Sunday, March 1, 2009

Maybank钓鱼电子邮件

这几天我的Yahoo电子信箱收到了不少来自Maybank的电子邮件,由于前几天都在忙assignment,所以随便看看了就关掉。一直到昨天回到家时,就去看看Yahoo电子信箱那里有新邮件吗,就看到了一个来着Maybank,标题是Security Verification。我就好奇的打开了,就是以下这封:



我看到里面第一句写着-我们谨此通知您我们最近遭受的DDoS攻击在我们的网上银行服务器。出于安全考虑,您必须完成下面的步骤来验证的完整性马来亚银行帐户。如果您未能完成核查在未来24小时内您的帐户将被暂停。

我读了后,怕在24小时内没有跟着它的步骤做我的帐户会被暂停,所以就跟着它给的步骤做。

-------------------------------------------------------------------------------------------

1. Log in to Maybank online account (click here).

2. You must request for TAC via Maybank online banking - your TAC will be sent via SMS to the mobile phone number you registered.
( you can find the "Request a TAC" button in the Utilities menu of your account )

3. Logout from your account and close the browser.

4. When you have received the TAC (Transaction Authorization Code) on your mobile phone, go to our secured verification server and submit the requested information (Username, password and TAC). (click here) to go on our secured server.

5. Please allow 48 hours for processing.

-------------------------------------------------------------------------------------------

首先我就登录了Maybank的网站,在我登录前我重复看了它给的网址是否是对地。
https://www.maybank2u.com.my/mbb/m2u/common/M2ULogin.do
我在这里提一提,在网上凡是有涉及到钱的网站,他们的网站是有https加密的保护的。普通的网址只是http。所以每当在网上有涉及到钱的网站请一定要注意这一点!

我查了网址没问题,所以就继续跟着他的步骤。他就要我们先要求TAC(Transaction Authorization Code)也就是交易认证码,按了过后就会通过SMS把TAC发送到你在之前所注册的手机号码去。TAC是你用Maybank Online Banking时很重要的,因为每当你要交易时,银行都会要求TAC以确保不会被人盗用。

第三个步骤是要我先关掉刚才的游览器。这没有什么,所以我也关掉了。接下来就要我登录它 所谓安全的服务器-http://mailgate.hardide.com/。我到这里时就有点犹豫,为什么银行会叫我们去一个这样(http://mailgate.hardide.com/)的网站,而且还要输入我的银行用户名,密码,还有交易认证码(TAC)。这时我就觉得这件事没那么简单,就去问问Uncle Google关于maybank2u@security.com.my的事。就给我看到了以有人在论坛写这件事了,也证实了这是一个钓鱼电子邮件。这时我就立刻关掉有关的网站!

我今天写这篇的原因是不想再让更多人受骗。就如我一样,我就差那么一点点就中计了。如果我没有去问问Uncle Google,我看我户口里面的钱应该会被那些不法集团骗走了。这个经验告诉我们在网上凡是有涉及金钱的事情都要而外小心,可以的话就去Google搜寻那些关键字,我相形这个一定会避免你们被骗。还有大家要记得银行是不会寄电子邮件给我们的。谁有读到这篇的,请告诉你们的朋友们。

2 comments:

Anonymous said...

哇哈哈哈~你好啊~
我也有收到這個email。
看到后馬上就查看了。
結果招來這里了。
也算有緣吧?
哈哈。
你是怡保人嗎?

www.wretch.cc/blog/kennichi

Zheng Yang 琤洋 said...

你在google搜寻到我的blog吗?
最近这些钓鱼网站非常多。。。
是啊,我是怡保人。。你叻?