作者TabrisLee (  )
看板AntiVirus
標題[問題] 你曾在其他新地點登入過Facebook?
時間Sat Aug 20 22:48:41 2011
剛剛在hotmail信箱中收到來自facebook,
標題為"你曾在其他新地點登入過facebook?"
內文如下的email:
親愛的Facebook用戶,
你的Facebook帳戶最近出現了從你未曾使用過的電腦,行動裝置或從一個陌生的地點登入
的紀錄,為了保護你的帳號安全,在你有機會檢視這項紀錄,並未有人在無授權狀況下侵
入你的帳號之前,我們會暫時鎖住你的帳號。
你是否曾在其他地方登入過Facebook?
如果這不是你的名字,請由你的個人電腦登入Facebook和並遵照所提供的指示以協助管理
你的用戶資訊。
如果這不是你的帳號,請不要擔心。重新登入後即可回到你的帳號。
於是我重整在Chrome分頁的facebook,出現從美國以WinVista Firefox瀏覽器的紀錄,
詢問我是否認得,按否後即要求我更改密碼.
我改完才想到把信件標題丟到Google搜尋,結果出現的都是趨勢科技的文章,
文中指出該信件是惡意郵件,且此攻擊並不需要用戶打開電郵去點擊連結或下載執行附件,
用戶只要在瀏覽器中預覽郵件就被侵襲。
請問這是真的嗎?
因為除了趨勢的新聞稿外,完全找不到其他資訊耶Orz
而且如果信件非真的來自fb官方,怎麼可能我的帳號還真的剛好被鎖住...
不過假使是真的通知信,那就表示我的fb帳號被盜用了?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.132.124.197
※ 編輯: TabrisLee 來自: 220.132.124.197 (08/20 22:55)
1F:推 yvxx:如果你的Facebook是用Hotmail的信箱註冊,就可能是真的。 08/21 09:46
2F:→ yvxx:趨勢那個是說有人用這種手法來寄XSS的信,只是信件內容剛好 08/21 09:47
3F:→ yvxx:用Facebook的標題和內容來釣你而已... 08/21 09:48
4F:→ yvxx:擔心的話,可以去Hotmail檢視原始郵件,看看有沒有怪怪的code 08/21 09:49
5F:→ yvxx:沒有的話,就研究一下你的帳號怎麼被盜的了 08/21 09:50
6F:→ TabrisLee:謝謝您,那我了解了.不過還真的不知道密碼怎麼外洩的-.- 08/22 20:58