20200217案例-利用Google表單,誘騙E-MAIL密碼

自我保護:
1.千萬不要點擊E-MAIL內的任何連結或附件檔案。
2.勿依不明網頁指示登打密碼。
3.任何附件勿直接點擊開啟,建議另存檔案後掃毒確認。

首見,
利用Google表單,誘騙E-MAIL密碼


如上圖,點撀連結後,會開啟Google表單做假網頁[意圖使人看起來像是網頁]
Google表單可繞過瀏覽器及防毒的黑名單封鎖,因為它只是表單,所以不會被鎖



如下圖,不論你輸入字元是什麼,都會回應[錯誤...],欲使受害者二次輸入,
用意在確認釣魚取得之資訊的正確性




又一封利用Google表單的釣魚信件


如上圖,點撀連結後,會開啟Google表單做假網頁[意圖使人看起來像是網頁]
Google表單可繞過瀏覽器及防毒的黑名單封鎖,因為它只是表單,所以不會被鎖



可向Google[ 檢舉濫用],如下圖紅色箭頭