资安专家发现网络上出现新型态钓鱼诈骗活动,以解开加密讯息为由,骗取用户的账号与密码等登入资讯。
资安专家 Lawrence Abrams 指出,最近发现一种新型态的网络约鱼诈骗;受害者会收到伪装成系统通知信件的钓鱼邮件,伪称有一封加密的讯息寄送给你,需要登入才能读取内容。
用户一旦上当,点按登入按钮后,就会被导向到假的 Microsoft One Drive 登入页面;用户输入的账号与密码等登入资讯,就会遭骇客取得。
资安专家提醒用户,注意不明的系统通知信,如果发现寄送地址有问题,就应提高警觉,不要任意轮入登入资讯;另外尽可能启用二阶段登入验证,以确保安全。