新型钓鱼手段预警:冒充 Veryfb 官方进行版权恐吓
近期出现针对 Veryfb 官方主页的新型钓鱼攻击。不法分子通过主页邮件发送“版权恐吓”信息,邮件内容根据主页语言定制,编造中国公司及版权相关事由,极具迷惑性。此类攻击背后可能涉及专门团队运作。
钓鱼流程深度拆解
该钓鱼手法隐蔽性强,具体步骤如下:
1. 利用 Google 静态页面伪装
受害者点击邮件中的“版权证据汇编.pdf"链接后,会跳转至 sites.google.com 域名下的页面。骗子利用 Google 提供的静态网页服务作为跳板,增加链接的可信度。
2. 伪造人机验证触发下载
页面中间设有仿冒的 Google"I'm not a robot"人机验证界面。实际上这是虚假交互,用户一旦点击勾选框,系统不会进行验证,而是直接自动下载名为“证据.zip"的压缩包。
3. 可执行文件伪装文档
解压“证据.zip"后,会出现名为“证据.docx"的文件。需高度警惕的是,虽然文件名后缀显示为.docx(模仿 Word 文档),但其实际文件类型为.exe(Windows 可执行程序)。若用户误以为是文档双击打开,将直接在电脑中植入木马程序,导致账号资产被盗。
安全建议
保护账号资产人人有责。请广大从业者务必提高安全意识,仔细甄别文件类型,切勿随意点击不明链接或运行来源可疑的可执行文件。识别并防范钓鱼手段是团队运营的必修课。

