详细内容或原文请订阅后点击阅览
以 Freecash 结尾的虚假云存储警报
我们通过欺骗性的附属重定向跟踪了虚假的云存储支付警报,最后到达了一个熟悉的目的地:Freecash。
来源:Malwarebytes Labs 博客上周我们讨论了一款应用程序,该应用程序承诺用户可以通过测试游戏甚至仅仅通过滚动浏览 TikTok 来赚钱。
想象一下,当我们在调查“云存储”网络钓鱼时最终进入一个推广同一个 Freecash 应用程序的网站时,我们会感到多么惊讶。我们可能都见过其中之一。它们很常见,根据 BleepingComputer 最近的调查,有一个
“针对全球用户的大规模云存储订阅诈骗活动,通过重复的电子邮件错误地警告收件人,由于所谓的付款失败,他们的照片、文件和帐户即将被阻止或删除。”
根据该文章中的描述,我们发现的电子邮件似乎是此活动的一部分。
电子邮件的主题行是:
“{Recipient}。您的云帐户已于 2026 年 1 月 24 日星期六 09:57:55 -0500 被锁定。您的照片和视频将被删除!”
这与 BleepingComputer 列出的主题行之一匹配。
以及电子邮件的内容:
“付款问题 – 云存储
尊敬的用户,
我们在尝试续订您的云存储订阅时遇到问题。
不幸的是,您的付款方式已过期。为确保您的云继续运行而不会中断,请更新您的付款详细信息。
订阅 ID:9371188
产品:云存储高级版
到期日期:2026 年 1 月 24 日星期六
如果您不更新付款信息,您可能会失去对云存储的访问权限,这可能会阻止您保存和同步照片、视频和文档等数据。
更新付款详细信息{链接按钮}
安全建议:
重定向携带一些参数到下一个网站。
feed.headquartoonjpn[.]com 域已被 Malwarebytes 阻止。我们之前在涉及耐力主题网络钓鱼的早期活动中见过这种情况。
如何保持安全
讽刺的是,网络钓鱼电子邮件本身包含一些可靠的建议:
