跳到主要内容
赞助推荐 搬瓦工怎么选:三网直连 CN2 GIA-E
前沿哨所

免费领一年谷歌AI Ultra?警惕仿冒官网的AI订阅钓鱼骗局

3 分钟阅读阅读()
赞助推荐 团队协作里的 AI 办公工作台

近日,有用户在Linux.do论坛发帖称,收到一封声称“被选中免费领取一年Google AI Ultra”的邮件。点击邮件中的链接后,页面跳转至外观与谷歌官网一致的站点,页面上展示着“两年AI Plus、一年半Pro、一年Ultra”等订阅选项。然而该页面存在明显异常:无法自动登录用户已有的谷歌账号,点击登录按钮后页面卡在“验证身份”环节,随后提示“出现错误,请重试”。发帖人询问其他用户是否也收到类似邮件,该话题已引发21条讨论、12位用户参与。从技术特征看,要求用户重新输入账号凭据并反复提示“重试”的交互模式,与典型钓鱼攻击手法高度吻合,攻击者通常通过仿冒正规页面诱导用户输入账号密码,进而窃取凭据。随着谷歌AI Ultra等订阅服务年费高达数百美元,打着“免费赠送”旗号的钓鱼邮件正成为新的诈骗载体。目前尚无法确认该页面是官方活动出现故障,还是精心构造的钓鱼网站,用户应避免在来源不明的链接中输入谷歌账号信息,并建议开启两步验证以防凭据泄露。

事件分析

技术层面,仿冒谷歌登录页的钓鱼攻击利用了用户对官方域名和页面的信任,攻击者可能通过形近字符域名、开放重定向漏洞或代理页面实现“看起来是谷歌网站”的效果,而登录环节反复报错恰恰是凭据采集失败或中间人转发的典型特征。产业背景在于,AI订阅正在成为高价值数字资产,谷歌AI Ultra、ChatGPT Pro等服务年费不菲,使“免费赠送”话术的诱惑力显著提升,钓鱼攻击的目标也从银行账户扩展至AI账号。后续走向上,此类仿冒页面通常会被浏览器安全浏览数据库逐步拦截,谷歌官方渠道也可能发布安全公告。对普通用户而言,核验域名拼写、直接访问官网而非点击邮件链接、启用两步验证,是防范此类攻击的基本手段。AI应用普及带来的账号价值上升,预计将催生更多针对性钓鱼活动。

核心观点:AI订阅的高价值正让“免费赠送”成为钓鱼攻击的新诱饵,用户对大厂品牌的信任反被攻击者武器化。

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库

原文链接:Linux.do

赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 免费领一年谷歌AI Ultra?警惕仿冒官网的AI订阅钓鱼骗局
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型