看有沒有機會因此認識男生,結果投稿連結點下去,裡面有釣魚廣告,我當時誤以為是表單的一部分,所以就傻傻的填了,包括需要信用卡認證,結果我填完,信用卡馬上被刷了1244元,我趕緊打給信用卡客服中心詢問該怎麼辦。