最近在拍賣討論區有很多人碰到這狀況,我也遇過幾次
信箱收到買家寄來的[已匯款通知信]:真實範例如下
您好我已把錢匯到您帳戶請幫我核查
還要追加這樣商品:http://hk.user.auctions.yahoo.com/hk/show/aboutme?userID=yaXXXXXXX
金額: $ 640
收件人: 林X傑
手機: 09263XXXXX
地址:台南市永康區XX路一段1XX號
所有細節文字已被我上了馬賽克,不用擔心
拍賣做久了都知道那個網址是某一個帳號的關於我aboutme
比較奇怪的是竟然是香港雅虎的拍賣帳號
ㄧ開始我心裡只想著,現在的詐騙集團怎麼這麼笨,釣魚連結貼成關於我耶~
這樣點進去又不需要打帳號密碼,釣魚失敗吧....
不可諱言我真的好奇點了一次(所以才有了這篇心得文)
結果當然是...我才是那個笨蛋!!
接下來~~讓我告訴大家點了這連結會發生甚麼事情
因為我用動態密碼鎖兩三年了,向來不太擔心帳號被盜的問題
近期接到這種內附關於我連結的信件,大部分都刪掉沒有理他就自以為沒事
昨天下午,我的信箱出現幾封不太一樣的信
一樣是已匯款要追加,附上連結,姓名地址電話等
差別在最上方總有一行:不好意思請問你買了我甚麼東西?之類的問句
真實範例如下:
您好~查不到您的下標物可以告訴我您的暱稱和要追加的品名嗎?謝謝!
寄件者: Helen Wang
收件者: pXXXXXXXXXg@ymail.com
寄件日期: 2012/3/1 (週四) 12:47 AM
主旨: 已匯款@請查收 3Q
您好我已把錢匯到您帳戶請幫我核查
以下省略....
我本來不以為意,以為又是用不同角度發信來詐騙
可是收了兩三封後覺得不對勁,仔細看看下方的詐騙信件是我發給這些人的!!而這些人回信詢問,也直接回給了我?
難道是我的帳號被人登入,而且拿來發信騙人點連結?!
於是我點進YAHOO會員中心看近期登入紀錄,果然有不少信箱的登入紀錄是來自中國
真是太過分啦.....我是有任意門還是怎樣.....
昨天下午兩點多我的帳號有沒有這麼忙碌呀....
![](https://imageproxy.pixnet.cc/imgproxy?url=https://l.yimg.com/e/serv/blog/smiley/msn/angry_smile.gif)
![](https://imageproxy.pixnet.cc/imgproxy?url=https://pic.pimg.tw/anatoxin/1387519320-119969495.jpg)
最後,因為我怕被人告,所以除了自己帳號的處理換密碼掃毒什麼的
我還寫信給那幾個來信的受害者,提醒他們帳號要小心.....
結論是,關於我是讓人編輯HTML的,的確可以種木馬
讓詐騙集團側錄電腦的動態與登入的帳號密碼
而帳號保護工具,只能防止拍賣賣場被盜用,拿來做刊登銷售
卻並不能防止帳號或信箱被登入拿來傳遞詐騙連結!
我從google查詢那幾個受害者的email,發現大家都是在各大平台做網路銷售的賣家
都不是沒沒無聞或者沒作生意的普通帳號呢.......
只能說,詐騙集團不斷進化,自己也要隨時保持警覺囉!!