Wish全面下架2TB虚假容量U盘 并出罚款新政
圣诞节前夕,买家总是希望能够收到礼物已经送达的消息,因此,就有不法分子利用买家的这一心态,进行钓鱼诈骗。最近,很多买家都收到一个虚假的订单确认邮件,并且其中的信息非常具有说服力,不仅发件人和亚马逊邮件非常接近,主题也是包含着“你的亚马逊订单 ”或者“亚马逊订单详情”或“您的订单162-2672000-0034071已发货”这样的信息。
根据外媒报道,当买家打开这些电子邮件时,映入眼帘的是一个订单确认,其中说明商品已经发货,但是没有任何有关的订购内容或物流跟踪信息,需要收件人点击“订单详细信息”按钮查看,而猫腻就藏在点击按钮后跳转的内容中。
然后,当买家点击链接,他们会被引导去下载一个名为order_details.doc的Word文档,并且他们需要通过打开它才能查看正确的订单信息。但是,其实用户已经被引导去下载并且执行Emotet银行特洛伊木马。这个木马将会盗取买家的银行信息。
目前,测试人员已经找到了发出钓鱼邮件的服务器。这对于买家而言无疑是巨大的损失,但是卖家可以借此机会送上自己的提醒和慰问,告诫消费者不要下载任何不信任的文件,小小的举动可能会让买家觉得很暖心,从而充满信任感。