PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

新的网络钓鱼电子邮件利用Twitter对蓝色勾号收费的计划

一名黑客已经在传播一封网络钓鱼邮件,警告用户,他们需要提交一些个人信息,才能免费获得蓝色验证复选标记。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读完整的生物

据报道,一名黑客已经在利用推特计划通过在钓鱼邮件中使用验证过的蓝色复选标记作为诱饵向用户收费。

周一,记者在TechCrunch(在一个新窗口中打开)而且NBC新闻(在一个新窗口中打开)他们收到了假装来自Twitter的网络钓鱼邮件,声称他们必须提交一些个人信息,才能保持Twitter账户上的蓝色勾号。

“不要失去你的免费认证状态,”钓鱼邮件说。Twitter自己还没有正式宣布对蓝色勾的任何改变。然而,这封网络钓鱼邮件试图利用这一消息,声称一些认证用户,尤其是名人,在11月2日之后需要每月支付19.99美元才能保持身份

然后,邮件试图营造一种紧迫感。“你需要给出一个简短的确认,这样你就不会受到这种情况的影响,”它说。“要免费永久获得验证徽章,请确认您是知名人士。如果你不提供验证,你就需要像其他用户一样每月支付19.99美元才能获得验证徽章。”

邮件提供了一个标签为“提供信息”的按钮。然而,仔细查看这条消息就会发现它是从这个电子邮件地址发出的(电子邮件保护)而不是Twitter的官方域名——这显然是一条假消息的危险信号。

点击该按钮还会将用户引导到谷歌文档页面——这是另一个明确的信号,表明该消息是假的——然后将用户发送到另一个谷歌站点,根据(在一个新窗口中打开)TechCrunch。然后,谷歌站点要求用户提交Twitter帐户的用户名、密码和电话号码,这让黑客可以很容易地侵入帐户。

这封网络钓鱼邮件不会骗过精通技术的Twitter用户。但它可能会骗过其他害怕失去认证身份、乐于付费的用户,尽管Twitter还没有宣布是否会对蓝色复选框收费。

这起事件提醒人们,要小心那些看起来像是来自官方科技公司的邮件。上周,包括PCMag员工在内的其他用户也收到了另一份邮件网络钓鱼的通知(在一个新窗口中打开)称该公司取消了他们的蓝色验证勾,因为他们的账户被发现是“不真实的”。然后,该信息试图欺骗受害者访问黑客的网站,以便上诉。

根据(在一个新窗口中打开)据The Verge网站报道,推特的新老板埃隆·马斯克要求他的员工在11月7日之前推出一项功能,通过推特蓝验证蓝色支票收费。与此同时,如果更多的黑客改进他们的网络钓鱼攻击来利用这一消息,我们也不会感到惊讶。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于迈克尔菅直人

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整简历

阅读迈克尔·坎的最新报道

Baidu
map