回報
將您看到的內容傳給我們
網路釣魚訊息、任何品牌的冒用、蒐集憑證的頁面,或任何針對身分系統的內容。 threat@uniauth.id
首先要做的事
先擷取,再分析。
刪除訊息前請先截圖,並將位址複製為文字,不要重新輸入。攻擊活動基礎設施通常只存續幾小時,而非幾天;等到回報寫好時,證據往往已不存在。帶有可見時間戳記的截圖,比事後仔細撰寫的描述更有價值。
最有幫助的資訊
- 完整且未經編輯的訊息。 包括寄件者 ID 或號碼,以及連結中的任何追蹤參數。看似無關的細節,往往正是將兩波攻擊活動連結到同一操作者的關鍵。
- 您收到訊息的時間。 請附上時區。時間點往往能證明兩波攻擊來自同一操作者,而非模仿者。
- 您接著做了什麼。 包括是否點按了任何項目。在這裡沒有人會因此批評您;這也能讓我們知道頁面在真實裝置上的行為,而我們往往無法透過其他方式觀察。
- 帳戶是否發生任何狀況。 概略資訊即可。我們絕不發布任何可辨識個人或帳戶的內容。
請勿
- 再次開啟連結進行確認。 許多這類頁面會對訪客建立指紋,在第二次造訪時採取不同的行為,或在見過您後不再提供任何內容。光是查看就可能破壞證據。
- 傳送憑證、種子短語或復原碼。 即使只傳一部分,或只是為了顯示對方要求的內容,也請勿傳送。我們絕不需要這些資料,並會在不讀取的情況下刪除。
- 等到完全確定才回報。 一小時內送出的不確定回報,比隔天送出的確定回報更有用。
我們如何處理
我們會分析內容,向能採取行動的單位回報基礎設施,包括網域註冊商、DNS 供應商、託管服務商與遭冒用的品牌;若對其他人有幫助,也會發布威脅通報。通報只指明基礎設施,絕不指明受害者。如果是您回報的內容,我們不會公開將您與其連結,也不會向任何人證實某份回報來自特定人士。
如果您希望我們完全不要發布,請明確告知,我們會將處理範圍限於濫用回報。