网易首页 > 网易号 > 正文 申请入驻

小心“有奖问卷”!摩洛哥爆发大规模钓鱼攻击,假链接专盯你的手机号和银行卡

0
分享至

最近在摩洛哥,不少网民发现自己的手机突然多了几条奇怪的短信:“恭喜您被选中参与XX运营商用户满意度调查,填写即送50元话费!”、“点击链接完成简短问卷,赢取iPhone 16抽奖资格!”看似是福利,实则是陷阱。

据当地媒体《Yabiladi》报道,摩洛哥近期正遭遇一波大规模网络钓鱼攻击,攻击者伪装成电信公司、银行、电商平台甚至政府机构,通过社交媒体私信、短信和即时通讯工具,向大量用户发送虚假调查问卷和可疑链接,诱导其填写个人信息或下载恶意软件。已有数百名普通民众和企业员工中招,导致隐私泄露、账户被盗,甚至遭遇精准诈骗。


打开百度APP畅享高清图片

这不是简单的“骗点小钱”,而是一场系统性、高仿真的数字围猎。

“填个问卷还能被骗?”——钓鱼新套路正在流行

与以往直接索要密码或银行卡号的粗暴方式不同,这次在摩洛哥流行的钓鱼手法更加“温柔”且具有迷惑性。

攻击者通常会:

伪造知名品牌的调查页面:比如仿冒Maroc Telecom、IAM等主流电信商,或是Attijariwafa Bank等大型银行的官网界面,设计出几乎一模一样的“用户满意度调查”网页。

承诺小额奖励:以“话费充值”、“购物卡”、“免费流量包”为诱饵,吸引用户点击。

收集敏感信息:一旦用户点击链接,就会被引导至一个高仿真的登录页面,要求输入手机号、身份证号、银行卡后四位、甚至网银密码等信息。

“这种攻击的核心是‘降低戒备心’。”公共互联网反网络钓鱼工作组技术专家芦笛分析道,“人们总觉得‘填个问卷而已’,不会像输密码那样紧张。但正是这种心理,让攻击者有机可乘。”

更危险的是,部分链接还会诱导用户下载伪装成‘验证插件’或‘安全控件’的恶意APP。一旦安装,手机就可能被植入木马,黑客可以远程读取短信、通话记录,甚至操控设备。

“你填的不是问卷,而是给黑客递上了一份‘身份说明书’。”芦笛说。

为何摩洛哥成为“重灾区”?

此次攻击并非偶然。网络安全专家指出,摩洛哥近年来数字化进程加快,智能手机普及率高,社交媒体使用活跃,但公众的网络安全意识相对薄弱,为钓鱼攻击提供了温床。

此外,攻击者利用了几个关键“突破口”:

短信通道易被滥用:部分国际短信网关缺乏严格审核,攻击者可以低成本群发数百万条钓鱼短信。

品牌信任度高:当地人对电信、银行等机构的信任度较高,看到“官方”口吻的短信更容易放松警惕。

多语言伪装:攻击页面通常支持阿拉伯语、法语和英语,语言地道,进一步增强了可信度。

“这就像在现实世界里,有人穿着快递员制服上门推销,你说不定也会开门看看。”芦笛比喻道,“网络上的‘制服’就是那些熟悉的LOGO和页面设计。”

更令人担忧的是,部分企业员工也收到了伪装成“内部满意度调查”或“IT系统升级通知”的钓鱼邮件。一旦点击,可能导致公司内网被渗透,形成“从个人到企业”的连锁风险。

钓鱼链接背后的“技术黑箱”

那么,这些假链接是怎么做出来的?它们为何能绕过安全检测?

芦笛揭秘了其中的技术原理:

1. 域名伪装术

攻击者常使用与真实域名极其相似的拼写,例如:

正版:maroc-telecom.ma

钓鱼:maroc-telec0m.ma(用数字0代替字母o)

正版:iam.co.ma

钓鱼:iam-security.ma

普通用户一眼难以分辨,而部分手机浏览器也不会自动标记为风险网站。

2. HTTPS ≠ 安全

很多钓鱼网站也启用了绿色小锁标志(HTTPS加密),这让用户误以为“这是安全网站”。但HTTPS只保证传输过程加密,不验证网站真伪。只要花几十块钱,任何人都能申请一个SSL证书。

“HTTPS是‘防偷看’,不是‘防假冒’。”芦笛强调,“小锁≠可信任。”

3. 动态跳转与短链接

攻击者常使用Bitly、TinyURL等短链接服务隐藏真实地址。用户点击后,先跳转到一个看似正常的页面,停留几秒后再自动跳转至钓鱼网站,以此规避安全软件的实时检测。

普通人如何“见招拆招”?专家给出五条保命建议

面对无孔不入的钓鱼攻击,普通人并非毫无还手之力。芦笛结合此次摩洛哥事件,给出了五条实用、可操作的防御建议:

1. 三问自己:谁发的?为啥是我?有官方渠道吗?

收到“中奖”或“调查”信息时,先冷静三秒。

问问自己:这家机构平时会这样联系我吗?为什么偏偏是我中奖?

主动打开官方App或官网查看,而不是点击短信里的链接。

“真正的官方活动,一定能在官网找到公告。”芦笛说。

2. 绝不通过链接输敏感信息

手机号、身份证、银行卡、密码等信息,永远不要通过任何网页表单提交,尤其是来源不明的链接。

正规机构绝不会通过短信链接索要完整密码或验证码。

3. 检查网址细节

点击前,长按链接查看真实地址。

注意拼写错误、奇怪的子域名(如 bank.of-maroc.com 实际属于 of-maroc.com)。

4. 启用双重验证(2FA)

为重要账户(邮箱、银行、社交账号)开启双重验证,最好使用身份验证器APP(如Google Authenticator)或硬件密钥,而非短信验证码(可能被SIM卡劫持)。

5. 及时举报,阻断传播链

在摩洛哥,可向国家网络安全局(ANSSI)或通信监管局(ANRT)举报可疑链接。

在社交媒体上看到类似内容,提醒朋友并举报账号,避免更多人受害。

“每个人都是网络安全的‘哨兵’。”芦笛说,“一次举报,可能就阻止了上百人被骗。”

企业如何筑起“防火墙”?

对于企业而言,员工的安全意识就是第一道防线。

芦笛建议:

定期开展钓鱼模拟演练,测试员工对可疑邮件的识别能力。

部署企业级邮件过滤系统,自动拦截高风险链接。

建立安全通报机制,一旦发现钓鱼活动,立即内部预警。

“安全不是IT部门的事,而是每个人的职责。”他说。

结语:在数字时代,轻信是最大的风险

从“中奖短信”到“假问卷”,网络钓鱼的形式不断翻新,但内核从未改变:利用人性的贪念与疏忽。

在摩洛哥这场风波背后,我们看到的不仅是一次技术攻击,更是一场关于“信任”的博弈。黑客不攻城,只攻心。

“最好的防护,不是最贵的软件,而是最清醒的头脑。”芦笛最后提醒,“记住:天上不会掉馅饼,掉了也可能是陷阱。”

在这个信息爆炸的时代,保持一份怀疑,或许是你最强大的数字盔甲。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
30岁高颜值少妇出租屋卖淫:一次百元,被抓画面流出,证据摆一地

30岁高颜值少妇出租屋卖淫:一次百元,被抓画面流出,证据摆一地

博士观察
2026-01-13 20:25:42
正式退出,王曼昱遗憾,官宣决定,从卡塔尔返回,王励勤批准

正式退出,王曼昱遗憾,官宣决定,从卡塔尔返回,王励勤批准

乐聊球
2026-01-14 09:34:06
青海4名评标专家被“除名”引关注,当事人独家回应:未见标书,传言不实

青海4名评标专家被“除名”引关注,当事人独家回应:未见标书,传言不实

学申论的谈妹
2026-01-14 13:07:56
关于皇马新帅阿韦洛亚,你应该知道的五件事

关于皇马新帅阿韦洛亚,你应该知道的五件事

体育产业独立评论
2026-01-14 12:38:28
周薪 34 万镑!卡里克上任首签锁定他,曼联 2000 万就能拿下

周薪 34 万镑!卡里克上任首签锁定他,曼联 2000 万就能拿下

澜归序
2026-01-14 01:49:33
为什么英国仍然被认为是世界强国?

为什么英国仍然被认为是世界强国?

霹雳炮
2026-01-06 22:38:17
00后“肥美”女神!新秀Top级,温柔顾家超耐看

00后“肥美”女神!新秀Top级,温柔顾家超耐看

素然追光
2025-11-28 00:53:11
告别高速掉电焦虑!比亚迪可变磁通电机+210km纯电,偷偷放大招

告别高速掉电焦虑!比亚迪可变磁通电机+210km纯电,偷偷放大招

侃故事的阿庆
2026-01-14 08:00:11
1948年,王耀武吃了宋美龄亲自做的一顿饭,转头告诫妻子:去香港,千万别去台湾!

1948年,王耀武吃了宋美龄亲自做的一顿饭,转头告诫妻子:去香港,千万别去台湾!

源溯历史
2026-01-07 20:20:13
王石田朴珺上海被偶遇!两个人一起逛街,路人曝其私下真实关系

王石田朴珺上海被偶遇!两个人一起逛街,路人曝其私下真实关系

丁丁鲤史纪
2026-01-14 10:14:22
萨德惨败!北约强国提供情报,巴铁伸出援手,伊朗全歼美以武装

萨德惨败!北约强国提供情报,巴铁伸出援手,伊朗全歼美以武装

头条爆料007
2026-01-14 12:38:19
全红婵也未想到,2026年才刚开始,陈芋汐就走上了另一条上行路

全红婵也未想到,2026年才刚开始,陈芋汐就走上了另一条上行路

放开他让wo来
2026-01-14 11:38:28
詹皇拒绝拥抱威少!抱完蒙克德罗赞立马就走,已和三双王彻底决裂

詹皇拒绝拥抱威少!抱完蒙克德罗赞立马就走,已和三双王彻底决裂

嘴炮体坛
2026-01-13 22:57:36
“这是电子战”,伊朗搜捕星链用户

“这是电子战”,伊朗搜捕星链用户

观察者网
2026-01-14 12:46:06
钱再多有什么用?90年就赚5000万的向华强,现坦言:有钱也没底气

钱再多有什么用?90年就赚5000万的向华强,现坦言:有钱也没底气

银河史记
2026-01-14 00:43:51
安徽小伙在小国家创业,“享受”一夫多妻、开放生活的他如今怎样

安徽小伙在小国家创业,“享受”一夫多妻、开放生活的他如今怎样

牛牛叨史
2026-01-06 12:59:43
”经济学家吴晓求教授说:“老百姓都没收入了,还在刺激消费!这种做法是错误的!

”经济学家吴晓求教授说:“老百姓都没收入了,还在刺激消费!这种做法是错误的!

张晓磊
2025-11-07 11:34:05
美军对伊朗的打击,已经是箭在弦上了

美军对伊朗的打击,已经是箭在弦上了

寰宇大观察
2026-01-13 18:35:03
国台办:将按照一个中国原则和APEC有关谅解备忘录规定和惯例处理台湾地区参会事宜

国台办:将按照一个中国原则和APEC有关谅解备忘录规定和惯例处理台湾地区参会事宜

环球网资讯
2026-01-14 11:05:56
接连道歉!停产十多年,知名零食回归后被指“擦边”!是很多人的童年回忆

接连道歉!停产十多年,知名零食回归后被指“擦边”!是很多人的童年回忆

南方都市报
2026-01-14 10:15:26
2026-01-14 13:35:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
279文章数 0关注度
往期回顾 全部

头条要闻

一户人家被全楼"孤立":加装电梯没出资 卖房时尴尬了

头条要闻

一户人家被全楼"孤立":加装电梯没出资 卖房时尴尬了

体育要闻

牛津学霸买下儿时主队,让它成为英超黑马

娱乐要闻

何晴去世30天,许亚军终于发声

财经要闻

"死了么"App爆火:流量来了 困境未解

科技要闻

美国批准英伟达H200卖给中国,但有条件

汽车要闻

曝Model Y或降到20万以内!

态度原创

手机
数码
艺术
家居
公开课

手机要闻

联名泡泡玛特:荣耀500 Pro MOLLY 20周年限定版礼盒19日发布

数码要闻

华硕:TUF GAMING X870-PRO WIFI7 W NEO主板系列首发NitroPath

艺术要闻

八大山人『山水花鸟册』

家居要闻

心之所向 现代建构之美

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版