收到“新设备登录”邮件?当心诈骗分子借机获取X账号权限
诈骗分子想要直接进入你的账号,进而实施更多诈骗——但仔细观察仍能发现破绽。图片:AlexPhotoStock/Alamy
你多年来一直使用X账号,早在它还叫Twitter时就已经在用了。如今,如果你收到邮件,称账号刚从一个远离你所在地的地方登录,警报自然会在脑中响起。
邮件写着:“我们发现你的账号有新设备登录。这是你本人吗?”
登录地点显示为Arizona,而你住在London;设备名称则是“Firefox Desktop on Mac”。
邮件接着说:“如果不是你本人,请立即完成以下步骤,以保护你的账号。”
邮件给出的操作包括点击链接修改密码,并称这样会让你“退出所有正在使用的X会话,当前使用的会话除外”。它还要求你通过另一个链接查看哪些应用有权访问账号,并撤销你不认识的应用权限。
问题在于,X确实会提供这样的安全建议,但邮件中的密码重置链接和应用权限审查链接却是假的。整封邮件是在诱骗你交出密码,或者给诈骗分子直接进入X账号的权限。
ESET全球网络安全顾问Jake Moore表示:“诈骗分子想要的是你的X用户名和密码;也可能诱骗你批准恶意链接,让他们不必知道密码,也能进入账号。”
犯罪分子一旦获得账号访问权限,很可能利用它继续尝试实施诈骗,包括加密货币骗局、网络钓鱼攻击和虚假信息宣传活动。
诈骗邮件长什么样
这类假邮件几乎一比一仿造X发出的正规登录提醒:X标志、排版、色彩和文字一应俱全,语法和拼写也都正确。
找不同:左侧是冒充X“新设备登录”通知的诈骗邮件,右侧是正规通知。合成图:Samuel Gibbs/The Guardian
不过,仔细看仍能发现破绽。比如,邮件没有写出你的X账号用户名,对登录地点的描述也十分含糊。
Moore说:“最关键的两个破绽,是邮件的发件地址,以及链接最终把你带到的网页。”
该社交媒体平台表示:“X只会从@X.com或@e.X.com发送邮件……请注意,X绝不会发送带有附件的邮件,也不会通过电子邮件索要你的X密码……也不会要求你通过电子邮件、私信或回复消息提供密码。”
点击邮件中的链接后,页面会把你带到一个专门窃取密码的假网站,或者要求你授权诈骗应用直接进入账号。此类页面经常伪装成执行“安全审计”或“故障排除”的工具。
应该怎么办
Moore说:“收到这种邮件并不罕见,首先不要惊慌,也不要点击链接泄露个人资料。请直接打开X应用本身;如果账号确有安全问题,应用里会显示出来。”
你可以查看邮件标头和URL链接,确认它们是否来自X.com域名。发现欺诈邮件后,也可以利用电子邮件服务商内置的垃圾邮件及网络钓鱼举报工具进行举报。
“如果只是点开链接、打开页面,通常问题不大。”Moore说。“但如果你曾在未经核实的网址输入过密码或一次性验证码,应立即更改密码,并再次确认双重身份验证已经开启。”
如果怀疑X账号已被入侵,应按照该社交媒体平台的帮助指南处理。X表示,对于其认为可能遭到黑客入侵的账号,可能会重置密码,并通过电子邮件发送安全链接,供用户选择新密码。
+61
+86
+886
+852
+853
+64
