查看: 2592|回复: 15
收起左侧

[分享] 警惕一种新的钓鱼网站的方式

[复制链接]
yloko
发表于 2012-6-1 20:06:46 | 显示全部楼层 |阅读模式
本帖最后由 yloko 于 2012-6-1 20:09 编辑

一些老鸟们大识别金钓鱼网站真假的时候,很多人喜欢用弱眼观察网址的方式进行判断。。。。。

最近发现一种新的假网站介绍一下,访止老鸟们眼花看错。。。。。

http://m61.mail.qq.com/cgi-bin/mail_spam?sid=NY5NbhO_p4VNJzF_&action=check_link&url=http%3A//zhaojj.host401.cinternet.com.cn/tvqq&mailid=ZC2017-fMdU5purSmjlbng3J~9vM24&spam=0

假冒QQ公司的网址

从网址的前缀来看的确是QQ公司的,但后面的网址好像做了一个“映射或转向“

后面的网址才是真实的。。。。


虽然目前此网址为无效网址,但谁敢保证是不是某一时间QQ的邮箱管理系统是否正被攻破状态呢。。。。。。。。



电脑/网络有太多的看不见也看不清的未知,,

建议再老的老鸟,还是装套卫士类的安全报警控制系统。。。。。。。
hwl573452046
发表于 2012-6-1 20:34:01 | 显示全部楼层
猎豹  无压力
hwl573452046
头像被屏蔽
发表于 2012-6-1 20:34:17 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
6Zn
发表于 2012-6-1 20:37:20 | 显示全部楼层
我打开直接跳转到我的QQ邮箱了...
yloko
 楼主| 发表于 2012-6-1 20:50:34 | 显示全部楼层
6Zn 发表于 2012-6-1 20:37
我打开直接跳转到我的QQ邮箱了...


你那个自动转向是由m61.mail.qq.com提供的,前提是地址出错,然后转到缓存中的QQ地址,或QQ聊天帐户的地址。。。。。。。

如果NY5NbhO_p4VNJzF_&action地址没有出错(一个未知帐户地址),并且这个邮箱被恶意更改过,就会从check_link接口转到http%3A//zhaojj.host401.cinternet.com.cn的恶意地址的内容。。。。。来达到“误解”的钓鱼目的
jefffire
头像被屏蔽
发表于 2012-6-1 20:54:02 | 显示全部楼层
通过转跳语句的钓鱼网址已经普及很久了,这一招经常骗过QQ的URL检测。我已经多次反馈过了。
例如:http://bbs.kafan.cn/thread-1240650-1-10.html
         http://bbs.kafan.cn/thread-1234981-1-10.html
yloko
 楼主| 发表于 2012-6-1 21:00:48 | 显示全部楼层
jefffire 发表于 2012-6-1 20:54
通过转跳语句的钓鱼网址已经普及很久了,这一招经常骗过QQ的URL检测。我已经多次反馈过了。
例如:http:// ...

这个跟这个有所区别,

因为假页面内容会正常的在真网址页面框架下面显示!!!!!!!!!!

这是因为QQ提供了套嵌框架下面的,用户资料框架有外部引用性的造成显示上的“误解型”的漏洞
jefffire
头像被屏蔽
发表于 2012-6-1 21:04:08 | 显示全部楼层
yloko 发表于 2012-6-1 21:00
这个跟这个有所区别,

因为假页面内容会正常的在真网址页面框架下面显示!!!!!!!!!!

哦,看来还需要进一步学习,感谢指导。
xuemiguo
发表于 2012-6-1 21:08:09 | 显示全部楼层
很想说一句,这能钓什么品种的鱼?
4毛5的诺顿
发表于 2012-6-1 21:11:29 | 显示全部楼层

我也自动跳转到邮箱了

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 14:23 , Processed in 0.138848 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表