你真正了解釣魚網(wǎng)站嗎?
時間:2023-07-20 17:21:02 | 來源:網(wǎng)站運營
時間:2023-07-20 17:21:02 來源:網(wǎng)站運營
你真正了解釣魚網(wǎng)站嗎?:
什么是釣魚網(wǎng)站? 這問題應(yīng)該大多數(shù)網(wǎng)民都認識,就是通過
模仿官網(wǎng)仿制出來的假網(wǎng)站,打著官方的旗號騙你輸入相關(guān)信息(比如賬號 密碼 銀行卡...),然后盜取你的賬號或錢財。
釣魚網(wǎng)站大概的流程是怎樣的? 虛假推廣傳播→釣魚頁面→輸入信息→post請求存入數(shù)據(jù)庫→不法分子通過后臺顯示數(shù)據(jù)進行盜取
360統(tǒng)計釣魚網(wǎng)站的類型分布
本章詳細講解最常見的 模仿登錄釣魚網(wǎng)站 ‘QQ空間登錄’ (大佬勿噴)
相信玩QQ的都收到好友的信息“這是你嗎?
http://XXXX”“騰訊視頻會員 掃碼領(lǐng)取”...
這些消息都離不開
鏈接與二維碼 你進入鏈接后會發(fā)現(xiàn)是
QQ空間登錄 如圖:
空間釣魚網(wǎng)頁截圖與官方的對比一下
官方頁面我也自己做過幾個(原創(chuàng))
電腦QQ登錄頁面(假)電腦QQ登錄頁面(假)附帶了快速登錄 騙取信任然后看看官方的
官方頁面我做的的確有點粗糙
釣魚網(wǎng)頁與官方的幾乎一模一樣!那不法分子是如何做到的呢?很簡單,首先上電腦瀏覽器,訪問QQ空間官網(wǎng),把UI改為手機的,然后登錄頁面就如上圖了。然后利用瀏覽器的保存網(wǎng)頁功能保存下來
瀏覽器的保存功能保存后,你打開你保存下來的.html文件,效果不一定相同,這就要靠自己的努力修改細節(jié)了。但這僅僅是“偷”了官方的CSS文件與html的表單而已。這樣做還沒實現(xiàn)釣魚功能,在這就不講解了。釣魚大概原理:
CSS偽裝→HTML表單→POST請求到指定php文件→進行存入數(shù)據(jù)庫或發(fā)送郵件→不法分子查看后臺或郵件進行盜號
了解了釣魚網(wǎng)站,那么如何辨別真假呢?
- 不要輕信好友發(fā)送的登錄鏈接
- 看域名(QQ官方的域名都是 http://qq.com)
- 查驗“可信網(wǎng)站”
- 查詢網(wǎng)站備案
- 試密碼大法~
試密碼:在登錄頁面輸入你的QQ號,然后隨便輸入6-15位密碼如果隨便輸入的密碼都可以登錄的話,無疑這個網(wǎng)頁就是釣魚的建議多試幾次,因為釣魚頁面的表單驗證越來越嚴格了!
要看更多QQ安全知識,請關(guān)注我的專欄《QQ賬號安全》
來自玩本站的第二篇文章,本站新人,網(wǎng)絡(luò)愛好者,請多多關(guān)照~
你看俺都碼這么多字遼,可不可以小小打賞一下下?