釣魚網(wǎng)站的解析與防范
時(shí)間:2023-07-22 01:24:01 | 來源:網(wǎng)站運(yùn)營
時(shí)間:2023-07-22 01:24:01 來源:網(wǎng)站運(yùn)營
釣魚網(wǎng)站的解析與防范:
昨天一個(gè)QQ好友跟我說他的一個(gè)朋友因?yàn)閽吡艘粡埗S碼,QQ號就被盜取了說的還神乎其神的我心想什么木馬這么牛逼。是木馬開始飄了還是騰訊的安全中心拿不動刀了,抱著懷疑的心態(tài)我叫他把二維碼發(fā)過來(就是下圖),看著貌似沒有什么問題一張LOL活動的圖片。
我把二維碼傳到電腦,打開草料社區(qū)把二維碼上傳上去掃了一下。很快就獲取到了二維碼的網(wǎng)址一看我心里就數(shù)了。網(wǎng)址的后綴.xyz明顯是個(gè)垃圾域名就算我們的大騰訊在窮也不可能窮到要用這種垃圾域名啊很明顯是個(gè)釣魚網(wǎng)站。
復(fù)制網(wǎng)址打開先看看,是一個(gè)LOL幸運(yùn)召喚師的抽獎(jiǎng)頁面。這網(wǎng)站仿的也是有模有樣的,看你做的這么辛苦我就送你一個(gè)QQ先把我的QQ先登錄上去,漫步者這個(gè)QQ有意思吧!點(diǎn)擊登錄以后這個(gè)網(wǎng)頁真的跳轉(zhuǎn),我們來看看他跳轉(zhuǎn)到了那里。
MMP 真是狡猾跳到了真正的活動頁面,獲取到了QQ密碼就跑路還把包袱甩給了大騰訊。這樣就不會那么容易引起別人的懷疑了。
像這種釣魚網(wǎng)站你登錄以后他會獲取你的QQ以及密碼 還有登錄時(shí)間 和IP,防范這種釣魚網(wǎng)站其實(shí)也很簡單。
一、隨便輸入QQ和密碼都可以登錄
二、是看網(wǎng)站的域名也就是網(wǎng)址 騰訊的域名基本上是 .
http://qq.com三、釣魚網(wǎng)站都是仿制的,很多地方會可以看到美工不到未的問題
四、釣魚網(wǎng)站的很多按鈕都不能點(diǎn)擊,像下載游戲的按鈕點(diǎn)擊以后會彈出要你登錄的界面。
之前說的那位QQ好友可能是他朋友為了領(lǐng)取活動禮包輸入了QQ號和密碼,然后在釣魚網(wǎng)站后臺守著的那個(gè)家伙登錄了他的QQ進(jìn)行了QQ群營銷操作。一般的QQ沒什么價(jià)值只有做營銷或者是詐騙,除非他的游戲裝備特別好不過游戲裝備好的要么就是上了設(shè)備鎖要么就看不上這種小活動。也只有做營銷的可能性大一點(diǎn)了,不然不可能閑的沒事制作一個(gè)釣魚網(wǎng)站搞幾個(gè)號來炫耀他有多厲害,這種人要么就是傻帽要么就是吃飽飯沒事做。