IT之家 前天
领英平台新型钓鱼骗术瞄准高净值人士,微软账号安全受威胁
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

IT 之家 11 月 3 日消息,据科技媒体 Android Headline 今天报道,目前领英平台已出现了一种新型钓鱼骗术,黑客们用此骗术向金融界企业高管等高净值人士提供虚假的 " 跳槽 " 信息,并通过假冒的登录界面窃取他们的微软账号。

据介绍,这种钓鱼骗术会从一条友好的领英私信开始,诈骗人士会在私信中声称某个与资产管理有关的南美基金会正在寻求一名领导人,他们通常以 " 私人邀请 " 话术包装诈骗行为语气非常专业,充分利用了受害人对职场的信任和好奇心。

当用户点击私信的链接后会被带到诈骗分子提供的网页,这个网页拥有多个重定向和验证页面,最终引导被害者前往一个与微软账号登录页面几乎一样的网页,如果受害者在此输入信息,那黑客就能从万里之外直接窃取登录凭证

值得注意的是,这伙黑客还会窃取受害人的网页 Cookies(IT 之家注:用于保存用户浏览信息、登陆状态的小型文本文件),意味着即使受害人察觉骗术后,黑客仍能保持登录状态,修改密码也无济于事。

Android Headline 对此表示,目前还没有办法完全阻止此类钓鱼诈骗,用户能做的只有提高警惕,不要随便点击陌生的链接,在回应任何私信前务必核实对方身份。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

领英 微软 黑客 it之家 职场
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论