【釣魚警告】Hinet被駭客入侵,假裝是中華電信HiNet WebMail Service寄送釣魚郵件,並且以密碼即將到期為由,要求更新密碼,其實是要騙取使用者的帳號密碼!你也收到這則郵件了嗎?到底收到類似郵件該如何辨識?
就在今日(2021/10/8),有人收到來自Domain為ms24.hinet.net的電子郵件,主旨為「您的电HiNet子邮件密码今天到期」這樣夾雜著簡體字又難以閱讀的文字雖然一看就有詐,但寄件者看似來自HiNet,很容易讓人不小心誤信。
釣魚信件內文:
ID:HiNet用戶
您今天是否要求為您的帳戶重設密碼8/10/2021 8:30:51
如果沒有,請使用下面的按鈕輸入相同的密碼
現在點擊
如果您在24小時內未採取任何措施,您將被鎖定在帳戶之外。
在按照釣魚郵件中的指示點擊按鈕後,就會進入到一個”HiNet“登入頁面。注意!!這是假的!!他是要竊取你的登入帳號和密碼,如此一來他可以盜用你的HiNet帳戶,並且他有可能使用同組帳密試圖登入其他平台帳號,如Facebook、Line…,盜用你的帳號做違法的事。
我們還發現這個網站裏駭客植入了很多的檔案,如下圖
下圖才是真實的HiNet網頁郵件服務登入頁面,在排版上兩者非常相像,但萬一是沒有進過這個畫面的用戶,可能不疑有他就在假的登入頁面填入資料了。接下來我們來告訴你常見的假登入頁與真實的有什麼不同,以後無論是哪個網站你都能有一個辨識標準,保護自己!
如果你趕時間,或是擔心自己還是無法辨識怎麼辦?來!使用趨勢科技防詐達人
無論你正在使用手機或是電腦都能夠讓你在幾秒鐘內得知是否為安全網站
你可以加入趨勢科技防詐達人的Line好友或是進入防詐達人臉書粉絲團頁面進入對話,將你覺得可疑的網站傳送至對話中
最近我們正與方格子合作舉辦徵文比賽《謊言博物館:展品徵集中》,只要投稿與「你遇過的謊言」,並分享你發現謊言後的心路歷程,就有機會奪得電子禮券$500,甚至是免費拿走一台趨勢科技與SecuX聯名的加密貨幣冷錢包,讓你從此遠離加密貨幣詐騙!