不知道大家有沒有感覺怎麼最近手機詐騙簡訊又滿天飛了!?到底詐騙簡訊是要怎麼騙我們的個資?又如果不小心點到會發生什麼事?這邊就有位相當好奇又有勇氣(?!) 的工程師網友 Milk Midi 透過程式碼要來跟大家分析一下,這個簡訊的恐怖之處到底在哪裡!
首先他分享了點擊簡訊中的詐騙連結後出現空白頁面後會看到的程式碼
從程式碼可以看到,如果是 iPhone 的使用者,就會跳出一段「為了保護 Apple Store 的帳戶,您的帳戶已被限制,需要重新認證」,然後轉到一個 xvdew.xyz 的奇怪連結。這時候就會出現要騙取我們 Apple ID 與手機號碼 + 簡訊認証 的動作。
Android 的使用者,則是一樣會跳一個簡訊,不過是要你更新到最新 Chrome 版本,接著騙你下載一個假的 chrome 程式。
如果只是下載的話還不會有事,不過如果點了安裝的話,假的 Chrome 程式裡面寫了會抓你的電話號碼,並且攔劫認証簡訊,然後你就會莫名其妙的被扣錢了!
至於要怎麼防其實也不難,首先我們先把手機的小額付費功能關掉,然後看到長的網頁不要亂點,輸入任何帳密之前,都還是要檢查一下網址到底是不是真的唷!
資訊來源:連結