近期,QQ邮箱里出现了一种假冒“法治在线”节目组发送的邮件,并附有“邀请函”链接。
点开“邀请函”后就会自动弹出一个QQ邮箱登录页面,让用户输入QQ邮箱和密码。
这个页面看起来似乎并没有什么异常……
看到这里的同学有可能会疑惑,不知道发生了什么……
仔细观察……
用此登录页面的网址和官方登录页面的网址对比下,大家就会发现不同↓
该登录页面的网址与官方网址并不相同,登录界面类似但细节不同,且官方登录网址使用的协议为“HTTPS”,而该网址所使用的协议为普通的“HTTP”。
✕
✕
那么HTTPS和HTTP有什么区别呢?
1.https协议需要到ca申请证书,一般免费证书很少,需要交费。
2.http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
3.http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。
4.http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议更加安全。
也就是说,
这个所谓的“邀请函”其实是一个“钓鱼”链接,专门窃取用户的账号和密码!
一旦用户输入自己的账号和密码,就有可能会造成不可弥补的损失!
那么我们该
如何防范此类诈骗呢?
01
提高警惕,不随意点击陌生链接,不随意输入自己的账号、密码等个人信息;
02
牢记官方网址,打开陌生链接时,先不要输入任何信息,将该网址与官方网址进行对比;
03
仔细观察登录链接是否以”https://”
开头,如果不是则不要输入任何信息;
04
遇到此类陌生链接时,可以先任意输入一个账号(如888888888)和密码(如234567)进行测试。
如果输入以上信息时您所打开的QQ邮箱可以进入或者页面消失了,那么链接就是假的。
我们是云南省公安厅网络安全保卫总队网络执法警察,如果您发现网上违法犯罪线索,请点击http://www.cyberpolice.cn进行举报,也可通过此平台私信我们。如遇紧急情况请直接拨打“110”电话报警。
希望得到您的支持与配合,愿我们共同努力维护良好的网络社会秩序。
新浪微博:@云南网警巡查执法
腾讯微博:@云南网警巡查执法
百度贴吧:@云南网警
英文ID:yunnanwangjing110
声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:dandanxi6@qq.com