20190921案例-假造wetransfer.com檔案過期會刪除

自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.勿依不明網頁指示登打密碼。
3.如需進入官方網站,可至各大入口網站查詢,EX:google


假造wetransfer.com網站,檔案過期會被刪除需登入下載



真正的wetransfer網址https://wetransfer.com/
但上圖連結 不論是1或2都會開啟下方假網頁


已經自動填好受騙者的E-MAIL了


不論你輸入密碼是否正確,
會跳出下列提示,欲使受害者二次輸入密碼,
用意在確認釣魚取得之密碼的正確性



如下圖是另一家公司的郵件記錄,記錄到
假造wetransfer.com的假信
相同的寄件者,但寄件者IP不同,這就是一種異常狀況