Tag Archives: 钓鱼邮件

Gmail 安全性良好 用户需加强自我防范钓鱼邮件意识

最近出现了一些关于 Gmail 安全性的质疑,说有人能利用 Gmail 的漏洞在别人的 Gmail 中设置过滤器从而获取对方的域名. Matt Cutts 在 Blogoscoped 论坛表示这是 Gmail 在2007年就已经修复的一个问题, Google 也马上开始了调查,最终发现这并不是 Gmail 安全性的问题,而是钓鱼邮件致使一些用户上当.

据 Digital Inspiration 报道, Google 在官方在线安全博客中详细说明了此事:邮件袭击者先给某个域名的持有者发送一封邮件让他们访问某个欺诈(钓鱼)网页,比如 “google-hosts.com”这种看起来像 Google 官方网站一样的仿冒网站.对方的目的就是要你输入 Gmail 的帐号信息,然后他就能在你的 Gmail 邮箱里设置过滤器转发邮件给你的域名供应商联系了.

那么如何防止类似事件的发生呢? Google 建议你:

1. 总是使用 HTTPS 登录 Gmail.你可以在 Gmail 的”设置(Settings)”下的”基本设置(General)”选项卡中进行设置.
Photobucket

2. 仔细检查登录是的网页地址,只在以 https://www.google.com/accounts… 开头的网页中输入你的 Gmail 帐号信息.
Photobucket

3. 经常检查自己 Gmail 的过滤器,你可以在”设置(Settings)”下的”过滤器(Filters)”选项卡中看到,注意有没有多出不是自己设置的过滤器.
Photobucket

对于域名持有者来说,你甚至也可以考虑使用 OpenDNS, 因为他会阻止受怀疑的钓鱼网站.

警惕Gmail钓鱼邮件!

今天很多博客都报道了惊现 Gmail 钓鱼邮件的事,据 awflasher 报道:

今天,Feedsky的帅哥Src给我Forward了一封E-mail,询问这封邮件的真假.我打开一看,邮件中自称来自"GMail小组".样式也采用了Google的一贯风格,还真是有点"以假乱真"的模样.

下面是一张来自与G共舞博客的截图

Photobucket

这封邮件中采用了一个叫做"mail-noreply@gmail.com"的伪造邮箱,看起来十分像Google的"官方邮箱".

awflasher 博客作者 aw 就此事询问了他的好友 – 目前担任Google的用户体验工程师王俊煜同学,俊煜同学给出了如下讲解(注:已重新整理):

在浏览器里面Google用户名密码的输入框都是在 www.google.com 上, 或者是一个iframe(不过它要是做得再真一点, 还不好注意这个).同时俊煜还表示 aw 有必要提醒一下大家,警惕Gmail钓鱼.

而据与G共舞博客一位网友 zuiyun 表示:

这邮件我也收到了一封,差点就上当了.幸好Gmail提示是否确定把信息发往外部网页.好险啊!

当然,对于这样的事件,是很有必要提醒一下 Gmail 用户的,因为很多 Gmail 用户都是 Google 的重度用户,很有可能在 Gmail 里保存非常重要的个人信息甚至银行卡密码等.所以请所有使用 Gmail 的朋友注意.

对于预防此类信息, aw 的建议是:

对于要求输入重要的密码、口令之前,一定要用Firebug察觉一下相关 form 的 action 地址,例如Src同学受到的邮件中, form 的 action 地址如下:

Photobucket

据 aw 表示,现在这个钓鱼地址已经提交给Google Gmail相关工作人员,相信诈骗团伙很快就能落网.

另外我自己也收到过钓鱼邮件,总之碰到这些事都要多个心眼,不要轻易点邮件中的链接,也不要轻易在邮件中直接输入密码等个人信息.

遭遇仿冒网站

这可能不是我第一次遭遇到仿冒网站,但绝对是第一次意识到自己收到了钓鱼邮件

近期,我连续收到SkypePaypal的两封邮件,要求我更新个人信息,邮件内容如下:

Photobucket Photobucket

两封信的内容几乎一模一样…由于我平时不常使用SkypePaypal,所以收到邮件的第一感觉是很奇怪…然后再一看,红色字体标出的日期和收到邮件的日期那么接近,觉得一般公司很少有这种做法,如果要更新信息的话都会提前很久就通知客户…

说实话,当时没太在意,看了发件人邮箱还挺正规的,就点了那个Click Here…其实现在发现邮件内容也过于简单…

打开后,发现FireFox告诉我,该网站为仿冒网站…

Photobucket

那么如何鉴别一个网站是不是仿冒网站呢?

首先当然是要检查邮件,看看是否真正是某服务供应商发给你的,主要是查看邮件内容是否很正式,还有就是发件人的邮箱. 在我遇到的这个例子里,发件人的邮箱看上去还是很正式的,但邮件的内容则明显过于简单而且”求钱心切”…

第二,如果无法鉴别该邮件是否属于钓鱼邮件的话,可以点击邮件中提供的链接进行查看…当然,这个时候,浏览器的安全级别至少要是Default,或者更高…一般的浏览器都有防钓鱼功能…上面那个网站如果在IE里打开,看到的将会是下面的提醒…

Photobucket

第三,如果前两部都显示正常的话,那有可能就真是需要你更新信息…但是,让我们先来再检查一下细节…一般需要提供个人信息的网站都会有安全证书(Certificate),所以在浏览器地址栏会有显示…点击小锁标志就能查看证书内容…

Firefox下是这样的…
Photobucket

IE下是这样的…
Photobucket

没有鉴定证书而有需要客户输入个人信息的网站,则没有类似标记…

Firefox下什么都没有,或者像上图一样出现Suspected Web Forgery提示…
Photobucket

IE也有两种情况,要么什么都没有,要么给出警示…Photobucket

出现这两种情况的原因是,一些仿冒网站已经被举报,于是会给出提示,而另一些新的仿冒网站可能还没有被发现,但有一点是肯定的,那就是仿冒网站一定不会有安全证书

第四,如果浏览器提示该网站为仿冒网站那就比较好办,不要继续浏览就是了…但如果该仿冒网是刚刚新建的,浏览器没有提示怎么办? 最保险的方法还是停止浏览,把该网站与你所确信的真正网站进行对比…一般都会发现仿冒网站的漏洞…

一下就是我所找出的仿冒Paypal网站和真正的Paypal网站首页的两处不同…

真正的Paypal网站…
Photobucket

仿冒的Paypal网站…
Photobucket

真正的Paypal网站…
Photobucket
仿冒的Paypal网站…
Photobucket

那么如何确定你进的是真正的你要去的网站而非仿冒网站呢? 最保险的方法是记住该网站的地址…当然,这很有难度,所以比较实际的是通过值得信任的导航网站如hao123点击该网站的链接进入…如果导航网站没有你想去的网站,那在各大搜索引擎搜关键词也是不错的办法…比如要去Paypal的网站,输入Paypal,第一个显示的肯定就是Paypal的网站而不会是Paypal的仿冒网站…

关于我自己的这次仿冒网站的遭遇和心得差不多就是这些,类似的遭遇防范措施也还有很多,总之上网要小心,个人信息不要轻易泄露,以免发生意外损失…