Angler Phishing 社交媒体客服钓鱼

冒充品牌客服在社交媒体上”接住”投诉用户,顺势骗走凭证。

钓鱼 的一种社交媒体专属变体,也算 社工 的典型用法。

攻击套路

  1. 用户在 Twitter / X 上 @银行投诉:“我账户登不上了”
  2. 攻击者用 @BankSupport_Help(高仿账号)秒回:“亲我帮您处理,请点这个链接验证身份”
  3. 链接指向钓鱼站,跟真站长得一模一样
  4. 用户登录 → 凭证到攻击者手里

为什么有效

  • 用户正在焦虑求助,警惕性低
  • 高仿账号头像和名字几乎一致,只差一个下划线
  • 真客服回复慢,假的回复秒到
  • 用户没意识到客服一般不主动私信发链接

防御要点

  • 只通过官方 App 或官方主域名联系客服
  • 看账号是否有蓝标(虽然现在不太可靠了)
  • 真客服不会要求你在外部网页输入密码
  • 品牌方应该主动监控社交媒体的冒名账号