钓鱼网站的解析与防范
时间:2023-07-22 01:24:01 | 来源:网站运营
时间:2023-07-22 01:24:01 来源:网站运营
钓鱼网站的解析与防范:
昨天一个QQ好友跟我说他的一个朋友因为扫了一张二维码,QQ号就被盗取了说的还神乎其神的我心想什么木马这么牛逼。是木马开始飘了还是腾讯的安全中心拿不动刀了,抱着怀疑的心态我叫他把二维码发过来(就是下图),看着貌似没有什么问题一张LOL活动的图片。
我把二维码传到电脑,打开草料社区把二维码上传上去扫了一下。很快就获取到了二维码的网址一看我心里就数了。网址的后缀.xyz明显是个垃圾域名就算我们的大腾讯在穷也不可能穷到要用这种垃圾域名啊很明显是个钓鱼网站。
复制网址打开先看看,是一个LOL幸运召唤师的抽奖页面。这网站仿的也是有模有样的,看你做的这么辛苦我就送你一个QQ先把我的QQ先登录上去,漫步者这个QQ有意思吧!点击登录以后这个网页真的跳转,我们来看看他跳转到了那里。
MMP 真是狡猾跳到了真正的活动页面,获取到了QQ密码就跑路还把包袱甩给了大腾讯。这样就不会那么容易引起别人的怀疑了。
像这种钓鱼网站你登录以后他会获取你的QQ以及密码 还有登录时间 和IP,防范这种钓鱼网站其实也很简单。
一、随便输入QQ和密码都可以登录
二、是看网站的域名也就是网址 腾讯的域名基本上是 .
http://qq.com三、钓鱼网站都是仿制的,很多地方会可以看到美工不到未的问题
四、钓鱼网站的很多按钮都不能点击,像下载游戏的按钮点击以后会弹出要你登录的界面。
之前说的那位QQ好友可能是他朋友为了领取活动礼包输入了QQ号和密码,然后在钓鱼网站后台守着的那个家伙登录了他的QQ进行了QQ群营销操作。一般的QQ没什么价值只有做营销或者是诈骗,除非他的游戏装备特别好不过游戏装备好的要么就是上了设备锁要么就看不上这种小活动。也只有做营销的可能性大一点了,不然不可能闲的没事制作一个钓鱼网站搞几个号来炫耀他有多厉害,这种人要么就是傻帽要么就是吃饱饭没事做。