香🐰ྀི37🐈🐦
轉感謝,gmail也有詐騙網站
https://images.plurk.com/xTsjQTPZpNKdUSC2JD2wR.png
今天早上本來要登入gmail,點第一個連結進去,發現是詐騙網站,大家在輸入帳密時,要多留意一下喔
https://images.plurk.com/4EoQdqQk7oogdFi5klIR4H.png
詐騙頁面
https://images.plurk.com/2tHGIyYJWakhQNkqmDNmkq.png
真正頁面
掰噗~
(brokenheart)
影ㄟ@了無生趣的大腸菌
怕 (幫轉出去
香🐰ྀི37🐈🐦
影ㄟ@了無生趣的大腸菌 : 真的差點交出帳密,以後還是點右上角框框比較不會被騙
sdewqazxc
法阿米蛇 : 非針對你,但這就是受騙的第一步
sites.google 簡單講就是開放自由架網站的服務
What you can do with Sites - Google Workspace Learni...
以噗首當例子來說,就是詐騙拿這個服務來架一個仿 gmail 的網站騙帳密
有夠陰險
方格子🎲⚀⚁⚂⚃⚄⚅▤▥▦▧▩
雖然是 https://site.google.com
但是這個網頁是假的
隨便輸入 aaaa 然後按下一步,他會顯示沒有安裝控件
然後讓你下載一個 zip 檔,解開裡面是 msi 的安裝檔,至於內容是什麼我就不知道了
想要人生諮詢◎莓
sites是google提供的表單服務 可快速建立一頁網站
因是google本身服務 網域也是google的
這種詐騙手段真的是成本很低又很容易騙到人
感謝分享
法阿米蛇
sdewqazxc : 對 我試著去測了 感覺不對 我先刪留言避免誤導
天津風
https://images.plurk.com/15dClS6TQQQwuRJ9yc9eO6.png
Google 真是臉都不要了 - V2EX

看起來這間廣告公司不是第一次發布有問題的廣告,先檢舉了
幸福の優桃
傻眼
結局皆樣他人事-見字喝水
Google自己都不管嗎?有夠差= =
咖哩東
幸好我懶人看到網址列跳出(基於歷程的)建議就會點過去
https://images.plurk.com/1A7PYQnJwNr6LgFngQpGtU.png
森羅▶矛盾集合體◀
由此可證估狗根本沒在管廣告內容,反正錢先收比較重要,後面初步審核工作就交給使用者(ㄍㄢˋ)
水母
我都直接點google首頁最右上方的gmail
水母
https://images.plurk.com/66U3dmXYDrQ4ZqXeCKPR2P.png
中央西門風痕影
有點微妙的是,就截圖來看,它在 Google 搜尋結果頁裡顯示的網域,卻是直接寫 Gmail 的官方網域,這樣點進去前也不容易察覺。我還以為 Google 一定會寫出原始廣告的網域...
香🐰ྀི37🐈🐦
中央西門風痕影 : 就如果是繁體字,超容易被騙⋯⋯
米奈
我剛也在想說從外面看根本沒問題 裡面居然是假的
攻城屍
原本想說都依靠密碼管理器可以避免釣魚網址
但這樣套了google的domain是不是就可能繞過了
coly.dll
我是把gmail放進最愛裡………
吉吉復吉吉|那女的是誰
等看什麼時候進化成語言相容連深色背景也一樣
吉吉復吉吉|那女的是誰
也可以看網址有沒有問題
蒼時 v2.0-beta+1
發現我搜尋找不到第一個廣告了,是已經被下架了嗎 🤔
香🐰ྀི37🐈🐦
蒼時 v2.0-beta+1 : 其實我有發現當我登入後就看不到這個廣告
但還是要再注意一下
中央西門風痕影
我開無痕搜尋也是看不到,不確定是下架了還是沒被判定成投放目標
蒼時 v2.0-beta+1
香🐰ྀི37🐈🐦 : 我用無痕也看不到,所以想確認還在不在。

因為我的工作跟偵測和提示這種詐騙網站有關,所以能拿到這個網站的位置我可以拿回去記錄在公司的系統和跟同時做研究強化偵測這類情況的方法
中央西門風痕影
只看上面截圖的話,這個頁面是架在 Google Sites,但也不可能域名 sites dot google dot com 全部都視為詐騙,可能變成得分析頁面內容了

不過也不確定廣告商投放的連結直接就是 Google Sites,或其實有經過其他 redirect
清蒸檬檸魚
旅人路過打擾了
詐騙網頁用的是google sites協作平台
所以可以點左下角的i來檢舉哦
https://images.plurk.com/6LRFyig8kYil6eFqAlqDeu.jpg
香🐰ྀི37🐈🐦
清蒸檬檸魚 : 感謝,大家檢舉起來
載入新的回覆