当今最聪明的网络钓鱼骗局
当今最聪明的网络钓鱼骗局
原文:https://medium.com/hackernoon/clever-phishing-scam-of-the-day-225ac70f0c21
今天收到这条短信,差点上当:

这链接到一个带有加密参数的页面,该参数似乎会自动填写我在表单中的电子邮件地址。

我想知道有多少人会听从自称是谷歌的第三方的指示,填写像安全问题这样的敏感信息。
这非常聪明:
- 谈论一件非常严肃的事情
- 紧迫感(7 天期限)
- 邮件不是从 google.com 发来的,而是抄送给 [email protected] 的。
网站证书看起来是合法的,但是得到一个这样的证书并不困难:

[更新]
即使这条消息具有典型的钓鱼攻击手法,我还是打开了一张谷歌支持票以防万一。原来这个消息是合法的!!!说真的谷歌?



