Angler Phishing 社交媒体客服钓鱼
冒充品牌客服在社交媒体上”接住”投诉用户,顺势骗走凭证。
攻击套路
- 用户在 Twitter / X 上 @银行投诉:“我账户登不上了”
- 攻击者用
@BankSupport_Help(高仿账号)秒回:“亲我帮您处理,请点这个链接验证身份” - 链接指向钓鱼站,跟真站长得一模一样
- 用户登录 → 凭证到攻击者手里
为什么有效
- 用户正在焦虑求助,警惕性低
- 高仿账号头像和名字几乎一致,只差一个下划线
- 真客服回复慢,假的回复秒到
- 用户没意识到客服一般不主动私信发链接
防御要点
- 只通过官方 App 或官方主域名联系客服
- 看账号是否有蓝标(虽然现在不太可靠了)
- 真客服不会要求你在外部网页输入密码
- 品牌方应该主动监控社交媒体的冒名账号