「釣魚郵件」示眾

2010年6月18日 | 分類: 浮雲

所謂「釣魚(Phishing)」,是一種企圖從電子通訊中,透過偽裝成信譽卓著的法人媒體以獲得如用戶名、密碼和信用卡明細等個人敏感資訊的犯罪詐騙過程(引自「維基百科」)。

前幾天我就收到了這樣的一份郵件,如下圖:phishing

說實話,我當時還差點信了,但是由於忙別的事情,瞟了幾眼就沒再理會它。今天突然想起,怎麼都覺得像是「釣魚」。然後發現郵箱裏隨後就有學校(這次是真的)發來的提醒郵件,說那是冒充的,請毀滅之。

然後我便饒有興致地細讀了一遍內容,這可嚇了我一大跳:這位騙子先生真有勇氣!英語這麼爛也敢出來行這種「高端」的騙。上面紅色劃出來的地方都只是些語法錯誤和單詞拼寫問題,還有些語意上的毛病我實在無從下手。何況,這是德國,這麼重要的事情學校肯定是用德語寫信的,比如後面發來的提醒。也不知道他怎麼想的,騙德語不太好,不懂事容易上當的外國人?你要是用德語不是更容易得逞?並且,學校上學期初就改名了,連外面馬路上的路牌都改了,您老人家不知道嗎?

說來這並不是我第一次遭遇「釣魚」,但那些都是在一些閒時使用的郵箱帳戶中,他們冒充的機構我很清楚跟自己沒任何關係,所以它們都很悲慘地被我直接標爲「垃圾郵件」了。而這麼正兒八經地仿冒我還是頭一遭碰到。此番一睹其尊容,真是幸會,幸會啊!

對於自己熟悉的東西,人的防禦似乎會降低,像我這次就差點信以為真,而之前碰到的根本就理都不理。所以,還是防著點好,尤其是碰到索要密碼的情況,十有八九是騙子,甚至也許百分之百——至少從我目前經歷或聽說過的事情來看是如此。

  1. Walter
    2010年6月18日 14:42

    发件人可以伪造,但是URL怎么伪造啊,明明就是你们学校的域名啊?

  2. 风吹早了
    2010年6月25日 21:56

    人太复杂,比一切科技产品都复杂。。。。