日前,有博友揭露了一種針對淘寶賣家的新型騙局:騙子偽裝成買家,炮制付款時賣家賬號被“監管”的假圖片,同時發送釣魚郵件到賣家郵箱,一旦賣家點擊進入該虛假釣魚網頁,包括支付寶帳密、支付密碼、數字證書在內的關鍵信息被一鍋端。
圖1:新浪微博用戶余漢勇揭露這一新型騙局
經360安全專家分析,騙子主要利用了網民“有圖有真相”的慣性思維,先截圖給賣家稱不能正常付款,讓賣家只注意內容,而忽視圖片本身的真假!再伺機發送釣魚郵件。此外,騙子開始反轉角色偽裝成買家詐騙,這與之前的“低價釣魚”手段相比,十分罕見。
目前,支付寶客服人員證實確實存在這種欺詐行為,“這一騙局目前不只是針對賣家的騙局,在買家身上也同樣有可能發生,騙子的目的就是盜取用戶的密碼,從而盜走支付寶里的錢。”該客服人員還重申,支付寶根本不會給用戶發郵件通知用戶賬戶被“監管”,這樣的郵件其實是騙子發給用戶的一個木馬病毒或者釣魚鏈接。
圖2:此類新型騙局的根本還是欺騙用戶點擊釣魚網頁
360安全專家建議廣大支付寶用戶,遇到這類情況時:
1、遇到買家糾紛,尤其是涉及自己不了解的技術和操作方面,一定聯系支付平臺客服解決,不要自行處理;
2、當支付平臺注冊郵箱收到包含不明鏈接和圖片的郵件時候,認清郵件發送地址是否為支付寶官方;
3、借助技術手段,如垃圾郵件過濾,以及開啟360安全衛士中的郵件保鏢和網購保鏢,保護賬號安全。