Telstra客戶提防退款電郵詐騙
來源: 澳洲日報
當然了,這行鏈接不會真的把您送到Telstra的「我的賬戶」網頁,而是一個非常具有說服力的偽造的「釣魚網頁」,希望誘騙您提交一部分敏感信息。該網頁會要求您輸入Telstra的登錄名和密碼,並提供您的出生日期,信用卡詳情以及賬單地址等詳細信息。
騙子正在對Telstra客戶下手,宣稱他們重複支付了賬單,然後騙他們交出自己的信用卡詳細信息。
如今,大多數人都不會輕易相信那些好得不像真的承諾,不管是贏得英國樂透大獎,還是從秘魯的遠房叔叔那裡獲得遺產。
而騙子們也很懂得與時俱進,他們的新承諾要無聊也現實得多,比如一筆小小的退款,一次意想不到的包裹派送,或者對您有利的賬單錯誤。
經MailGuard鑒定,最新的具有說服力的騙局是宣稱您重複支付了Telstra賬單,因此有權獲得退款。比起亂槍打鳥式的做法,騙子們只把這份電郵發給了真正的Telstra客戶——有2萬多人接到——而他們可能會很容易就相信這家電訊巨頭搞錯了他們的賬單。
這封詐騙電郵看起來和最近您在收件箱中收到的許多詐騙郵件不太一樣——沒有感染了病毒的附件,或者旨在加密您所有的文件然後索要贖金的鏈接。相反,這封郵件看起來非常「官方」,還有Telstra執行長申克爾(Gerd Schenkel)的簽名,指出您可以在線登陸Telstra的「我的賬戶」,申請退款。
騙子們不但會利用這些信息,在您的信用卡上瘋狂血拚,還可能利用這些足夠詳細的信息,以您的名義欠下各種債務。
針對此類攻擊,最好的防禦就是執著的挑錯意識,通常來說,他們的電郵語法錯誤百出,來自一個可疑的電郵地址,或者依賴於一個可疑的網站名稱。雖然這個偽裝成Telstra的騙局看起來很有說服力,但如果沒有別的可以跡象,它要求您提供那麼多個人信息也應該敲響警鐘了。
最好始終假設您從服務提供商那裡收到的電郵是假冒的。不要打開附件,點擊郵件中的任何鏈接,或者相信當中提供的電話號碼。如有疑問,最好直接聯絡您的供貨商進行澄清。