威脅數據庫 流氓網站 異常登入嘗試詐騙

異常登入嘗試詐騙

「異常登入嘗試」騙局是一種欺騙性的網路詐騙,它偽裝成合法的安全警告,誘使用戶透過推廣連結購買防毒軟體。此詐騙頁面模仿Windows安全元件,顯示捏造的威脅偵測結果,並聲稱帳號或裝置已被入侵,從而製造一種虛假的緊迫感。

儘管該網站引用了知名的安全產品,並使用了與真實作業系統警報相似的視覺效果,但它與任何合法公司、組織或實體均無關聯。頁面上提及的網路安全廠商和品牌均未參與此計劃,也未認可其任何活動。

引發攻擊的虛假安全警告

這個騙局始於一個紅色彈跳窗,其設計模仿了Windows安全通知面板。彈跳窗聲稱偵測到異常登入嘗試,並提供看似技術證據的內容來佐證這項警告。

該頁麵包含捏造的訊息,包括:

  • 疑似與可疑活動相關的IP位址。
  • 據稱,此登入嘗試來自的國家。
  • 有關入侵期間疑似使用的瀏覽器的資訊。
  • 螢幕上出現「正在載入」的進度條,表示攻擊正在進行中。

同時,訪客會看到一個模仿微軟Defender官方警報的瀏覽器通知。該通知警告稱“系統密碼重置和Wi-Fi資料攔截嘗試”,並提供標有“存檔”、“更新保護”和“系統掃描”的按鈕。這些資訊完全是虛構的,目的只是為了讓騙局看起來更合法。

為什麼這些警報完全是假的

頁面顯示的警告與訪客的實際系統狀態無關。微軟和Windows均不使用第三方網站透過瀏覽器彈出視窗發送安全警報。

合法的安全通知來自已安裝的軟體和作業系統本身。隨機網頁無法監控帳戶活動、偵測密碼竊取或識別 Wi-Fi 攔截嘗試。整個顯示內容都是預先設計好的,旨在模擬緊急情況,迫使使用者採取行動,而不去質疑資訊的真實性。

虛假系統掃描

與頁面互動後,訪客將被引導至另一個模仿 Microsoft Defender 掃描的介面。

這款偽造的掃描程式會顯示進度條,並將「發現問題」計數器設為 25,並不斷列出所謂的威脅偵測結果,其命名規則與真正的安全軟體類似。這種視覺呈現旨在讓用戶相信正在進行全面的惡意軟體掃描。

實際上,網站無法對訪客的裝置進行病毒掃描。網頁缺乏檢查文件、檢測病毒感染或評估系統漏洞所需的權限和功能。掃描過程中顯示的所有警告和偵測結果都是預先設定好的,與電腦的實際狀況無關。

捏造關鍵漏洞和資料竊取指控

騙局的最後階段會顯示一個名為「偵測到嚴重漏洞」的頁面。訪客會被告知他們的系統已被入侵,密碼已洩露,並且帳戶正在被盜用。

為了增強危險感,頁面上會顯示一個「正在複製資料」的進度條,進度條顯示為 75%,給人一種敏感資訊正在被竊取的錯覺。

這些說法完全是捏造的。該網站不具備檢測文件是否損壞、憑證是否洩露或資料是否被從設備複製的能力。這些聳人聽聞的訊息純粹是為了製造恐慌,增加用戶按照騙局指示行事的可能性。

該方案背後的真正目的

在最後一個警告畫面的底部有一個標有“保護 Windows”的綠色按鈕。點擊此按鈕會將訪客透過聯盟連結重新導向到合法網路安全產品的網站。

如果訪客透過重定向購買了訂閱服務,詐騙背後的操縱者就會獲得佣金。被推廣的合法軟體公司與這些用於獲取推薦的欺騙手段沒有任何關係。

這種類型的騙局利用用戶對知名安全品牌的信任,並利用恐懼心理,透過濫用聯盟行銷來獲取經濟利益。

受害者如何遭遇騙局

使用者很少會主動存取包含「異常登入嘗試」騙局的頁面。大多數的受害者都是透過欺騙性的網路手段和惡意廣告網路被引導至該騙局。

這些重定向的常見來源包括:

  • 在無關網站上出現的誤導性廣告和彈出視窗。
  • 提供盜版軟體、非法串流媒體或種子下載的頁面。
  • 包含偽裝連結的網路釣魚郵件。
  • 來自先前已批准的非法網站的通知。
  • 裝置上安裝了廣告軟體,會在瀏覽過程中強制重新導向。
  • 如何識別類似的騙局

    這類安全詐騙有幾個共同特徵。它們利用緊急訊息、聳人聽聞的圖片和捏造的威脅報告來阻止人們做出理性決策。

    若網頁出現以下情況,則應視為可疑網頁:

    • 聲稱設備已感染病毒,但未使用已安裝的安全軟體。
    • 直接在瀏覽器中顯示虛假掃描結果或漏洞計數。
    • 即時發出密碼被盜或文件被複製的警告。
    • 利用知名公司名稱,透過聯盟連結引導用戶。
    • 迫使訪客立即購買軟體,否則將面臨嚴重後果。

    最後想說的話

    「異常登入嘗試」騙局是典型的社會工程騙局,它利用看似可信的安全產品來製造恐慌。騙子透過發布虛假警報、偽造系統掃描結果以及捏造資料竊取場景,試圖誘使訪客透過聯盟連結購買軟體。

    對意外的安全警告保持一定的懷疑態度,並記住網站無法執行系統掃描,是避免此類及類似網路詐騙的重要步驟。

    System Messages

    The following system messages may be associated with 異常登入嘗試詐騙:

    Windows Security Alert

    Unusual Sign-in Attempt

    An unusual sign-in attempt has been detected on your account. For your protection, it is recommended that you block this user and run a security scan.

    IP: -
    Country: -
    Browser: -

    [Block User]

    相關帖子

    美國運通 - 登入嘗試被阻止詐騙

    網路犯罪分子經常利用用戶對值得信賴的品牌的熟悉度,誘騙毫無戒心的用戶洩漏敏感資訊。 「美國運通 - 登入嘗試被阻止」詐騙就是這種伎倆的典型例子。這些電子郵件冒充美國運通的安全警報,聲稱可疑的登入嘗試已被阻止,並敦促收件人立即採取行動。 務必了解,這些資訊完全是欺詐性的。它們與美國運通或任何合法公司、組織或服務提供者無關。這些詐騙的最終目的是誘騙收件人洩露網路銀行憑證、個人資料或財務資訊。 騙局是如何運作的 通常,這些釣魚郵件的主題行會像「我們已封鎖您帳戶的可疑登入」這樣,並以「重要安全通知」的名義出現。郵件會告知收件人,他們的帳戶已被標記,需要緊急驗證。...

    「HI 帳戶驗證需要登入嘗試已被封鎖」電子郵件詐騙

    經過全面分析,資訊安全研究人員發現了一系列主題為「HI 帳戶驗證要求登入嘗試已被封鎖」的垃圾郵件。這些電子郵件是詐騙計畫的重要組成部分,旨在誘騙收件人洩露敏感和機密資訊。從本質上講,它們是作為網路釣魚策略的一部分而積極傳播的,犯罪者採用策略來冒充信譽良好且值得信賴的實體。最終目標是引誘收件人造訪專門設計用於收集個人資料的詐騙網站。 鑑於這種情況的嚴重性,強烈建議收件人謹慎行事並立即駁回任何此類電子郵件。保持警惕對於保護個人資訊和財務健康至關重要。避免接觸這些欺騙性訊息對於保護自己免受計劃運營商的惡意意圖至關重要。 諸如「HI 帳戶驗證需要登入嘗試被封鎖」之類的網路釣魚電子郵件可能會帶來災難性的後果 在主題為「HI...

    Trust Wallet 登入嘗試電子郵件詐騙

    在當今這個互聯互通的世界,瀏覽網頁時謹慎行事至關重要。網路犯罪分子不斷發展新手段來欺騙毫無戒心的用戶,通常利用惡意網站和網路釣魚企圖來竊取個人資訊。其中一個騙局是 Trust Wallet 登入嘗試電子郵件詐騙,它凸顯了警惕欺騙行為(包括虛假惡意軟體警報)的必要性。 Trust Wallet 詐騙的剖析 - 一封欺騙性的電子郵件 Trust Wallet 詐騙始於一封精心製作的網路釣魚電子郵件,聲稱收件人試圖從陌生的設備或位置登入他們的 Trust Wallet 帳戶。該電子郵件指出出於安全目的需要額外確認,從而營造出緊迫感。它包含一個標有“確認”的顯眼鏈接,誘使用戶點擊並提供敏感信息。 仿冒恢復網站 一旦訪問該鏈接,用戶就會被重定向到模仿合法網站的假冒 Trust Wallet...

    “異常登錄活動”電子郵件詐騙

    欺詐者發起了另一項涉及傳播誘餌電子郵件的網絡釣魚活動。用戶將收到電子郵件,其中包含有關有人試圖登錄其電子郵件帳戶的虛假警告。欺詐者將提供一些詳細信息,例如原產國、IP 地址和假定登錄嘗試的日期,以使虛假警告看起來更合法。為了給受害者施加更大的壓力,這些電子郵件將聲稱如果在 24 小時內不採取任何行動,則該電子郵件帳戶將停止接收新消息,同時刪除所有當前電子郵件。...

    最受關注

    加載中...