3、请自行选取受害人或受害群体构造相应钓鱼网站或者恶意木马附件并拟写一份钓鱼邮件正文诱使受害者输入用户名、密码、身份信息或其他与身份相符的机密信息或诱使其点击下载运行邮件的恶意链接附件。
受害人:银行客户
钓鱼网站:www.banksecuritycheck.com
恶意附件:银行安全检查.exe
钓鱼邮件正文:
尊敬的银行客户,
我们的记录显示您的银行账户可能存在安全风险。为了确保您的账户安全,我们特别为您提供了一项免费的安全检查服务。请您点击以下链接,进入我们的安全检查网站,输入您的账户信息,我们将为您进行安全检查。
www.banksecuritycheck.com
请您尽快进行安全检查,以确保您的账户安全。如果您有任何疑问或需要帮助,请致电我们的客服热线:400-123-4567。
谢谢您的合作!
此致
敬礼
银行安全团队
如果受害者点击了链接并输入了账户信息,恶意网站将会记录下受害者输入的信息,并将其发送给攻击者。如果受害者下载并运行了恶意附件,计算机将会被感染,并且攻击者可以通过远程控制计算机窃取受害者的个人信息和敏感信息。
原文地址: http://www.cveoy.top/t/topic/hbNW 著作权归作者所有。请勿转载和采集!