2014.12.08 21:30

詐騙釣魚網站又來了!這次假冒 Facebook 官方網站恐嚇你

ADVERTISEMENT

Facebook 詐騙案件層出不窮,最近又有新型的詐騙手法,假冒 Facebook 的官方發出警告,告訴你有新的釣魚手法,警告你要重新登入輸入資料。如果你真的在這個「官方網頁」登入的話,你的帳號密碼就被人拿走了。

(由於最近又有災情傳出,因此將這則半個月前的新聞再度更新提醒大家)

其實愈來愈多人對於「詐騙」有概念,看到可疑的連結或是消息也不會點開,偏偏道高一尺魔高一丈,詐騙集團花招百出就是要騙到你的資料,而什麼單位發出的消息是最讓大家不會懷疑的呢?答案就是官方網站的消息,所以詐騙集團就利用這點發出動態,要騙取你的資料。

ADVERTISEMENT

第一種是假冒 Facebook 的官方發出所謂的「安全警告」,要你點選某個網址確認資料,如下圖顯示:

▲ 這是 B4Click 網址防駭通的粉絲專頁上貼圖的消息,要大家小心

ADVERTISEMENT

可以看到消息一開始說是「安全警告」,一般人看到這個就慌了,就會覺得自己的帳戶資料可能有問題,接著可能就依照狀態的要求點選該連結。

小編開啟無痕視窗,實際輸入圖片中的網址為大家測試,結果會顯示以下畫面:

ADVERTISEMENT

▲ 這個圖是實際輸入網址顯示的畫面,乍看跟 Facebook 正版的頁面很像

▲ 這張則是正版 Facebook 的登入頁面

ADVERTISEMENT

所以哪裡不同?我們就先不管首頁的設計,可以注意一些小地方:

  1. 網址列:詐騙網站的網址不會有 https ,正版的有
  2. 下方說明:正版應該是「行動版」而非「手機版」
  3. 註冊商標:正版及詐騙的雖然都有註冊商標,但正版下方還會有台灣的字樣
  4. 切換:如果點選下方的「行動版」、「尋找朋友」,詐騙的網頁是無法切換到這些頁面的,只會一直停留在登入畫面,而正版即使不註冊也可以瀏覽其他頁面

此外,也可以看到在第一張圖的通知裡,中文的語句十分不流暢,「前一個小時後,我們提供本通知!」即使 Facebook 是美國公司,但如果遇到重要通知, Facebook 還是會將通知翻譯為通順的中文。

▲ 「逗比叔叔」粉絲專頁上貼出這則消息,提醒大家不要點選

上圖又是另一個詐騙的手法,要求「實名驗證」,如果看到這個消息請不要點選這個連結,注意看的話可以看到有「激活」這個對岸用詞,如果這個消息是要給台灣的用戶,一般來說應該會翻譯成台灣的用語,還請大家注意。

資料及圖片來源: B4Click 網址防駭通逗比叔叔

ADVERTISEMENT