2026-01-14 17:58:46

遭遇Facebook钓鱼邮件怎么办?Facebook钓鱼邮件骗局详细拆解!

钓鱼诈骗者会先盯上一些主页,使用脚本扫描这些主页是否有广告活动,如果有广告活动便开始以广告版权问题,广告违规问题,账号停用,账号异常活动,主页被限制等等对投手来说很敏感的字眼进行邮件轰炸。

点开邮件详情,查看发件人,很容易发现发件人的邮箱地址都不是Meta官方的。

补充:Facebook的官方邮箱都有哪些,来看官方文档:

https://www.facebook.com/help/1634546593478660

任意找一个邮件点进去,可以看到他们的页面做的很真实,连动画都有了。

不管你是什么样子,点开网址栏一看,其实稍微有一点基础知识,就可以发现这些所谓的申诉页面的URL都不是Facebook的官方地址。

我们继续填写钓鱼骗子给出的表单,看看到底他们是如何骗到你的账号密码的呢?

我们按照给出的表单填写申诉信息,真假信息混合填写,点击提交后出来了密码框,狐狸尾巴终于露出来了。你以为他要帮你申诉,其实是要你的账号。

这时我们要填一个真密码肯定就丢了,填个假的1234567890.

奇迹发生了,提示密码错误。竟然能识别到密码是假的?难道他在页面里借用了Facebook的某个API能比对账号密码?

经与开发团队探讨这个钓鱼页面的源码,fbspider的资深工程师给出了他的观点,源码里并没有密码比对部分,而是利用了心理学原理,你填任何密码都是提示错误,让你确认再填,从而来确定你的真实密码。很早以前国内钓鱼QQ号密码也有过类似的技术。

免费下载
免费下载
小程序
小程序
小程序
交流群
交流群
交流群
回顶部