我沒有要講專業的東西喔~
雖然我真的是在資安業,但這篇真的沒有要講資安。
我想跟大家說一個
為什麼釣魚信你不要讀,以及,
為什麼釣魚信常常會成功的故事。
首先來~我們來看看這封信,這是我今天早上收到的。
內容是這樣的,
I am Angel NG, I looked at your LinkedIn profile, I see you fit into an opportunity we can discuss, with respect to your genealogy and Country. Get back to me for more details of the project, for you to review if you can handle it.
Best Regards,
Ms. Angel NG
主旨是我的名字。
沒有簽名檔。
發信人的email是兩個字母加數字@gmail
我想要用白話文翻譯這封信的內容~雖然我英文不好
但我中文不錯。這封信沒有抬頭,
直接說 我是黃安祺啦我有在領英看到你的檔案說~
有個很好的機會我覺得很適合你,你趕快給我報告下你的履歷和經歷
那我就能告訴你關於這個機會更多的細節,搞不好你可以上!
啾咪喔~~
我有點無言。
如果是真的,來自獵人頭的從業人員,
那我完全不想聽你說這份工作的細節,真的。
首先你沒發現我linkIn上面註明我正徵人嗎?
再來沒頭沒尾沒有你從哪個公司來、你要講的工作機會是大概什麼領域
就要我先給你履歷.....
你還用gmail你們公司有多小不能先申請公司的網域嗎?
我朋友一人公司都有自己公司的信箱了。
而且你寫信的方式也滿不商務的欸,是第一天出來工作,
還是你們就是這樣的風格呢?
主旨應該簡短清楚闡述這封信主要說什麼、不是寫我的名字!
一來不清不楚二來其實沒有很禮貌。
而正式的商務書信應該會有簽名檔,以及不要用那麼醜的字體,
你的前輩或主管沒有教你嗎? 寫商務書信什麼字體對閱讀的人比較友善這種。
那麼~如果你真的是獵人,恕我謝謝你的提議,我不需要喔!
--------------------------------以上純粹職業病發作。
我猜根本不是獵人啦。是另一個領域的。
那我誠懇的建議,認真的!
好好的去申請幾個網域好嗎? 即使是詐騙集團也該有些成本的!!
然後,我懷疑你英文沒有很好。
要不,你用中文吧? 其實你冒充那什麼執行長的應該是懂中文的啊,
那麼用中文不會穿幫啦! 寫英文但文法不那麼好的話,其實不會高大上的。
還是你擔心簡體的問題? 免擔心啦! 可以簡轉繁啊!
何況你冒充的那執行長應該也會簡體的。
現在都地球村了我也是看得懂啦!
---------------------------------好吧我真的很閒,
所以我簡單回復了對方。就是跟他說我對你說那個什麼opportunity沒有興趣,
誰知道對方還認真了呢!
..............................這麼積極倒是幹業務的好料子,
我公司正在找人,不然你來應徵好了啦。
有這麼積極進取,前程指日可待啦!!
對方認真地回了一封looooooooong letter, 落落長那種。
大意就是她是花旗銀行的香港/澳門地區的CEO
(還說不信我可以去查並且附上真正Angel的一些資訊)
有個有錢人的遺產現在還在他們銀行,看過我的資訊後
她覺得這份遺產應該給我,並且她不方便以真實email跟我聯繫
所以才用gmail. 然後是經辦人所以希望我能給她50%的傭金這樣。
我:............
不是啊你寫得頭頭是道但全胡說八道啊!
不是有個故事就能呼弄人好嗎!!
誰會相信一個銀行總裁級的人物會這樣幹啦!
-----------------------------然後我真的很閒,我找到真正的Angel。
本來想要發個訊息給這位大佬的,
後來我瀏覽下,發現一個月前就有網友(或大佬的真實聯繫人)
留言給她: 有人用你的名義在進行詐騙。
大佬回復說她知道但好像也沒法做什麼有效阻擋。
------------------------------------------真的無法嗎?
我想了想,好像還真的是。
首先寄來的信的確是釣魚信沒錯,但也是乾淨的。
沒有夾帶、沒有惡意程式、沒有植入什麼東西。
(所以我說這實在無法歸類到跟我職業相關)
要說他們是駭客我都覺得是羞辱了駭客,就是一群騙子而已啊。
信是乾淨的,就是簡單的文字,願者上鉤。
講一個你情我願(?!)
雖然我覺得要腦子有洞才會相信,
但不代表沒有人會上鉤啊,畢竟就是有效他們才會一用再用是吧?
但這招真的很老,幾年前就有人用過,
當時是會直接來一封信說我是誰、我有個機會想跟你說
我是銀行的某某職位(我是律師、等)我有個客戶死了沒有人繼承遺產
我想跟你二一添做五......
----------------------------------------行銷的世界日行千里啊大哥,
同一招不要一再一再的用好嗎?
==========================================
遺憾的是,之所以老把戲還能一再拿出來秀,
一定是有人願意、有人相信、有人真的被騙了。
反正也沒有什麼成本,就email發信、gmail申請也不用錢,
搞不好還是利用什麼程式群發的呢!
百發來個一中就值回票價啦。
根本騙一個賺一個月.....之類我不知道賺多少啦!
歷史上可能真的有這種事,利用職務
偷走客戶的資產這種。 所以真不怪有人信。
何況他們也盡力的在說一個聽起來很華麗的故事。
我在人群裡尋尋覓覓、又幾次考察你的資料
發現你可能是適合的人選、可以跟我合作。
我也不是白送你的,畢竟天下沒有白吃的午餐,
所以我會收取高額的佣金。.......多麼
合情合理的一套故事對吧?!
但! 拜託各位想一下,多想兩分鐘,你可以不要被騙,
這種事怎會隨便出來找人合作?
莫非是當人頭?! 車手?! 那更母湯啊喂!!
何況誰不好冒充去冒充個高階大佬?
也對啦! 大佬的訊息比較容易百度/維基到,
要仿起來會像一點。
還可以貼給你一堆大佬的訊息、彷彿她就是她。
......不去拿奧斯卡真可惜了。
問題是大佬她要會做這件事也就走不到今天了啦!!
別說這樣級別的大佬了,我之前在美商,
連廠商、客戶給我帶杯超過百元的咖啡都會被記過。
那種清廉合約有多嚴謹啊!
最後,就是很想嘆氣。
難道真是因應了那句話--有人的地方就有江湖。
每個平台都有瓜可以吃、每種軟體都有詐騙,
比如telegram莫名就被拉進什麼黃金投資群組,
比如whatsapp先莫名的發給你一個"請問是蘇州做零件的江總嗎"
慣性我們該回答不是嘛! 對方就說矮由誤會,那我們挺有緣啊~
就開始聊這樣........
skype上也會遇到在中東打仗的美國船長,
現在被困在伊拉克,但想跟你結婚。
(我還google了下發現伊拉克不靠海啊喂! 船長你怎上去的?)
好想跟他說認真打仗好嗎!
facebook上一堆傳直銷、一頁式購物網站,
......................到底! 還有淨土嗎?