以 Freecash 结尾的虚假云存储警报

我们通过欺骗性的附属重定向跟踪了虚假的云存储支付警报,最后到达了一个熟悉的目的地:Freecash。

来源:Malwarebytes Labs 博客

上周我们讨论了一款应用程序,该应用程序承诺用户可以通过测试游戏甚至仅仅通过滚动浏览 TikTok 来赚钱。

想象一下,当我们在调查“云存储”网络钓鱼时最终进入一个推广同一个 Freecash 应用程序的网站时,我们会感到多么惊讶。我们可能都见过其中之一。它们很常见,根据 BleepingComputer 最近的调查,有一个

“针对全球用户的大规模云存储订阅诈骗活动,通过重复的电子邮件错误地警告收件人,由于所谓的付款失败,他们的照片、文件和帐户即将被阻止或删除。”

根据该文章中的描述,我们发现的电子邮件似乎是此活动的一部分。

电子邮件的主题行是:

“{Recipient}。您的云帐户已于 2026 年 1 月 24 日星期六 09:57:55 -0500 被锁定。您的照片和视频将被删除!”

这与 BleepingComputer 列出的主题行之一匹配。

以及电子邮件的内容:

“付款问题 – 云存储

尊敬的用户,

我们在尝试续订您的云存储订阅时遇到问题。

不幸的是,您的付款方式已过期。为确保您的云继续运行而不会中断,请更新您的付款详细信息。

订阅 ID:9371188

产品:云存储高级版

到期日期:2026 年 1 月 24 日星期六

如果您不更新付款信息,您可能会失去对云存储的访问权限,这可能会阻止您保存和同步照片、视频和文档等数据。

更新付款详细信息{链接按钮}

安全建议:

  • 始终通过我们的官方网站访问您的帐户
  • 切勿与任何人分享您的密码
  • 确保您的联系方式和账单信息是最新的”
  • 重定向携带一些参数到下一个网站。

    feed.headquartoonjpn[.]com 域已被 Malwarebytes 阻止。我们之前在涉及耐力主题网络钓鱼的早期活动中见过这种情况。

    如何保持安全

    讽刺的是,网络钓鱼电子邮件本身包含一些可靠的建议: