查看: 94884|回复: 302
收起左侧

[讨论] 凌晨发生的一件小事 (晚上重新编辑,请大家不要太过相信数字、金山)

  [复制链接]
blacksaussage
发表于 2013-12-31 03:40:01 | 显示全部楼层 |阅读模式
本帖最后由 blacksaussage 于 2013-12-31 22:02 编辑

今天别人提醒了我才发现这个帖子已经被版主提到全站公告了。 有点欣喜的同时也对现在的国民安全意识感到悲哀。

有不少的回帖看到的是 “数字系列浏览器优势” “金山猎豹已能阻止”

不得不“表扬”一下数字和金山,拉黑速度真快。但是这又能说明什么呢?靠这样真的就能阻止钓鱼了?要知道我发帖完5个小时后,第25楼
http://bbs.kafan.cn/forum.php?mo ... &fromuid=555265
数字居然没提示=,=

这说明什么?

在这个过程中也有回帖表示
你也太细心了吧  要是我估计就上当了  它应该是用VPN或者代{过}{滤}理上教育网的 我觉得


如果这个骗子不休息继续发这个链接给其他人,与此同时我没有公布这个帖子,数字、金山的恶意网址库没有提取到这个网址没有拉黑,请问有多少人已经中招了?

数字和金山的浏览器、卫士系列的确能一定程度的做到阻止钓鱼,可是主要还是靠的是远端拉黑,而远端拉黑是需要时间的。这说明已经有牺牲者了我这张帖子,还是想提醒大家注意网络安全,而这本身应该是数字、金山等互联网安全公司做的事情一些简单的分辨钓鱼网站的方法可以做成小动画或者小提示,附在数字或猎豹浏览器里,安装完后第一次打开可以自动播放,让一些小白们能够有初步防范钓鱼网站的意识。这样做的效果也肯定比造成牺牲者之后再远程拉黑要好得多。

这里只是给大家提个醒。不要太过于相信数字、金山等所谓的拉黑,提高自身的安全防护意识才是避免上当的最佳武器。
---------------------------------------------------------------------------------------------

有很多人提醒我看地址栏,是的,这个钓鱼网址的确是能从地址栏看出来,但是各位请想想,有多少小白是仔细查看地址栏的网址是不是正确的?即使看了,能不能保证对方发过来的是不是相似的域名来骗你上当呢?钓鱼网址也不仅仅是QQ,彩票、支付宝、网银等一样有假的钓鱼网址,有的就差一个字母。上卡饭的毕竟是少数,这个帖子的主要目的是想要提醒大家小心谨慎,有任何不自然的地方都请留意,同时提醒家人在家上网时要注意保护自己的账号安全。

----------------------------------------------------------------------------------------------

刚从国外放假回国(美帝),之前也是没怎么上qq,因为自己本身习惯比较好,也没有发生什么账号被盗的事情。

今天一个高中同学在凌晨2点45突然发qq过来,那时候我没上线所以是微信收的不好截图,那就把聊天记录手动po上来
他:‘“在不?”
我:“?”
他:“你现在在忙什么啊”
我:“你现在在美帝?”
他:“是的”

到这里我就比较奇怪了,他去的是UBC,The University of British Columbia, 不列颠哥伦比亚大学(英属哥伦比亚大学),应该是在加拿大的温哥华,不过不能排除他放假向来美国玩,所以就有点怀疑

我:“等我重启上qq,手机不方便”

于是我上了tm,(好吧我不习惯用qq),故事就这样开始了



为了安全起见,我打开了 http://global.sitesafety.trendmicro.com/index.php “趋势科技网站信誉评级中心”
结果是:


他发过来这样一个有edu的网址,他既然不在他学校怎么还会是教育网跳转呢

将计就计,打开
于是二度跳转到了这个网站:http://bw.zx_.fd.adopt.net.cn/1_.eee/asd/P94/
界面是这样的:


很像真的对不对?我也这么觉得。。但是我上了qq为什么没有快速登录呢?

这是钓鱼网站唯一比较拙计的地方,但是如果是没有仔细注意,警戒心不强的人就可能被骗了

既然他说是辅助申诉,那么就打开qq安全中心的官网查询下:

这里是有快速登录的

辅助好友申诉这里当然是没有的:


然后对比下两个网站的body。。很明显区别:


图中已经有解释了,不过大家还是注意如果没有出现快速登录基本上都是加的钓鱼网址

于是我就发了三条确认他的身份的消息:


然后他就下线了 LOL

然后自己就玩了一下,刷新一下,验证码居然还是没有变

随便填写了密码,帐号是我自己的,然后验证码随便填写

没有显示“验证码错误”。。这也是一个分辨钓鱼网址的方法,下次大家碰到类似的可以先尝试刷新页面看呀正吗有没有变,如果改变了,输一个错误的密码并且输入错误的验证码,如果发现刷新后验证码图片没有改变,或者没有提示验证码错误,基本上就是钓鱼网址无误了。

在国外的小伙伴们也要注意定时更换账户密码,保护自己账号安全以免被盗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 12人气 +14 收起 理由
jone_jys + 1 防范意识高强,精品分享。。。
aiping + 1
小冲 + 1 如果不看这个帖子的话,这个已经超出我的防.
查理弗朗西斯 + 3 点赞
尘梦幽然 + 1

查看全部评分

jjjimmylau525
发表于 2013-12-31 05:10:22 | 显示全部楼层
很明显的钓鱼!话说你在美帝啊,我在欧罗巴!
蓝心语
发表于 2013-12-31 05:13:45 | 显示全部楼层
记得以前上过套......暗黑3
奥利奥
发表于 2013-12-31 05:30:23 | 显示全部楼层
虽然说没有遇到过这种事情,还是以谨慎为主。
fcnong
发表于 2013-12-31 06:22:02 | 显示全部楼层
真的要小心啊
blacksaussage
 楼主| 发表于 2013-12-31 06:42:51 | 显示全部楼层
蓝心语 发表于 2013-12-31 05:13
记得以前上过套......暗黑3

现在盗号靠的基本都是钓鱼。。因为数字云端拉黑速度太快。。
asta
发表于 2013-12-31 06:54:30 | 显示全部楼层
原来是女神啊
蓝色天气
发表于 2013-12-31 06:55:51 | 显示全部楼层
直接看地址栏不是更方便
blacksaussage
 楼主| 发表于 2013-12-31 07:10:20 | 显示全部楼层
蓝色天气 发表于 2013-12-31 06:55
直接看地址栏不是更方便

人家完全可以搞一个和官方网址很类似的网站。。不仅仅是qq啊,支付宝也会有钓鱼,网银也会有钓鱼、

我发这个帖子的目的是提醒大家如何识别钓鱼。。
蓝色天气
发表于 2013-12-31 07:17:03 | 显示全部楼层
blacksaussage 发表于 2013-12-31 07:10
人家完全可以搞一个和官方网址很类似的网站。。不仅仅是qq啊,支付宝也会有钓鱼,网银也会有钓鱼、

我 ...

是啊,谢谢分享很类似,还是考眼力和脑力已及看问题的角度而已。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 21:23 , Processed in 0.117537 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表