弹窗说账号被盗刷?千万别拨那个号

浏览网页时,页面上突然盖出一个警告框,说某个账号刚刚产生了一笔未经授权的消费,下面留着一个客服电话,催着立刻拨过去核实。窗口做得很像官方通知,甚至就浮在正牌网站的页面之上,很多人第一反应是拨号。这恰恰是骗局设计好的那一步。

安全公司 Malwarebytes Labs 记录了正在进行的一轮此类活动:弹窗分别冒充 Apple 与 Amazon 的客服,声称用户的 Apple ID 或 Amazon 账户刚被用于一笔 149.99 美元的消费,两种弹窗留的却是同一个电话号码。搜索这个号码,还能找到骗子搭建的假客服站点 amazonhelp[.]support——正牌客服页面只会在 amazon.com 域名下。电话那头会引导受害者安装远程控制工具、交出账号密码,或者直接付一笔「保护账户」的费用。Lifehacker 撰稿人 Emily Long 梳理了识别和处置的要点。

一、先记住三条判别标准

  1. 正规企业不会用浏览器弹窗推送安全警报。账号真有异常,通知会出现在官方应用内或邮件里,而邮件本身也是钓鱼的常见载体,同样要核对发件域名。
  2. 要核实就绕开弹窗,自己打开官方应用或手动输入官网地址登录,查看站内消息和账户活动记录。弹窗里的任何链接和按钮都不要点。
  3. 争议扣款通常不通过电话客服处理,而是找银行或发卡机构;真出现可疑消费,金融机构的提醒往往比商家更早到。除非号码是自己从官方应用里点出来、并由自己主动拨出,否则不要在电话中透露任何账户信息。

骗局的三个共同特征也很好认:人为制造紧迫感、堆砌技术名词、金额定得不高不低——刚好让人紧张,又不至于一眼看假。

二、弹窗占满屏幕退不出去怎么办

这类页面常以全屏脚本伪装成「系统被锁」,实际只是一个网页,电脑并未中毒。

  1. 不要点弹窗内的任何按钮,包括它自带的关闭叉、「取消」和「稍后处理」,那些都是画上去的图形,可以被指向任意动作。
  2. 长按键盘左上角的 Esc 键两三秒,或按 F11,先退出全屏模式,让真正的浏览器窗口露出来。
  3. 按 Alt + F4 关闭窗口;Mac 上按 Command + Q 退出浏览器。
  4. 仍然无响应,就按 Ctrl + Shift + Esc 打开任务管理器,选中浏览器进程,点「结束任务」;Mac 上按 Option + Command + Esc 调出强制退出窗口,选中浏览器点「强制退出」。
  5. 重新打开浏览器时,如果提示「恢复上次会话」或「恢复标签页」,一律选择否,否则骗局页面会立刻回来。
  6. 按 Ctrl + Shift + Delete 清理缓存,时间范围选「所有时间」,只勾选缓存的图片和文件即可。
  7. 打开 Windows 安全中心,进入「病毒和威胁防护」跑一次快速扫描,确认系统干净。

三、已经拨了号或装了软件

立刻断开网络、卸载对方要求安装的远程控制工具,随后修改重要账号密码,并联系银行冻结或核查相关交易。这类弹窗多来自恶意广告、网页跳转或被入侵的站点,遇到时最稳妥的动作只有一个:关掉标签页,不再与它互动。

来源:Lifehacker