勒索病毒 WannaCry 近日肆虐全球令到大家人心惶惶,要预防中毒的方法其实也是老生常谈。只是,现时的黑客手段越来越高章,就如最近出现的常用连结,看起来跟官方正版几乎一样,但原来是假冒的,令到一般用户难以察觉。继早前的 apple.com 假网址后,现在又多了一个假的 whatsapp.com。
一名 Reddit 用户近日发现,网上出现了一个“шһатѕарр.com”的域名正在透过 WhatsApp 通讯软件极速散播。这个网址让人看上去跟官方正版的“whatsapp.com”极为相似,只相差了“w”和“t”两个字母,如果大意没看清楚的话一定分辨不出来。
这个假网站以“你现在可以任意改变 WhatsApp 的颜色”作招来,一进入这网站就会被要求授权读取朋友名单,目的是想吸引大家去下载一个 叫“BlackWhats”的 Google Chrome 插件,以作继续散播有害程式之用。
这个“BlackWhats”插件虽然看起来有不少使用者,而且还有四星的好评,但其背后作者的手法绝对不老实,而且还充满危机。所以,日后在 WhatsApp 上收到这类连结,请必定要先仔细看看。前往一些陌生网站如果是要求手机内容授权、或者登入账号的话,那就要更加小心处理了。