20200212案例-假冒郵件主機錯誤,誘騙EMAIL密碼

自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.勿依不明網頁指示登打密碼。
3.任何附件勿直接點擊開啟,建議另存檔案後掃毒確認。



如上圖,點撀[重置]連結後,會開啟假網頁



第一次故意輸入錯誤的密碼,如下圖
不論你輸入密碼是否正確,會跳出下列提示,欲使受害者二次輸入密碼,
用意在確認釣魚取得之密碼的正確性



第二次再故意輸入錯誤的密碼,如下圖已通過驗證