.Các liên kết trong phỉshing e-mail thường được ngụy trang. Một cách phổ biến để ngụy trang URL thực là sử dụng các ký hiệu, @ mà gây ra các máy chủ Web để bỏ qua tất cả các ký tự đứng trước các @ và chỉ sử dụng các ký tự theo sau nó. Ví dụ: một liên kết sẽ hiển thị:h t tps :/ / www. Paypal. com@218.36.41.188/FL/Logi n.htmỉcó vẻ như nó là một địa chỉ tại PayPal. Tuy nhiên, các ký hiệu @ gây ra các máy chủ Web để bỏ qua "paypal.com" và thay vào đó sẽ đưa các nạn nhân đến một trang Web tại địa chỉ IP 218.36.41.188. Trong e-mail Hiển thị trong hình, các liên kết xuất hiện trong phần mềm khách hàng e-mail của nạn nhân như:https://Paypal.com/cgi-bin/webser?CMD=_login-RunTuy nhiên, khi nạn nhân nhấp vào liên kết, trình duyệt sẽ mở ra một URL hoàn toàn khác nhau:http://lcasurelandscapcs.com/Snow/webscr.dllThay vì các URL đó cho thấy trong ứng dụng khách e-mail, liên kết trong c thư lừa đảo thực sự bao gồm mã sau đây:
đang được dịch, vui lòng đợi..
