第一层看通知来源
浏览器通知可以由曾经获准发送消息的网站触发,图标和标题可以模仿熟悉的服务。先关闭通知,不从弹窗进入账户,再到浏览器的网站权限列表查看究竟是哪个域名获得了通知权限。
第二层看完整域名
地址中出现品牌词不代表由该品牌运营,HTTPS 也只能说明连接受到加密。应从自己保存的书签或已知应用打开服务,再核对官方帮助页面;不要把弹窗随后提供的第二个链接当作独立证明。
第三层看它要求什么
要求输入密码、一次性验证码、恢复短语,或要求安装文件、开启远程控制、转账到所谓安全地址,都应立即停止。正常的安全核对不需要把账户控制权交给聊天中的陌生人。
保留最少必要证据
记录通知出现时间、发送域名、页面要求的动作以及自己采用的独立核对渠道。截图前遮住个人信息;举报后不要继续争辩,也不要向声称可以追回资产的第二方支付费用。
核对要点
- 关闭弹窗后从独立入口核对
- 检查完整主机名和通知权限
- 秘密、安装包和远程控制请求一律停止
资料来源
文中核对流程为本站整理,适用条件以具体产品当前官方文档为准。示例不是账户实际数据。