拜讀版上某大大被盜帳號的主題
看到蠻多人的回覆都不是很確定或矛盾
就想起這兩天我也有收到類似的"提醒"信件
而且也是疑似有怪異的蛛絲馬跡
但對比很多次後才確定我收的確實是正式信件
順便給大家看一下跟瞭解我怎麼確認的
以下附圖(大家可以點來看一下)

小小分享一下辨認Apple正式信件
確認重點1
因為我GOOGLE本來就有將APPLE的信箱做自動歸類,所以可以看到信箱本身就先將標籤自動KEY上
很多時候釣魚信都會用很接近的信箱,但這樣分類是直接從正確信箱來的,可靠度比較高

確認重點2
信件內容,因為我這幾天剛好用新的電腦買電影,但它並沒有秀出我買甚麼,這也是我懷疑這封信的原因
因為我忘記之前買會不會秀我買了甚麼

確認重點3
但那個APPLE ID網址是正確的"顯示"
APPLE ID的網站確實是那個"顯示"的樣子
但也像其他大大說的,看起來跟點進去可能是不同的
所以圖片左下有顯示正確的網址
當然點進去也不要輸入任何東西或打電話等等
比較好的方式是點進去後
去點左上角的Apple官網
試著點其他的網頁
再拉到最下面進APPLE ID的網站
最好的當然是直接搜尋官網來用

確認重點4
雙重認證
因為我很確定我有辦這個
每次瀏覽器整理後
一登入就會立刻跳認證
但我這陣子只有我自己使用時有跳過
所以判斷被盜的機率沒有很大

最後
可以透過手機的設定
點APPLE ID(最上面的
然後點iTUNES與APP STORE
然後點自己帳號再點檢視ID
裡面有一個購買紀錄
就可以按看自己的帳號到底有沒有買東西
如果也沒有
那這封信就是假的了 之後就此打住
沒開雙認證快去開


如果有就看看是不是自己買的
如果真的被盜
就再看要怎麼處理了(不贅述)

以上
感謝大家的觀看
應該是沒錯啦
有錯請鞭小力點
感謝

補一下如果被疑似登入的正式信件

小小分享一下辨認Apple正式信件

原則上判斷的方式同上摟
文章關鍵字
因為愛所以我存在 wrote:
拜讀版上某大大被盜...(恕刪)


noreply@email.apple.com
這才是真的信件~~~給你一個讚
noreply@email.appIe.com

noreply@email.app1e.com

noreply@email.appie.com

noreply@email.app1e.com

以上何者為真


因為愛所以我存在 wrote:
拜讀版上某大大被盜...(恕刪)


英文不好,就會這樣!!!

都當假的就好啦

自己想一想,為啥Apple會要email給你
小弟最近剛好也收到類似的釣魚信件

也分享一些辨識真假的小地方給大家參考

希望不要有人再受害 @@"

1、若收到疑似Apple確認消費記錄信件時,可以先再轉寄給自已一次,因為有的網頁版信箱在收信時,並不一定會顯示完整寄件人的來源信箱,只會顯示對方自訂想顯示給你看的名稱,像標示1若你只看到以為真的是「Apple Store」來的信,相信你就上當一半了!

2、若是開網頁信箱收信的話,信件內容的連結,在滑鼠移至連結時,左下應該會有顯示目標網址,如標示2,你看到這奇怪的網址,跟Apple無關的應該就要更加當心了。

3、在其他連結上也可以將滑鼠移至上方多看看,如標示3,你可以看到為什麼「Terms of Sale」與「Privacy Policy」為什麼都連到「google.com」的首頁,相信稍為注意一下,你應該就可以看出主要釣魚的網頁就是標示2那個奇怪的連結,其他的連結都是隨便Key上去做個樣子而已,基本上這封信就可以刪除不用理會它了。

希望這些能對大家分辨真假有點幫助^^


無論有什麼正確分辨信件的方式,

最重要的還是要有一顆清楚的頭腦,

跟一雙不要亂點的手


因為愛所以我存在 wrote:
拜讀版上某大大被盜...(恕刪)
還有一個簡單的方式,看一下信件的header,裡面的Received的header,可以看一下是不是從APPLE的IP發過來的,理論上APPLE的主機都會有反解,查一下就可以過濾大部分的問題。
stopy wrote:
還有一個簡單的方式,看一下信件的header,裡面的Received的header,可以看一下是不是從APPLE的IP發過來的,理論上APPLE的主機都會有反解,查一下就可以過濾大部分的問題。


不,最簡單的方式是,首先確認寄件者是apple.com,不用管前面加了什麼啥email的字樣,重要的是我上面有提過,只要是apple.com,初步先確認這封信的可靠性是有一定水準了。

只是不可排除非對可能用更進階的偽造手法,例如偽造寄件者的域名(這個恐怕要高階設備),或是前面有人說到的,把i改為大寫之類的,所以…就要有後續的資安概念。

但這也不用反解什麼的,一般人不知道、也根本不會去對信件作header的驗證(過於麻煩)

該作的是,無論信件中有任何超連結要收信人點下,都先將警戒心提升一個階級,如果點進去後還要輸入什麼東西(帳密或一些個資),則注意左上角是否有顯示為不安全(以Chrome為例),若顯示不安全…那可以直接關閉了。

-
現在SSL加密連線已普及,別說大公司,只要正規營業的基本上都會有取得相關認證來作安全連線,所以當顯示為不安全時,除非那是個人或小團體架設的小論壇之類的,不然皆可能會是可疑的詐騙…
星幻 wrote:
不,最簡單的方式是,(恕刪)
我想.........知道什麼是envelope from和header from的差別,就會知道偽冒寄件者是很簡單的事情...
要去變更密碼啥的,盡量由瀏覽器直接前往官網操作,就可以避免釣魚信件的問題了。
這樣就算被釣魚信件唬了而跑去改密碼,至少仍是透過安全管道修改。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!