科技媒体GHack昨日报道,Mozilla公司向开发者发出警告,要求警惕针对AMO(addons.mozilla.org)扩展商店的网络钓鱼活动。据称,部分钓鱼邮件谎称“账户需更新以维持开发者功能”,诱导用户点击恶意链接。
Mozilla建议用户不轻易点击邮件链接,并查验邮件是否通过SPF、DKIM和DMARC验证。官方域名包括firefox.com、mozilla.org、mozilla.com及其子域,如e.mozilla.org。
有开发者反馈已收到类似邮件,所幸被标记为垃圾邮件。然而也有用户误入陷阱,即便未使用Firefox,仍收到伪装成官方的威胁邮件。Mozilla提醒,遇到可疑邮件应直接删除并通过官网核实信息。