
午休时间刚结束,在我睡的迷迷糊糊的情况下。内部 OA 系统弹出一个通知。(其实是群发邮件)
让我们领国家发的 2750 元补贴。
地址是 rcu.zte88.top
只做了手机端界面,服务器在韩国。
然后这个诈骗就很低端。就是利用公司通知的盲目性让人放松警惕钓鱼。
又要姓名身份证,又要银行卡余额和密码,互动界面又跟拼多多有一拼。(我睡迷糊了,被金钱冲昏了头脑)
在最后一步需要输入手机验证码的时候,我醒了。
然后就是手机银行挂失、加锁、设上限。密码改不了,只能下次去柜台弄了。
已经有好几个人跟着帽子去做笔录了,不知道有多少损失。
听说 V2 只要发服务器地址,服务器就会爆炸。不知道是不是真的。
1 bootvue 1 天前 |
2 NoobNoob030 1 天前 是真的,我也领到了 |
3 xxxxxxxxx95 1 天前 要密码还能被骗 |
4 9526666 1 天前 666, 公司没有钓鱼软件培训的吗。我们公司会不定期发钓鱼邮件,然后谁点了,就要进行安全学习 |
5 EJW 1 天前 已经被我这儿的江苏反诈拦截掉了。 |
6 xxxxxxxxx95 1 天前 打开链接,发现我也被骗了 |
7 UserTRI 1 天前 这个我公司也遇到过。 我当时打开 看这么简陋直接判定诈骗邮件。但是下午就有传出 同事已经上当了。也是挺离谱的 |
8 rick2c 1 天前 是真的,我也领到了 |
9 thereone 1 天前 |
10 gpt5 1 天前 公司每年都有几次演习啊,故意发邮件钓鱼 |
12 malusama 1 天前 之前在安全公司打工不定时就有安全部门自己发的钓鱼邮件, 谁点开填了就得安全学习了 |
13 uCharles 1 天前 在前司的时候,有个人又想被盗了,用她的邮箱群发了诈骗邮件,产线好几个人都被骗了 |
14 Vesc 1 天前 我们公司会定期发钓鱼链接,点了就要去参加安全考试 |
15 villivateur 1 天前 好快,江苏电信已经跳转 96110 了 |
17 iorilu 1 天前 如果领 50 我可能信... |
18 jackOff 1 天前 https://otx.alienvault.com/indicator/hostname/rcu.zte88.top 你用点筛查工具大概能判断出来,韩国服务器也太扯淡了 |
19 mikaelson 1 天前 去年我们也是。。。一个人的电脑被入侵了,用它飞书给公司发了全员会议,然后还好多人填资料信息了 |
20 Overfill3641 1 天前 @malusama 这主意不错,比天天发短信提醒有用多了(烦死了) |
21 collery 1 天前 我们之前 安全部门 定期发钓鱼邮件,谁点谁通报 |
22 Cruzz 1 天前 咋打不开了,我还没领到呢 |
23 Soo0 1 天前 打开就一个提示 未获取到用户标识符。 |
24 youyouzi 1 天前 “安全部门 定期发钓鱼邮件,谁点谁通报” 这个主意好,有没有钓鱼邮件模板?我也想测试一下 |
25 yulgang 1 天前 |
26 zhangli2946 1 天前 @youyouzi 劲爆的公司八卦,热辣的顶美写真,管理层不肯说的真相,年终裁员名单。 提示词给你了,剩下交给 AI |
27 Lowlife 1 天前 via iPhone 你居然还注册了 V2EX ,真给 V2 丢人 |
28 linuxsir2020 1 天前 没有垃圾邮件过滤以及 SPF 、DKIM 哪些吗 |
29 hefish 1 天前 没事的,被骗的都是活该。 可不能怪政府。 政府可是建议安装什么 app 来搜集个人隐私的。。。 |
30 zyzhc 1 天前 凡是涉及补贴的,可以去微信搜下,都能知道真假,受骗的都是自己着急想拿笔横财。 |
32 zturns 1 天前 域名不正规,国家补贴不都是 gov 吗 |
33 mylara 22 小时 4 分钟前 有没有诈骗网站的订阅 list ? |
34 abellis 21 小时 45 分钟前 跟我们类似,安全生产部部长被精准爆破,也是中午休息时间拉企业微信群,让填资料领补贴 |
35 dragon12858 20 小时 50 分钟前 像我这种从来不信我会拿到国家补贴的人,就试都不会去试 |
36 Aixtuz 20 小时 11 分钟前 “要银行卡余额和密码” 平时你说你是嬴政,我都不介意配合喊你一句始皇帝~ 但你要我密码,那就不好意思了,哪怕爹妈打电话来,我都得换个渠道确认一下。 |
37 2en 19 小时 44 分钟前 留个你和你同事的联系方式,我有批保健品卖不出去 |
38 gyinbj 19 小时 28 分钟前 好魔幻. |
39 kennnnnnnnnnn 16 小时 36 分钟前 这个域名还能信的吗 |
40 changepll 15 小时 17 分钟前 说域名不能相信的. 邮件里面 A 链接应该不是域名,而是比较官方的中文 |
41 encro 13 小时 9 分钟前 好了, 我知道了, 这些能动不动领取国家补贴的公司员工的安全意识都比较低。 |
42 287854442 11 小时 21 分钟前 via Android 一般收到这类邮件,会看是不是公司同事发的,比如行政或者财务,如果不是,基本就直接忽略 |
43 ryd994 8 小时 34 分钟前 via Android @youyouzi #24 这种事情都是有专门的审计公司做的。要每个收件人用不同的链接,谁点了链接就自动匹配记录。然后强制你上反诈培训。 不需要输信息,点开都不能点开。我就是想点开研究一下,看看有没有机会反黑,也被强制教育了。 |
44 ryd994 8 小时 30 分钟前 via Android |
46 kid1412621 7 小时 3 分钟前 不是…输密码???我爸妈可能都不会信 |