近期,qq邮箱里出现了一种假冒“法治在线”节目组发送的邮件,并附有“邀请函”链接。
点开“邀请函”后就会自动弹出一个qq邮箱登录页面,让用户输入qq邮箱和密码。
这个页面看起来似乎并没有什么异常……
看到这里的同学有可能会疑惑,不知道发生了什么……
仔细观察……
用此登录页面的网址和官方登录页面的网址对比下,大家就会发现不同↓
该登录页面的网址与官方网址并不相同,登录界面类似但细节不同,且官方登录网址使用的协议为“https”,而该网址所使用的协议为普通的“http”。
那么https和http有什么区别呢?
1.https协议需要到ca申请证书,一般免费证书很少,需要交费。
2.http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
3.http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。
4.http的连接很简单,是无状态的;https协议是由ssl+http协议构建的可进行加密传输、身份认证的网络协议,比http协议更加安全。
也就是说,
这个所谓的“邀请函”其实是一个“钓鱼”链接,专门窃取用户的账号和密码!
一旦用户输入自己的账号和密码,就有可能会造成不可弥补的损失!
那么我们该
如何防范此类诈骗呢?
01
提高警惕,不随意点击陌生链接,不随意输入自己的账号、密码等个人信息;
02
牢记官方网址,打开陌生链接时,先不要输入任何信息,将该网址与官方网址进行对比;
03
仔细观察登录链接是否以https://
开头,如果不是则不要输入任何信息;
04
遇到此类陌生链接时,可以先任意输入一个账号(如888888888)和密码(如234567)进行测试。
如果输入以上信息时您所打开的qq邮箱可以进入或者页面消失了,那么链接就是假的。