来自Apple的“有毒”email? 必学两式免中招

撰文: 区庆威
出版:更新:

最近不少使用Apple产品的朋友,都收到电邮要求用户“Verify your Apple ID”,小心的用户都会懂得“停一停,谂一谂”,尤其是电邮里面的超连结(Hyperlink)更千万不要随便开启!你真的肯定电邮是Apple寄给你的吗?

 

【科技玩物 Channel】已经正式开张!紧贴最新Gadgets、游戏及玩具的资讯!http://tech.hk01.com

收到来自Apple的“Verify your Apple ID”电邮?先检查清楚电邮来源再作决定吧(区庆威摄)

用户收到来自Apple的电邮,要求“Verify your Apple ID”,其实十居其九都是所谓“钓鱼”(Phishing)电邮的诈骗邮件,主要是由不法份子寄出,希望借此骗取用户输入自己的帐户资料再盗取帐户。

一般电脑端的电邮介面,都会显示详尽的电邮来源,用户可以以此来判断寄送电邮者身分。(电脑截图)

第一招  睇清楚来源

不过,要识别“钓鱼”电邮,其实唔难。大家只要细心观察发送电邮的真实地址,一般来说在电脑版面开启电邮,电邮介面已经会显示寄件者的完整地址。好像记者收到的这一封“钓鱼”电邮,寄件者虽然自称是“Apple”,不过寄件电邮却其实是required@limitation06.com,毫无疑问明显跟Apple完全没有关系。

“钓鱼”网站虽然跟真正的Apple网站非常近似,不过网域上假网址已经可以轻易识别。(电脑截图)

第二招 小心超连结

另外,若果嫌理解域名的操作太过复杂的话,大家最重要谨记,千万不要点进这类电邮里面的超连结,因为一般大公司的电邮,就算真的是有关于帐户问题,也不会在电邮中包含了登入网站的超连结,只会要求用户到官网登入帐户检查。以记者收到这个“钓鱼”电邮为例,点里面的超连结,会开启一个非常像真的假冒Apple网站,“钓鱼”网站除了会要求用户输入帐户及密码之外,更会以帐户被上锁为由,要求用户输入详尽的个人资料,这样一来大家的个人资料、信用卡号码都会轻易落入不法份子手中。

所以大家收到这类电邮的时候,切记小心检查电邮来源,而且更千万不要点进任何超连结,以保安全。