我差点把信息交给冒充开云网页的人,幸亏看到了隐私权限申请
标题:我差点把信息交给冒充开云网页的人,幸亏看到了隐私权限申请
我想把这次经历写出来,一方面记录当时的处理流程,另一方面把能避免同类风险的实用做法分享给大家。
事发经过(简要)
我通过一条看似来自合作伙伴的短信里链接进入该页面。页面模仿官方风格,索要身份证、联系方式和证件照片等敏感信息,还要求上传文件。
在我准备上传时,浏览器弹出“允许访问相册/文件/相机”的系统权限请求——通常正规企业网站不需要直接请求系统级权限来提交表单。
我先没有允许,关闭了页面;随后检查了URL(发现域名拼写异常),又在开云官网核对...