报告
将您看到的内容发给我们
网络钓鱼消息、任何品牌的冒用、收集凭据的页面,或任何针对身份系统的内容。 threat@uniauth.id
首先要做的事
先捕获,再分析。
删除消息前请先截图,并将地址复制为文本,不要重新输入。攻击活动基础设施通常只存续数小时,而非数天;等到报告写好时,证据往往已经不存在。带有可见时间戳的截图,比事后仔细撰写的说明更有价值。
最有帮助的信息
- 完整且未经编辑的消息。 包括发件人 ID 或号码,以及链接中的任何跟踪参数。看似无关的细节,往往正是将两波攻击活动关联到同一操作者的关键。
- 您收到消息的时间。 请附上时区。时间点往往能证明两波攻击来自同一操作者,而非模仿者。
- 您接下来做了什么。 包括是否点按了任何项目。在这里没有人会因此批评您;这也能让我们知道页面在真实设备上的行为,而我们往往无法通过其他方式观察。
- 账户是否发生任何情况。 大致信息即可。我们绝不发布任何可识别个人或账户的内容。
请勿
- 再次打开链接进行确认。 许多此类页面会为访客生成指纹,在第二次访问时采取不同的行为,或在见过您后不再提供任何内容。仅仅查看就可能破坏证据。
- 发送凭据、种子短语或恢复码。 即使只发送一部分,或只是为了展示对方要求的内容,也请勿发送。我们绝不需要这些信息,并会在不查看的情况下删除。
- 等到完全确定才报告。 一小时内发出的不确定报告,比第二天发出的确定报告更有用。
我们如何处理
我们会分析内容,向能够采取行动的机构报告基础设施,包括域名注册商、DNS 提供商、托管服务商和被冒用的品牌;如果对其他人有帮助,也会发布威胁通告。通告只指明基础设施,绝不指明受害者。如果是您报告的内容,我们不会公开将您与其关联,也不会向任何人证实某份报告来自特定人士。
如果您希望我们完全不要发布,请明确告知,我们会将处理范围限制在滥用报告。