訊息原文

2 人回報9 個月前
Google近日針對全球約20億Gmail用戶發出警告,指出一波全新釣魚郵件正在快速蔓延,常偽裝成官方通知並以「[email protected]」等信箱寄送,聲稱帳號遭調查、需公開個資。

由於內容模仿官方訊息,許多用戶可能誤信詐騙並點擊連結,一旦上當,帳號、信用卡、銀行資料等敏感資訊都可能遭竊。

據外媒《每日郵報》報導,許多用戶會收到寄件人為「[email protected]」的郵件,內容聲稱用戶將遭到執法機構調查,並要求公開個人資料,而使用者點擊連結後,會被導入一個詐團仿造的頁面,一旦輸入帳號密碼,個資就會流入詐騙集團的手中。

資安專家指出,該類釣魚郵件利用Google OAuth驗證系統漏洞建立假網站,並註冊第三方應用程式透過其寄送釣魚信件。收到郵件者若點入連結並授權登入,詐騙集團即可全面取得帳號及個資。

釣魚郵件特徵還包括以「me@」開頭,例如「[email protected]」,在收件匣只顯示「me」,容易誤認為是熟人寄送,內容則常以「執法調查」或「官方傳票」製造恐慌,誘使用戶交出敏感資料。


詐騙郵件
▲Google提醒,gmail用戶要小心點擊到詐團偽裝的信件,以免洩漏個資。

別點可疑郵件!快刪就對了

Google建議,收到可疑郵件應立即刪除,勿點擊或回覆。查詢帳號安全時,應直接輸入「support.google.com」登入官方網站,切勿透過郵件提供的網址。

同時建議用戶啟用「密碼金鑰(Passkeys)」技術,以指紋、臉部辨識或PIN碼等方式取代傳統密碼及二步驟驗證,能顯著降低釣魚攻擊成功率。

現有回應

目前尚無回應

增加新回應

  • 撰寫回應
  • 使用相關回應 11
  • 搜尋

你可能也會對這些類似文章有興趣

  • Google警告近20億用戶:看到這封信「立刻刪掉」、絕對不要點開! Google 正警告其近20億名 Gmail 用戶,要立即刪除一封看似來自 Google 的可疑電子郵件。這項新型詐騙手法被稱為「no-reply 電郵攻擊」,Gmail 用戶會收到一封來自「 [email protected]」 的假冒官方訊息,如果點擊連結的話,其個資及信用卡資料就可能被盜取。 https://ec.ltn.com.tw/article/breakingnews/5050930
    7 人回報1 則回應1 年前
  • 收到可疑「簡訊📱、電子郵件📧附上連結🔗」說要「更新資料、驗證身分」🤔⁉️ 等一下(hand)請勿點擊連結或輸入個資❗️可以先透過以下方式避免落入詐騙陷阱🪤: 1️⃣檢查寄件者名稱及信箱✉️ 2️⃣確認信件內圖片或文字連結的超連結網址🔗 3️⃣盡量從官網或APP等官方管道進行操作 (sparkle)刑事警察局關心您(sparkle) https://youtu.be/XWutVIAzE1c?si=tOOUn2xBvXcWsIPA
    1 人回報1 則回應2 年前
  • <請各分局轉知同仁> 今日已有民眾陸續反映~收到房屋稅數位化普查通知單,如有民眾詢問,請各分局同仁告知這是詐騙案件,切勿回覆,以免洩露個人資料。 另有人也收到EMAIL退稅申請通知,研判可能為釣魚郵件,亦請通知勿開啟及點擊相關連結。
    3 人回報1 則回應5 年前
  • 華爾街日報記者:「谷歌官方回應表示,這一切都看用戶,當你按下按鈕時,上面寫著『我允許』這個開發商取用我收件夾,那麼你就是授權你的收件夾給他們。」 谷歌也強調,只有經過他們詳細審查的公司才能讀取郵件,不過有專家提出質疑,全球有15億Gmail用戶,第三方很可能針對漏洞竄改信件,操弄政治或社會輿論,因此使用者還是趕緊自保為妙。 記者:「所以如果你要檢查,你就得到myaccount.google.com,你就可以在此審核,到底哪些應用程式連結到我的(信箱)帳號。」
    1 人回報2 則回應8 年前
  • 每人普發現金6000元方案不會用簡訊通知 請勿點擊不明連結 網路謠傳「政府發$6000元家人已收到簡訊按連結進去,詐騙集團的行銷手法&速度真厲害...大家要跟家裡年紀大的提醒別亂點」等情,行政院已於1月5日表示,不會用簡訊方式通知民眾領取現金,且截至今日發稿前,165專線亦未接獲民眾反映或報案。 詐騙集團假借大眾矚目時事議題發送釣魚簡訊,藉此誘騙民眾點擊釣魚連結,民眾一旦輸入「個人資料、金融帳戶帳號或信用卡號」等資料,或遭植入惡意程式竊取認證碼後,詐騙集團即可取得民眾重要的個人資料及金融資訊,俟機詐騙民眾金錢,另為預防民眾受騙,165專線已彙整常見簡訊詐騙手法提供民眾識別: 一、假冒送貨業者:誆稱包裹資訊有誤,要求點擊連結修改。 二、假冒政府機關:誆稱政府發放補助金,要求點擊連結確認。 三、假冒帳單欠費:誆稱有帳單欠費,要點擊連結支付。 四、假冒金融機構:誆稱銀行帳戶有問題,要點擊連結查看。 刑事局呼籲,切勿點擊各類不明來源的簡訊連結,如接獲詐騙簡訊,除撥打165專線提供外,亦可透過「165全民防騙官網或警政服務App」,填入「姓名、聯絡電話、註解說明(將訊息複製貼上)及驗證碼」等資訊,再將訊息內容截圖上傳後送出,即可快速完成詐騙訊息的檢舉。 https://cib.npa.gov.tw/ch/app/news/view?module=news&id=1886&serno=f13fe457-5f58-4e5d-8193-493eed6673ab
    1 人回報1 則回應3 年前
  • 網路詐騙頻繁,通訊軟體LINE的用戶也深受其害,若哪天收到親友「輔助認證」,那絕對就是騙案,LINE官方曾經表示,若收到輔助認證,千千萬萬不要點進去。 LINE官方表示,近期流傳要求民眾在「輔助認證」頁面填入帳號的連結是假的,LINE官方沒有推出任何「輔助認證」機制,並提醒LINE的簡訊認證碼不要提供給任何人,一旦在不明網址填寫認證碼,帳號就就會被偷走。 LINE強調,從未在非官方的管道提供任何「帳號驗證」或「輔助認證」的機制,更不會要求用戶在非官方平台上填入「LINE帳號密碼」、或是「認證碼」等資訊。
    1 人回報1 則回應2 年前
  • 善用與line策略爭取聯盟,謝謝共同把關 文摘 3大賣場遭冒用官方LINE詐騙個資  LINE:問題帳號已停權 發文2017/10/30 13:30 網載 https://tw.appledaily.com/new/realtime/20171030/1231606/ 截文錄如下: 針對好市多、家樂福、全聯等知名賣場接連遭有心人士冒用LINE官方帳號,稱分享到人氣群組,就可送折價金、禮券等,吸引民眾分享、點擊連結,台灣LINE辦公室表示,上述帳號分別於昨、今停權,呼籲用戶不要輕易提供LINE ID、手機號碼等個人資料,看到假冒特定企業帳號,可以透過檢舉停權。 LINE表示,只要LINE@生活圈帳號冒用商家名稱或商標,經商家或用戶檢舉,團隊會依據使用條款所規範禁止行為將確認侵害商標權和著作權的帳號停權。​商家也可透過檢舉機制主張侵權,只要到​LINE@生活圈官方網站下方「與我們聯繫」或直接至「問題反應表」與LINE@生活圈客服人員聯繫,會引導商家透過檢舉機制主張遭侵權。 部落格自保心法 http://at-blog.line.me/tw/archives/72727814.html 檢舉官網 http://at.line.me/tw/
    1 人回報1 則回應9 年前
  • 國泰世華報案後,在官網及網銀APP提醒客戶,若收到假借銀行名義或來路不明簡訊,切勿相信或點選連結;若近日已於可疑網址輸入網銀的用戶代號及密碼,建議盡速更改。 警方表示,國泰世華客戶應盡速向銀行查詢,確認帳戶是否異常交易,如遭盜用,趕緊報案。若發現網路釣魚網站,可將網址提交「Google回報詐騙網頁」進行審核及封鎖。 https://tw.news.yahoo.com/%E5%81%87%E5%9C%8B%E6%B3%B0%E4%B8%96%E8%8F%AF%E7%B0%A1%E8%A8%8A-3%E5%A4%A921%E4%BA%BA%E8%A2%AB%E9%A8%99300%E8%90%AC-201000893.html
    3 人回報1 則回應5 年前
  • *連結之前.. 一定要 "先上官網.. 或事先打電話 165 反詐騙" 查證..* (shocked face)(doh!)(moon sweat) 謹供參考.. 【詐騙】衛福部的紓困補助郵件?當心釣魚連結!你的網銀可能會被登入 發佈日期: 2022-09-16 https://tfc-taiwan.org.tw/education_cases/8175 (.) *申請新冠肺炎紓困補助?* *首先最重要的一點,MyGoPen 過去的查核報告中,解釋過行政院 2021 年 6 月 24 日公布的「紓困 4.0 精進方案」,已在 2021 年截止,現在打著「紓困 4.0 」名號要民眾盡早申請的簡訊或電子郵件,都是釣魚網站。* (.) *破解假衛福部官網* *檢視釣魚郵件附的網址,會發現常常出現「 vvgov.tw 」、「 aigov.tw 」或「 skgov.tw 」等「 gov.tw 」結尾的連結,目的就是要讓民眾誤以為是政府網站,放心填寫個人資料。但這些其實都是詐騙網頁,因為政府網站的網址最後面會是「 .gov.tw 」,而非「 gov.tw 」。* (minus sign) *舉例來說,衛福部是「 www.mohw.gov.tw 」,勞動部是「 www.mol.gov.tw 」,內政部是「 www.moi.gov.tw 」。政府網站的網址 gov 前面都會有「.」,「.gov.tw 」才是真正的網頁。* (.) *除了依網址判斷,也可以透過檢視網頁內容完整度,來確認是否為正確的政府網站。* *以這次的案例來說,正常的衛福部網站,點擊下方焦點新聞的連結,會出現正常的新聞稿內容;但如果你進的是釣魚網站,頁面上雖然同樣有焦點新聞的選項,但無論點選哪一個,都會進到要你填寫手機認證的頁面,如果沒注意,手機號碼就有可能外洩。* (.) *釣魚網站在內容上也常會出現錯字或簡體字,這次案例中甚至出現「 09****2652 已成功申請」、「在線申請人數 1310 」等內容,這些是一頁式詐騙網站常見的手法,政府網站並不會出現這類訊息,因為涉及個資問題。* (minus sign) *如果拉到網頁底部,會發現釣魚網站雖然有列出衛福部的地址,但沒有市話或傳真號碼,為的就是避免民眾自行打電話去衛福部詢問真偽。* (.) *如果點了假衛福部網站會怎樣?* (minus sign) *根據「趨勢科技 防詐達人」實測,如果按照釣魚網站的步驟走,輸入完電話認證後會要你填寫身分資料,並要求附上身分證正反面照片;詐騙集團最終目的是要你的「銀行卡資料」或「網銀資訊」,藉此騙取錢財。* (minus sign) *如果輸入使用者代號和密碼,手機會收到「驗證碼」,這並不是衛福部在驗證你的手機,而是詐騙集團正使用你提供的使用者代號和密碼,試圖登入你的網銀,因此銀行會發簡訊給你,確認這是本人的操作。民眾如果輸入驗證碼,代表授權詐騙集團使用你的銀行帳戶,可能很快就會發現自己銀行內的錢被轉走了。* (minus sign) *總結來說,遇到可疑的簡訊、電子郵件或電話等,可以透過網址、網頁內容完整度等方式確認是否為釣魚網站,或事先撥打 165 反詐騙詢問;如果已經遭到詐騙,請盡早到警局報案作筆錄,暑假期間詐騙猖獗,民眾一定要提高警覺,避免個資外洩或錢財流失。* (.) 發布單位:刑事警察局預防科 *撥打165反詐騙諮詢專線需要通話費用嗎?受騙報案除可撥打165外,還有其他方式嗎 ?* https://www.cib.npa.gov.tw/ch/app/faq/view?module=faq&id=18233&serno=8306e5f3-6b7a-45e9-9d21-af24d4fac9af *一、遭遇詐騙洽詢相關事宜,可撥打165反詐騙諮詢專線諮詢、檢舉或報案,以市話撥打無須負擔通話費用,以行動電話撥打時,除中華電信門號免付費外,其他電信公司通話費用則為每分鐘新臺幣1元。* *二、遭詐騙欲報案時,除直接撥打165外,另可利用165官方網站進行網路報案,透過筆錄預製系統,民眾於網路報案時可先行製作初步範本,減少民眾停留警察機關時間,並由專責人員轉介至民眾方便前往之派出所,接續完成筆錄製作等相關手續。* *(資料更新日期:110年4月14日)* (.) MyGoPen查證參考: (*)詐騙】紓困4.0精進方案?申請要填網銀帳號密碼?冒用政府單位的釣魚網站 https://www.mygopen.com/2022/07/fake-relief.html (*)【詐騙】防疫專案線上申請網站?每人補助3000元?冒用衛福部的釣魚網站!切勿上傳任何證件與個資 https://www.mygopen.com/2022/04/fake-mohw.html (*)【詐騙】防疫紓困領取貼文?匯款就幫你申請跑程序?沒辦好還讓你荷包失血! https://www.mygopen.com/2021/06/Epidemic.html
    3 人回報1 則回應2 年前
  • ⚠️「辦理紓困貸款」不會以簡訊通知,請民眾切勿輕易相信⚠️ 刑事警察局接獲反映,有民眾接獲帶有「+886」的行動電話門號發送「1922達人提醒您可申請紓困補貼,點擊 https://jtach.tech/」 等詐騙簡訊內容,經點擊網址進入網站後,即為假冒「行政院紓困振興專區」之網頁,並要求民眾上傳身分證件影像、提供個人資料並填入銀行帳號及密碼,經查網址為大陸IP,已通報各電信公司阻斷,以防止民眾被害。 警方呼籲📣 辦理紓困貸款不會以簡訊通知,請民眾勿隨意提供銀行帳號、密碼,如有疑問請撥打165反詐騙諮詢專線或110報案專線查證及前往165官方網站檢舉,收到詐騙簡訊亦可轉傳「0911-511111」詐騙簡訊檢舉專線,並建議民眾可下載趨勢科技防詐達人、WHOSCALL等防詐軟體,預防被害。 #網路時代零信任 #勿點擊陌生訊息傳遞之非官方連結 #反詐騙多查證
    2 人回報1 則回應4 年前