賽門鐵克:簡訊詐騙電子郵件驗證碼簡單又有效,小心被騙!
賽門鐵克表示,生活中一些簡單的詐騙手法反而最為有效,像是假冒警察要求受害者交出車鑰匙,受害者通常在信任權威下交出鑰匙。相同的手法應用在網路攻擊,詐騙簡訊就成為簡單又有效的工具,Gmail、Hotmail及Yahoo Mail等電子郵件服務都可能成為被假冒的對象。
現代人使用各式各樣的網路服務,我們有時會遇到忘記某個服務所設定的密碼,以Gmail為例,只要按下忘記密碼,就能請Google協助恢復用戶密碼。其中一個恢復密碼的方式是Google向用戶手機發送驗證碼簡訊。
攻擊者只要知道受害者的電子郵件及手機號碼(在生活中不難取得),在Gmail登入頁面上輸入郵件地址,點選忘記密碼後輸入被害者的手機號碼,該用戶就會收到Google發出的驗證碼簡訊。
這時攻擊者只要模仿Google系統發送簡訊,例如「Google監測到您的帳戶出現未經授權的行為。請回復您在手機上收到的驗證碼,以終止未經授權的活動。」,或是「我們仍然監測到有人未經授權登錄您的帳號。Google已通過簡訊重新發送驗證碼:請回復驗證碼以確保您的Google帳戶的安全」,設法取信於受害者要求其回覆所收到的驗證碼,只要受害者上當,依指示回覆驗證碼,攻擊者就能登入別人的電子郵件信箱。
嘿嘿~這麼好騙啊~駭客不如來騙我看看,看阿光我會不會上當?![]()
