<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>钓鱼弹窗 &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/%e9%92%93%e9%b1%bc%e5%bc%b9%e7%aa%97/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Wed, 12 Aug 2026 09:57:35 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>弹窗说账号被盗刷？千万别拨那个号</title>
		<link>https://mylogs.cn/%e5%bc%b9%e7%aa%97%e8%af%b4%e8%b4%a6%e5%8f%b7%e8%a2%ab%e7%9b%97%e5%88%b7%ef%bc%9f%e5%8d%83%e4%b8%87%e5%88%ab%e6%8b%a8%e9%82%a3%e4%b8%aa%e5%8f%b7/</link>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 12 Aug 2026 09:57:35 +0000</pubDate>
				<category><![CDATA[经验与技巧]]></category>
		<category><![CDATA[浏览器技巧]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[网络诈骗]]></category>
		<category><![CDATA[账号安全]]></category>
		<category><![CDATA[钓鱼弹窗]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e5%bc%b9%e7%aa%97%e8%af%b4%e8%b4%a6%e5%8f%b7%e8%a2%ab%e7%9b%97%e5%88%b7%ef%bc%9f%e5%8d%83%e4%b8%87%e5%88%ab%e6%8b%a8%e9%82%a3%e4%b8%aa%e5%8f%b7/</guid>

					<description><![CDATA[浏览网页时，页面上突然盖出一个警告框，说某个账号刚刚产生了一笔未经授权的消费，下面留着一个客服电话，催着立刻拨 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">浏览网页时，页面上突然盖出一个警告框，说某个账号刚刚产生了一笔未经授权的消费，下面留着一个客服电话，催着立刻拨过去核实。窗口做得很像官方通知，甚至就浮在正牌网站的页面之上，很多人第一反应是拨号。这恰恰是骗局设计好的那一步。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a7c5f8985ea2&quot;}" data-wp-interactive="core/image" data-wp-key="6a7c5f8985ea2" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="675" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/08/6144d42d4dec0da2274a2119cc876570_header.webp" alt="弹窗说账号被盗刷？千万别拨那个号" class="wp-image-4569" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/08/6144d42d4dec0da2274a2119cc876570_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/08/6144d42d4dec0da2274a2119cc876570_header-300x169.webp 300w, https://mylogs.cn/wp-content/uploads/2026/08/6144d42d4dec0da2274a2119cc876570_header-1024x576.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/08/6144d42d4dec0da2274a2119cc876570_header-768x432.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Lifehacker</figcaption></figure>





<p class="wp-block-paragraph">安全公司 Malwarebytes Labs 记录了正在进行的一轮此类活动：弹窗分别冒充 Apple 与 Amazon 的客服，声称用户的 Apple ID 或 Amazon 账户刚被用于一笔 149.99 美元的消费，两种弹窗留的却是同一个电话号码。搜索这个号码，还能找到骗子搭建的假客服站点 amazonhelp[.]support——正牌客服页面只会在 amazon.com 域名下。电话那头会引导受害者安装远程控制工具、交出账号密码，或者直接付一笔「保护账户」的费用。Lifehacker 撰稿人 Emily Long 梳理了识别和处置的要点。</p>



<h2 class="wp-block-heading">一、先记住三条判别标准</h2>



<ol class="wp-block-list"><li>正规企业不会用浏览器弹窗推送安全警报。账号真有异常，通知会出现在官方应用内或邮件里，而邮件本身也是钓鱼的常见载体，同样要核对发件域名。</li><li>要核实就绕开弹窗，自己打开官方应用或手动输入官网地址登录，查看站内消息和账户活动记录。弹窗里的任何链接和按钮都不要点。</li><li>争议扣款通常不通过电话客服处理，而是找银行或发卡机构；真出现可疑消费，金融机构的提醒往往比商家更早到。除非号码是自己从官方应用里点出来、并由自己主动拨出，否则不要在电话中透露任何账户信息。</li></ol>



<p class="wp-block-paragraph">骗局的三个共同特征也很好认：人为制造紧迫感、堆砌技术名词、金额定得不高不低——刚好让人紧张，又不至于一眼看假。</p>



<h2 class="wp-block-heading">二、弹窗占满屏幕退不出去怎么办</h2>



<p class="wp-block-paragraph">这类页面常以全屏脚本伪装成「系统被锁」，实际只是一个网页，电脑并未中毒。</p>



<ol class="wp-block-list"><li>不要点弹窗内的任何按钮，包括它自带的关闭叉、「取消」和「稍后处理」，那些都是画上去的图形，可以被指向任意动作。</li><li>长按键盘左上角的 Esc 键两三秒，或按 F11，先退出全屏模式，让真正的浏览器窗口露出来。</li><li>按 Alt + F4 关闭窗口；Mac 上按 Command + Q 退出浏览器。</li><li>仍然无响应，就按 Ctrl + Shift + Esc 打开任务管理器，选中浏览器进程，点「结束任务」；Mac 上按 Option + Command + Esc 调出强制退出窗口，选中浏览器点「强制退出」。</li><li>重新打开浏览器时，如果提示「恢复上次会话」或「恢复标签页」，一律选择否，否则骗局页面会立刻回来。</li><li>按 Ctrl + Shift + Delete 清理缓存，时间范围选「所有时间」，只勾选缓存的图片和文件即可。</li><li>打开 Windows 安全中心，进入「病毒和威胁防护」跑一次快速扫描，确认系统干净。</li></ol>



<h2 class="wp-block-heading">三、已经拨了号或装了软件</h2>



<p class="wp-block-paragraph">立刻断开网络、卸载对方要求安装的远程控制工具，随后修改重要账号密码，并联系银行冻结或核查相关交易。这类弹窗多来自恶意广告、网页跳转或被入侵的站点，遇到时最稳妥的动作只有一个：关掉标签页，不再与它互动。</p>



<p class="wp-block-paragraph">来源：Lifehacker</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
