小心冒充客户订单的诈骗邮件,居然真是客户发来的

诈骗邮件案例分析:


我们一个客户是销售,今天收到一封是客户发给他的邮件。这个客户恰好和他们最近有业务往来。邮件大意是说,有订单,请马上安排生产。

但是订单的并没有在附件中,而是在邮件里有一个链接。


小心冒充客户订单的诈骗邮件,居然真是客户发来的


一旦点开这个链接。 我们会发现打开了一个新的网页。


这里会骗取我们输入自己的邮箱地址和密码。大家千万不要输入。

小心冒充客户订单的诈骗邮件,居然真是客户发来的


这个封诈骗邮件的危险之处,主要有2点:


1. 是熟人发过来的,先前有过多次邮件和业务往来。

2. 诈骗邮件的网址是基于微软的sharepoint网站做出来的。这个网站本身就可以用于文档分享。因此我们可以看到360浏览器都没有给任何报警。


我随意地在这里输入了一个随机邮箱地址和密码,点提交后,只有下面的提示,没有收到任何文件。就再一次确认了这个是诈骗邮件。

小心冒充客户订单的诈骗邮件,居然真是客户发来的


正规的微软sharepoint 网址是:

登录界面是如下图示范的:

小心冒充客户订单的诈骗邮件,居然真是客户发来的


最后,我们联系了发送这个邮件的客户,他告诉我们他的邮箱账户被盗了,他们的系统管理员正在处理。


最后再次强调,大家不要随意点开邮件里的链接,再去其他网站上输入自己的任何账户和密码。

一定要再三确认。否则一旦你的账户被盗了,骗子会用你的邮箱去骗你的其他联系人。

这样会让人防不胜防。


今天的分享就到这里。



分享到:


相關文章: