世界杯是一个大舞台

但舞台一大,就容易出你想不到的

比如说爆冷,比如说“足彩”骗局

比如说信息泄露,让人倾家荡产

所以,淘汰赛来临之前

给大分享一篇由360OS出的

世界杯防骗指南,天台永不见

拿好这份指南,就可以安心看球啦。

当然,也要注意不要暴饮暴食,

尽量不要对骂打架,

免得给造成人身不可逆转的物理伤害。

防骗指南

钓鱼邮件和钓鱼网站

可以说是成本很低但成功率很高的欺诈手段了。

世界杯前夕,不法分子通过黑链等手段在网上构建虚假购票网站、彩票网站甚至世界杯官方网站,或者利用社工库数据。

以 FIFA 的名义发送与购票、航班、体育彩票等相关的钓鱼邮件,内容往往是提示收件人中奖,获得免费球票或彩票,并要求收件人填写个人信息以便领奖,甚至有时候还要求转账。

利用这个手段,受害者要么直接被骗取财物,要么会稀里糊涂地暴露自己的个人详细信息(包括姓名、出生日期、地址、电子邮件、电话号码等)。

此外,这些钓鱼邮件中还可能包含恶意木马,

导致受害者设备遭感染,带来更多危害。

诈骗邮件的附件

仔细盘点,这些欺诈邮件的主题都离不开以下几点:

  • 虚假球票中奖信息 —— 骗钱/获取信息/散播恶意软件(进一步勒索、诈骗)
  • 虚假彩票中奖信息 —— 骗钱/获取信息/散播恶意软件(进一步勒索、诈骗)
  • 垃圾邮件 —— 推销广告/钓鱼链接 —— 骗钱/获取信息/散播恶意软件(进一步勒索、诈骗)
  • 伪造官网通知 —— 推销广告/钓鱼链接 —— 骗钱/获取信息/散播恶意软件(进一步勒索、诈骗)
  • 伪造视频播放网站 —— 骗钱/获取信息/散播恶意软件(进一步勒索、诈骗)

如果你进入了钓鱼网站,

输入了自己的 VISA 卡号、CVV 号以及有效期,

就算不知道身份证号,

卡里的钱也许分分钟就能被盗刷走。

这不是危言耸听,

办公室另一位小哥哥前一秒

刚给他朋友提供了上述三项信息,

下一秒就收到了扣款信息。

为了使网站看起来可信,

不法分子通常会使用

“世界”、“世界杯”、“国际足联”、“俄罗斯”

等关键词注册域名。

(例如:worldcup2018,russia2018,fifarussia)

此时,需要您仔细查看

电子邮件中的链接或打开网站后的URL,

一般都能发现异常。

你也许会觉得现在钓鱼诈骗太小儿科了,

也许有人觉得自己运气不好不会免费中大奖,

因此不会点击这些诈骗邮件,

那如果有人发了带下图的邮件,难保不会有人上当。

虽然用的还是多年前的旧模板,但是人性的弱点,永远可以利用。

Tips :

  • 永远不要点击陌生人发来的邮件中的链接或附件;
  • 办公电脑里的天擎软件永远保持打开状态;
  • 千万不要购买垃圾邮件中广告的产品;
  • 如果需要在线购买商品,最好使用一张单独的银行卡并设置支出限额;

最后祝大家球场得意,天台永不见!

以上便是分享自360OS的《莫让世界杯变成“世界悲”》。