有一天,他注意到账户里多了一些稀罕的广告系列,如下图所示
这些广告系列里的关键词都是一些%26ldquo;贷款%26rdquo;%26ldquo;快速挣钱%26rdquo;之类的词的变体,最高cpc出价设定在了$6.25。他的广告投入并不高,一共只开了6个广告系列。
下面便是这*个目标网络网站,提供1500美元的快速贷款,那*个网络网站不一定便是攻击(Attack)者,可能(May)是它开了一个联署会员计划(Plan),然后攻击(Attack)者刻意隐藏了自己的真实URL 。
这封信里说,你要是不立即登上修改的话,下面这些服务都将会被中止,那*个邮件显示的发件箱是%26ldquo;Customersolution-ysm@google.com.com%26rdquo; ,这也是这封信件迷惑性最大的地方,但究竟是,这个是可以伪造的! 比那*个发件人更重要的信息是他提示你要去登上的地点(Address),我们右键属性一下看,这*个地点(Address)实际上是
yms-words.com/adwords/select/Login.htm
当我们访问那*个URL的时间,(要是使用(Use)的是Firefox 浏览器,我们会收到一个警备,kiss Firefox%26hellip;) 我们的密码(Password)与账号就会被提交给垂钓者。
Russell 不知道发生了什么事情(Thing),但后来他做了一些调查(Survey),发现问题出在他曾经收到的一个e-mail里,这封邮件看上去是adwords team 发出的,让你重登上一下帐户修改一些设置,其实这个是一封意在偷取你的账号密码(Password)的垂钓信件。
据Russell所写,他输入账号密码(Password)之后,什么都看不到,唯一被要求做的便是要他再输入一次他的账号与密码(Password)。至于剩下的事情(Thing),不用(No)想也会知道了 :).
本文译自下面这篇文章
评论