注意盜號陷阱
四點多睡覺,結(jié)果沒睡著,本來想起來再碼一章,結(jié)果看到書評區(qū)有個書友在發(fā)一個cmfuvip.cn的鏈接,說去領(lǐng)免費(fèi)起點幣
一看,就知道這是個很低級的騙局
這是一個釣魚網(wǎng)站,用來盜取起點的vip帳號,利用的就是大家貪小便宜的心理
他在一個免費(fèi)個人主頁網(wǎng)站(id666.com)申請了一個空間,然后在上面放了一個簡單的單頁面,做成和起點非常像,采集了起點的一些數(shù)據(jù),現(xiàn)在去看的話,應(yīng)該還能看到。
然后,他注冊了一個一塊錢的cn域名,cmfuvip.cn,然后說有免費(fèi)的起點幣領(lǐng),讓你們填寫帳號。。
這種手法,是盜號者的一般手段。
進(jìn)入那個網(wǎng)站,可以發(fā)現(xiàn),他只是將cmfuvip.cn作了一個跳轉(zhuǎn)
查看那個網(wǎng)頁的源代碼,可以發(fā)現(xiàn),他只是做了一個表單,利用雅虎的一個留言板系統(tǒng)來保存數(shù)據(jù)。
從源代碼,可以看到一個yahoo的鏈接,就是數(shù)據(jù)提交的地址,從源代碼,可以發(fā)現(xiàn),他在yahoo的注冊名稱是chenguol203
然后就找到了:
這個就是雅虎留言板的地址,他做的那個頁面,就是向這個頁面提交數(shù)據(jù),兩者完成的功能是一樣的。
提交的數(shù)據(jù)保存在哪里呢?利用搜索引擎,找到了雅虎留言板的查看地址
從這里可以看到數(shù)據(jù),打開的時候,看到已經(jīng)有讀者受騙了。
由于數(shù)據(jù)剛剛刷新,想到盜號者可能還沒來得及修改帳號的密碼,于是我立刻利用上面的帳號和密碼,登錄起點,然后立刻將密碼修改了,將其保護(hù)下來。。。
現(xiàn)在顯示的帳號也就三個,只保護(hù)了兩個,其中有一個已經(jīng)被盜號者修改了密碼。
估計盜號者也發(fā)現(xiàn)了有人在搶他的帳號,于是他立刻將留言板設(shè)為私有的了。
這樣,就看不到數(shù)據(jù)的刷新了。
不過,雅虎的留言板,好像有個特點,如果設(shè)為私有的,他自己也看不到上面的留言,哈哈!
雅虎的這個留言板,還有一個特點,那就是保存的數(shù)據(jù)有限,如果一直提交垃圾數(shù)據(jù),很快就可以將其填滿,這樣后來就算有讀者相信了這個騙局,也不會將帳號提交上去。
于是我打開溯雪,打算自動提交垃圾數(shù)據(jù)進(jìn)去,可是卻發(fā)現(xiàn),這個頁面做得還有點水平,溯雪竟然分析不出表單來(看來這家伙有點道行)
沒辦法,只好手動提交了,提交了大概幾十個吧,突然看到就滿了。。。提示說:
“這本Yahoo!GeoCities訪客名冊已填滿,需要名冊持有人刪除部分現(xiàn)時留言,你才可以在這裏留言。”
在盜號者沒有清理那些垃圾數(shù)據(jù)之前,被騙讀者的帳號是暫時提交不上了。
不過之前的,就沒辦法了。提交過數(shù)據(jù)的讀者,請立刻修改密碼。
有時間的朋友可以去這個頁面看看,如果看到數(shù)據(jù)刷新,就立刻幫那些被騙的讀者將帳號保護(hù)下來,然后還給他。
頁面地址:
現(xiàn)在估計那廝已經(jīng)睡覺去了,大家相互告知一下這件事,讓大家注意一下,如果受騙了,就立刻修改自己的密碼。
以后這種天上掉餡餅的事情,不要去相信,提交自己的帳號密碼的時候,要提高警惕,注意這個網(wǎng)站是不是真正的官方網(wǎng)站。
有些讀者什么帳號都是一個密碼,這樣就更危險了。
舉個例子。
我現(xiàn)在得到了該讀者的起點帳號和密碼,然后根據(jù)他在起點資料中的QQ號碼,就很可能登錄其QQ,從而將他的QQ號也盜掉,如果他的QQ里面還有其他諸如郵箱啊,銀行帳號啊之類的數(shù)據(jù),很有可能連這些也一塊盜掉。
已經(jīng)和一個讀者取得了聯(lián)系,經(jīng)過驗明正身之后,將他的帳號還給了他。
另外一個是:花肚兜
已經(jīng)發(fā)qq信息給他了,還沒聯(lián)系我。
天亮了,吃點東西,睡覺去,嘎嘎