Maybank的钓鱼电邮

最近这两周,陆续的收到来自Maybank的电邮,都是说什么伺服器收到攻击、资料外泄等等,要求客户做自我处理。。。这都是钓鱼电邮。简单说:都是假的!

不久前和大家分享过如何分辨钓鱼电邮,这次就用这个来做复习。

—————————————————————————–

用户插入图片
电邮的内容。做得有板有样的。。。

首先来看内容:
1.  第一个链接,它显示的是真实的MBB用户登陆地址。
用户插入图片
当然是真的咯~他要的是你的TAC,然后可以自己登陆,做一切想做的事情了!MBB TAC的使用期限是24小时!
2.  但第二个链接就可以看得到问题了:MBB哪可能拥有来自法国的网址?
用户插入图片
这个是最大的破绽!
如果你是FF3(Firefox version 3)的用户,而且不曾修改过安全等级,那么就不必怕了。按下去后,它会提示说这是一个有问题的网址。。。
用户插入图片

3.  再来,检查来邮地址:

来邮地址。
你知道问题在哪?
如果不细看,真的会漏眼。而且这个网址(2u.com.my)是存在的。。。
但却是Streamyx某位代理商的网址。
(什么时候MBB和Streamyx有挂钩了?hmm…)

4.  最后一个最容易发现问题的地方:它的图片来源。。。

用户插入图片
在图片上右键,然后选Copy Image Location.
打开Notepad或者用Browser也可以,把刚才抄下来的链接位置贴出来看看。。。
用户插入图片
Wow...怎么MBB会这么穷?存一个小图档也需要用到Flickr的服务?XD
—————————————————————————-

教学完毕。

Hmm… 我在想,或许有机会除了开一班电脑模板和网页制作之外,或许也可以考虑开一班关于电脑安全的。。。有人有兴趣参加吗?:)

当然,或许只会收取少许的活动经费罢了。大家怎么看?

11 Replies to “Maybank的钓鱼电邮”

  1. 我最常见到的是和防毒软件有关的,统称 Smitfraud…

    PS:
    减少电邮地址曝光的机可以减少收到这些邮件的几率…

  2. 我没收过这类电邮,也许如尼古和小刘他们那样,穷得不屑被盯上。

    幸好看到你的这个教学,虽然我看不明白,但若我收到此类电邮,我一律弃之不理就是了。

Comments are closed.