今天很多博客都报道了惊现 Gmail 钓鱼邮件的事,据 awflasher 报道:
今天,Feedsky的帅哥Src给我Forward了一封E-mail,询问这封邮件的真假.我打开一看,邮件中自称来自"GMail小组".样式也采用了Google的一贯风格,还真是有点"以假乱真"的模样.
下面是一张来自与G共舞博客的截图
这封邮件中采用了一个叫做"mail-noreply@gmail.com"的伪造邮箱,看起来十分像Google的"官方邮箱".
awflasher 博客作者 aw 就此事询问了他的好友 – 目前担任Google的用户体验工程师王俊煜同学,俊煜同学给出了如下讲解(注:已重新整理):
在浏览器里面Google用户名密码的输入框都是在 www.google.com 上, 或者是一个iframe(不过它要是做得再真一点, 还不好注意这个).同时俊煜还表示 aw 有必要提醒一下大家,警惕Gmail钓鱼.
而据与G共舞博客一位网友 zuiyun 表示:
这邮件我也收到了一封,差点就上当了.幸好Gmail提示是否确定把信息发往外部网页.好险啊!
当然,对于这样的事件,是很有必要提醒一下 Gmail 用户的,因为很多 Gmail 用户都是 Google 的重度用户,很有可能在 Gmail 里保存非常重要的个人信息甚至银行卡密码等.所以请所有使用 Gmail 的朋友注意.
对于预防此类信息, aw 的建议是:
对于要求输入重要的密码、口令之前,一定要用Firebug察觉一下相关 form 的 action 地址,例如Src同学受到的邮件中, form 的 action 地址如下:
据 aw 表示,现在这个钓鱼地址已经提交给Google Gmail相关工作人员,相信诈骗团伙很快就能落网.
另外我自己也收到过钓鱼邮件,总之碰到这些事都要多个心眼,不要轻易点邮件中的链接,也不要轻易在邮件中直接输入密码等个人信息.









Recent Comments