[問題] 點到假的信封

作者: LoveWin7 (WIN 7再戰10年)   2018-02-01 12:54:05
去年底我家人收到這封郵件,內容如下
Immediate action required : Your Apple ID Has Been Locked for Security Reason
Apple Store
[Billing Fraud] Apple Store Recently Purchase Confirmation
for purchasing the following item : Space Qube X
Order Number : MHDH6YMK37
Order Total : $101.99
- if you initiated this download , you can disregard this email , it was only
se
initiate the download yourself
- if you did not initiate this download , please cancel the transaction this p
ur
To cancel this purchase Read your secure message by opening the attacment (pdf
).
(view) the file or save (download) it to your computer. for best results, save
t
Web browser.
Sincerely
Apple Support
裡面有附PDF檔
內容如下
Dear Customer,
Your Apple ID has just been used to purchase from the App Store on a computer
or
device that had not previously been associated with your Apple ID. You may als
o
receiving this email if you reset your password since your last purchase.
If you initiated this purchase, you can disregard this email. It was only sent
t
you in case you had not initiated this purchase yourself.
If you did not initiate this purchase, we recommend that you go to here to cha
ng
your password, or see Apple ID: Security and your Apple ID for update your
information.
Regards,
Apple
https://i.imgur.com/GheldGy.png
https://i.imgur.com/nWLr9xQ.png
https://i.imgur.com/kI94cQL.png
https://i.imgur.com/5aLJ6tG.png
請問這是釣魚信件嗎??
有點裡面pdf附的連結,不過該網頁開不起來
不知道這樣電腦會不會有事啊? 有點擔心的說
(PS:家人用的是Yahoo收到這封信,而且Yahoo沒把這兩封列為垃圾郵件!!!)
重點是 我家人根本沒有申請蘋果ID啊
作者: LtcShadow (shadow085566)   2018-02-01 13:24:00
連結按右鍵複製連結網址然後丟去掃毒看看?https://www.virustotal.com/zh-tw/ 這裡
作者: raidcrash (RAID Crash)   2018-02-01 13:47:00
100%釣魚 登入網頁沒有TLS就肯定是假的了 而且哪家公司會把域名設成這種亂七八糟的樣子
作者: LtcShadow (shadow085566)   2018-02-01 14:20:00
那可能是半吊子的釣魚吧 或是網站馬上就被封掉了總之那個網域太白癡了這一定是假的
作者: munsimli (口嫌體正直)   2018-02-01 15:54:00
百分百假的,請手殘愛亂點的那個人多點資安概念
作者: likeus (Brand)   2018-02-01 17:48:00
這種假的信件你還點開pdf喔... 不擔心是APT嗎= =這種有問題的信件 即便掃描安全 也不代表沒問題
作者: DINJIAPC (鼎家)   2018-02-01 22:30:00
請重新安裝系統
作者: waterblue85 (waterblue)   2018-02-02 00:24:00
保險一點就重灌吧 重灌是所有方法裡最省時間的
作者: minihyde (minihyde)   2018-02-02 14:08:00
暫不考慮重灌的話 先關遠端和封port
作者: MVagusta (Dragster RR)   2018-02-02 22:38:00
保險點重灌吧
作者: likeus (Brand)   2018-02-03 08:51:00
APT的症狀就是沒症狀 當然啦 我是用最壞的情況跟你講你的pdf是透過Yahoo瀏覽 還是有下載到電腦才開? 感覺你是前者下載到電腦的才比較嚴重因為線上閱讀器功能有限 比較不容易執行到惡意代碼
作者: mathrew (Joey)   2018-02-05 21:32:00
駭客要偷你東西 還讓你有症狀? 別傻了
作者: Wutsei   2018-02-08 03:18:00
重灌比較好,之前公司內有人打開一個文件,結果隔兩星期才發現他的電腦變殭屍。不止防毒軟體清不乾淨,為了收拾他那台電腦中毒帶來的影響,搞得超痛苦。中毒的電腦不僅往廠商、客戶散播郵件。在其他人中毒後,還引來網路攻擊。這東西防毒軟體不一定能認出,我之前看過能逃過防毒、APT防護系統法眼的。雖然我這邊遇到的惡意程式跟你遇到的不同,但你可以做為參考
作者: waterblue85 (waterblue)   2018-02-09 13:39:00
看來原po沒有很在意他電腦安不安全吧
作者: nk950357 (nk950357)   2018-02-13 01:33:00
跟你講辦法你又不聽那你問啥
作者: oh78wei (coolwei)   2018-02-16 09:02:00
沒差啦 不用重灌

Links booklink

Contact Us: admin [ a t ] ucptt.com