看板 AntiVirus 關於我們 聯絡資訊
去年底我家人收到這封郵件,內容如下 Immediate action required : Your Apple ID Has Been Locked for Security Reason Apple Store [Billing Fraud] Apple Store Recently Purchase Confirmation for purchasing the following item : Space Qube X Order Number : MHDH6YMK37 Order Total : $101.99 - if you initiated this download , you can disregard this email , it was only se initiate the download yourself - if you did not initiate this download , please cancel the transaction this p ur To cancel this purchase Read your secure message by opening the attacment (pdf ). (view) the file or save (download) it to your computer. for best results, save t Web browser. Sincerely Apple Support 裡面有附PDF檔 內容如下 Dear Customer, Your Apple ID has just been used to purchase from the App Store on a computer or device that had not previously been associated with your Apple ID. You may als o receiving this email if you reset your password since your last purchase. If you initiated this purchase, you can disregard this email. It was only sent t you in case you had not initiated this purchase yourself. If you did not initiate this purchase, we recommend that you go to here to cha ng your password, or see Apple ID: Security and your Apple ID for update your information. Regards, Apple https://i.imgur.com/GheldGy.png
https://i.imgur.com/nWLr9xQ.png
https://i.imgur.com/kI94cQL.png
https://i.imgur.com/5aLJ6tG.png
請問這是釣魚信件嗎?? 有點裡面pdf附的連結,不過該網頁開不起來 不知道這樣電腦會不會有事啊? 有點擔心的說 (PS:家人用的是Yahoo收到這封信,而且Yahoo沒把這兩封列為垃圾郵件!!!) 重點是 我家人根本沒有申請蘋果ID啊 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.193.83.145 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1517460847.A.6EF.html
LtcShadow: 連結按右鍵複製連結網址然後丟去掃毒看看? 02/01 13:24
LtcShadow: https://www.virustotal.com/zh-tw/ 這裡 02/01 13:25
raidcrash: 100%釣魚 登入網頁沒有TLS就肯定是假的了 而且哪家公司 02/01 13:47
raidcrash: 會把域名設成這種亂七八糟的樣子 02/01 13:47
用一樓給的網站去掃結果是clean site (?) ※ 編輯: LoveWin7 (123.193.83.145), 02/01/2018 14:10:58
LtcShadow: 那可能是半吊子的釣魚吧 或是網站馬上就被封掉了 02/01 14:20
LtcShadow: 總之那個網域太白癡了這一定是假的 02/01 14:20
munsimli: 百分百假的,請手殘愛亂點的那個人多點資安概念 02/01 15:54
likeus: 這種假的信件你還點開pdf喔... 不擔心是APT嗎= = 02/01 17:48
likeus: 這種有問題的信件 即便掃描安全 也不代表沒問題 02/01 17:50
都已經被點開了,重點是事後該怎麼補救? ※ 編輯: LoveWin7 (123.193.83.145), 02/01/2018 19:05:51
DINJIAPC: 請重新安裝系統 02/01 22:30
重灌? 你認真的? 但我電腦目前還沒有什麼症狀..... ※ 編輯: LoveWin7 (123.193.83.145), 02/01/2018 23:48:02
waterblue85: 保險一點就重灌吧 重灌是所有方法裡最省時間的 02/02 00:24
至少要花4小時吧? ※ 編輯: LoveWin7 (123.193.83.145), 02/02/2018 00:35:05
waterblue85: 你不重灌在那邊慢慢檢查絕對超過4小時 02/02 11:14
waterblue85: 如果你用SSD的話那根本不用4小時 02/02 11:14
minihyde: 暫不考慮重灌的話 先關遠端和封port 02/02 14:08
要怎麼做呢? ※ 編輯: LoveWin7 (123.193.83.145), 02/02/2018 14:43:11
MVagusta: 保險點重灌吧 02/02 22:38
likeus: APT的症狀就是沒症狀 當然啦 我是用最壞的情況跟你講 02/03 08:51
likeus: 你的pdf是透過Yahoo瀏覽 還是有下載到電腦才開? 感覺你是 02/03 08:55
likeus: 前者 02/03 08:55
前者比較嚴重?? ※ 編輯: LoveWin7 (123.193.83.145), 02/03/2018 13:28:37
likeus: 下載到電腦的才比較嚴重 02/03 14:53
likeus: 因為線上閱讀器功能有限 比較不容易執行到惡意代碼 02/03 14:54
mathrew: 駭客要偷你東西 還讓你有症狀? 別傻了 02/05 21:32
Wutsei: 重灌比較好,之前公司內有人打開一個文件,結果隔兩星期才 02/08 03:18
Wutsei: 發現他的電腦變殭屍。不止防毒軟體清不乾淨,為了收拾他 02/08 03:18
Wutsei: 那台電腦中毒帶來的影響,搞得超痛苦。 02/08 03:18
Wutsei: 中毒的電腦不僅往廠商、客戶散播郵件。在其他人中毒後, 02/08 03:23
Wutsei: 還引來網路攻擊。 02/08 03:23
Wutsei: 這東西防毒軟體不一定能認出,我之前看過能逃過防毒、APT 02/08 03:29
Wutsei: 防護系統法眼的。 02/08 03:29
Wutsei: 雖然我這邊遇到的惡意程式跟你遇到的不同,但你可以做為 02/08 03:29
Wutsei: 參考 02/08 03:29
waterblue85: 看來原po沒有很在意他電腦安不安全吧 02/09 13:39
nk950357: 跟你講辦法你又不聽那你問啥 02/13 01:33
oh78wei: 沒差啦 不用重灌 02/16 09:02