关注我们

出海网公众号

出海网小程序

出海网视频号

出海网社群


钓鱼诈骗者会先盯上一些主页,使用脚本扫描这些主页是否有广告活动,如果有广告活动便开始以广告版权问题,广告违规问题,账号停用,账号异常活动,主页被限制等等对投手来说很敏感的字眼进行邮件轰炸。
点开邮件详情,查看发件人,很容易发现发件人的邮箱地址都不是Meta官方的。
补充:Facebook的官方邮箱都有哪些,来看官方文档:
https://www.facebook.com/help/1634546593478660

任意找一个邮件点进去,可以看到他们的页面做的很真实,连动画都有了。
不管你是什么样子,点开网址栏一看,其实稍微有一点基础知识,就可以发现这些所谓的申诉页面的URL都不是Facebook的官方地址。
我们继续填写钓鱼骗子给出的表单,看看到底他们是如何骗到你的账号密码的呢?
我们按照给出的表单填写申诉信息,真假信息混合填写,点击提交后出来了密码框,狐狸尾巴终于露出来了。你以为他要帮你申诉,其实是要你的账号。
这时我们要填一个真密码肯定就丢了,填个假的1234567890.
奇迹发生了,提示密码错误。竟然能识别到密码是假的?难道他在页面里借用了Facebook的某个API能比对账号密码?
经与开发团队探讨这个钓鱼页面的源码,fbspider的资深工程师给出了他的观点,源码里并没有密码比对部分,而是利用了心理学原理,你填任何密码都是提示错误,让你确认再填,从而来确定你的真实密码。很早以前国内钓鱼QQ号密码也有过类似的技术。
