駭客偽冒熱血時報網站 虛假釣魚電郵圖竊取用戶資料

駭客偽冒熱血時報網站 虛假釣魚電郵圖竊取用戶資料



今日(5月15日)有聽眾收到一封由「熱血公民」發出,題為「熱血時報郵件訂閱」的電郵,內文連結到一個「passionstimes.com」的網站(比起真實的熱血時報網站網址多了一個s,以及由.hk變成了.com)。翻查紀錄,「passionstimes.com」在今年5月7日註冊,但絕非由熱血時報有關公司或其任何授權人士登記或擁有。




偽冒網站伺服器位於美國 Krypt Technologies (67.229.69.197),而偽冒電郵由一位於香港 Softlayer 數據中心的電腦發出 (119.81.167.63)。再根據註冊紀錄,偽冒網站聲稱的擁有人,註冊的地址為北京,同一名稱及電郵擁有人為前科技罪犯,曾偽冒工商銀行網站。



Google Chrome 已經辨識到此網站為偽冒,其後版面則導向一偽冒的殘體字版 Facebook 登入頁。相信此偽冒網頁的最終目的,是以熱血時報的名義,竊取用戶的 Facebook 用戶名稱及密碼。




暫時確定收到偽冒電郵的人士,與本網訂購或線上購物系統的用戶並無任何重疊,可確定並無任何資料外泄。建議用戶要小心,如收到可疑電郵或瀏覽到可疑網站,請即與我們聯絡。