20191121案例-假冒 Office 驗證郵件

自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.E-MAIL附檔請勿直接執行。



登入上圖連結後如下



試著用一組不存在的E-MAIL 登入看看
不論你輸入密碼是否正確,
又會跳出下圖提示,欲使受害者二次輸入密碼,
用意在確認釣魚取得之密碼的正確性。




第二次輸入密碼後,出現登入中的動畫
(第一與第二次輸入的密碼故意打不同的)




如上圖登入的動畫結束後,轉到真的微軟OUTLOOK的網頁,營造出驗證成功的假象。