这条消息
“你的包裹正在等待——请确认一笔小额重新投递费用。”
这个地址看起来像 usps-redelivery.com,但它实际去向是 parcel-fee.example。
代价
一个卡号,输进了一个什么都不会发货的结账页面。
在“邮件”、“信息”、PDF 或文稿里点按一个链接,TinyRocket 会先出手。 它把文字背后真实的目的地址显示给你,对照它已知的信息检查,在没有异常时便让开。
14 天免费试用——无需银行卡,无需账户。 · macOS 14.4 或更高版本。
它为什么存在
一张假发票。一个需要付费的包裹。一次你从未申请过的密码重置。每一样都可能以一个乔装打扮的链接出现:标签说的是一回事,地址说的是另一回事。
这条消息
“你的包裹正在等待——请确认一笔小额重新投递费用。”
这个地址看起来像 usps-redelivery.com,但它实际去向是 parcel-fee.example。
代价
一个卡号,输进了一个什么都不会发货的结账页面。
这条消息
“检测到异常登录——请立即重置密码。”
这个地址看起来像 signin-microsoft.com,但它实际去向是 reset-session.example。
代价
一个密码,直接输进了不该拿到它的人手里。
这条消息
“发票已逾期——打开文件以对该笔款项提出异议。”
这个地址看起来像 docusign-review.com,但它实际去向是 document-hold.example。
代价
打开那个“查看器”可能会运行你并不打算安装的软件。
这条消息
“你的 CEO 共享了‘第三季度薪资表’——登录即可查看。”
这个地址看起来像 sharepoint-share.com,但它实际去向是 doc-signin.example。
代价
一次被冒用的登录之后,下一次发薪就换成了另一个账号。
攻击是以链接的形式抵达的,所以 TinyRocket 先读这个链接——伪装就藏在地址里,而地址可以在你的浏览器跟过去之前先被检查。
它在哪里生效
TinyRocket 能看到你的 Mac 交给默认浏览器的链接。
有些应用则会把链接留在自己的内置浏览器里。 TinyRocket 能看到什么、不能看到什么把这一点提前讲得清清楚楚。
标准检查在你的设备本地进行。 Cloud Check 是可选的,而且永远由你选择。