[問題] 你曾在其他新地點登入過Facebook?

看板AntiVirus (防毒)作者 (￾  ￾ ￾ )時間14年前 (2011/08/20 22:48), 編輯推噓1(105)
留言6則, 2人參與, 最新討論串1/1
剛剛在hotmail信箱中收到來自facebook, 標題為"你曾在其他新地點登入過facebook?" 內文如下的email: 親愛的Facebook用戶, 你的Facebook帳戶最近出現了從你未曾使用過的電腦,行動裝置或從一個陌生的地點登入 的紀錄,為了保護你的帳號安全,在你有機會檢視這項紀錄,並未有人在無授權狀況下侵 入你的帳號之前,我們會暫時鎖住你的帳號。 你是否曾在其他地方登入過Facebook? 如果這不是你的名字,請由你的個人電腦登入Facebook和並遵照所提供的指示以協助管理 你的用戶資訊。 如果這不是你的帳號,請不要擔心。重新登入後即可回到你的帳號。 於是我重整在Chrome分頁的facebook,出現從美國以WinVista Firefox瀏覽器的紀錄, 詢問我是否認得,按否後即要求我更改密碼. 我改完才想到把信件標題丟到Google搜尋,結果出現的都是趨勢科技的文章, 文中指出該信件是惡意郵件,且此攻擊並不需要用戶打開電郵去點擊連結或下載執行附件, 用戶只要在瀏覽器中預覽郵件就被侵襲。 請問這是真的嗎? 因為除了趨勢的新聞稿外,完全找不到其他資訊耶Orz 而且如果信件非真的來自fb官方,怎麼可能我的帳號還真的剛好被鎖住... 不過假使是真的通知信,那就表示我的fb帳號被盜用了? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.132.124.197 ※ 編輯: TabrisLee 來自: 220.132.124.197 (08/20 22:55)

08/21 09:46, , 1F
如果你的Facebook是用Hotmail的信箱註冊,就可能是真的。
08/21 09:46, 1F

08/21 09:47, , 2F
趨勢那個是說有人用這種手法來寄XSS的信,只是信件內容剛好
08/21 09:47, 2F

08/21 09:48, , 3F
用Facebook的標題和內容來釣你而已...
08/21 09:48, 3F

08/21 09:49, , 4F
擔心的話,可以去Hotmail檢視原始郵件,看看有沒有怪怪的code
08/21 09:49, 4F

08/21 09:50, , 5F
沒有的話,就研究一下你的帳號怎麼被盜的了
08/21 09:50, 5F

08/22 20:58, , 6F
謝謝您,那我了解了.不過還真的不知道密碼怎麼外洩的-.-
08/22 20:58, 6F
文章代碼(AID): #1EJybCM8 (AntiVirus)
文章代碼(AID): #1EJybCM8 (AntiVirus)