四點(diǎn)多睡覺(jué),結(jié)果沒(méi)睡著,本來(lái)想起來(lái)再碼一章,結(jié)果看到書(shū)評(píng)區(qū)有個(gè)書(shū)友在發(fā)一個(gè)的鏈接,說(shuō)去領(lǐng)免費(fèi)起點(diǎn)幣
一看,就知道這是個(gè)很低級(jí)的騙局
這是一個(gè)釣魚(yú)網(wǎng)站,用來(lái)盜取起點(diǎn)的vip帳號(hào),利用的就是大家貪小便宜的心理
然后,他注冊(cè)了一個(gè)一塊錢(qián)的cn域名,,然后說(shuō)有免費(fèi)的起點(diǎn)幣領(lǐng),讓你們填寫(xiě)帳號(hào)。。
這種手法,是盜號(hào)者的一般手段。
進(jìn)入那個(gè)網(wǎng)站,可以發(fā)現(xiàn),他只是將作了一個(gè)跳轉(zhuǎn)
查看那個(gè)網(wǎng)頁(yè)的源代碼,可以發(fā)現(xiàn),他只是做了一個(gè)表單,利用雅虎的一個(gè)留言板系統(tǒng)來(lái)保存數(shù)據(jù)。
從源代碼,可以看到一個(gè)yahoo的鏈接,就是數(shù)據(jù)提交的地址,從源代碼,可以發(fā)現(xiàn),他在yahoo的注冊(cè)名稱是chenguol203
然后就找到了:
這個(gè)就是雅虎留言板的地址,他做的那個(gè)頁(yè)面,就是向這個(gè)頁(yè)面提交數(shù)據(jù),兩者完成的功能是一樣的。
提交的數(shù)據(jù)保存在哪里呢?利用搜索引擎,找到了雅虎留言板的查看地址
從這里可以看到數(shù)據(jù),打開(kāi)的時(shí)候,看到已經(jīng)有讀者受騙了。
由于數(shù)據(jù)剛剛刷新,想到盜號(hào)者可能還沒(méi)來(lái)得及修改帳號(hào)的密碼,于是我立刻利用上面的帳號(hào)和密碼,登錄起點(diǎn),然后立刻將密碼修改了,將其保護(hù)下來(lái)。。。
現(xiàn)在顯示的帳號(hào)也就三個(gè),只保護(hù)了兩個(gè),其中有一個(gè)已經(jīng)被盜號(hào)者修改了密碼。
估計(jì)盜號(hào)者也發(fā)現(xiàn)了有人在搶他的帳號(hào),于是他立刻將留言板設(shè)為私有的了。
這樣,就看不到數(shù)據(jù)的刷新了。
不過(guò),雅虎的留言板,好像有個(gè)特點(diǎn),如果設(shè)為私有的,他自己也看不到上面的留言,哈哈!
雅虎的這個(gè)留言板,還有一個(gè)特點(diǎn),那就是保存的數(shù)據(jù)有限,如果一直提交垃圾數(shù)據(jù),很快就可以將其填滿,這樣后來(lái)就算有讀者相信了這個(gè)騙局,也不會(huì)將帳號(hào)提交上去。
于是我打開(kāi)溯雪,打算自動(dòng)提交垃圾數(shù)據(jù)進(jìn)去,可是卻發(fā)現(xiàn),這個(gè)頁(yè)面做得還有點(diǎn)水平,溯雪竟然分析不出表單來(lái)(看來(lái)這家伙有點(diǎn)道行)
沒(méi)辦法,只好手動(dòng)提交了,提交了大概幾十個(gè)吧,突然看到就滿了。。。提示說(shuō):
“這本Yahoo!GeoCities訪客名冊(cè)已填滿,需要名冊(cè)持有人刪除部分現(xiàn)時(shí)留言,你才可以在這裏留言?!?br/>
在盜號(hào)者沒(méi)有清理那些垃圾數(shù)據(jù)之前,被騙讀者的帳號(hào)是暫時(shí)提交不上了。
不過(guò)之前的,就沒(méi)辦法了。提交過(guò)數(shù)據(jù)的讀者,請(qǐng)立刻修改密碼。
有時(shí)間的朋友可以去這個(gè)頁(yè)面看看,如果看到數(shù)據(jù)刷新,就立刻幫那些被騙的讀者將帳號(hào)保護(hù)下來(lái),然后還給他。
頁(yè)面地址:
現(xiàn)在估計(jì)那廝已經(jīng)睡覺(jué)去了,大家相互告知一下這件事,讓大家注意一下,如果受騙了,就立刻修改自己的密碼。
以后這種天上掉餡餅的事情,不要去相信,提交自己的帳號(hào)密碼的時(shí)候,要提高警惕,注意這個(gè)網(wǎng)站是不是真正的官方網(wǎng)站。
有些讀者什么帳號(hào)都是一個(gè)密碼,這樣就更危險(xiǎn)了。
舉個(gè)例子。
我現(xiàn)在得到了該讀者的起點(diǎn)帳號(hào)和密碼,然后根據(jù)他在起點(diǎn)資料中的QQ號(hào)碼,就很可能登錄其QQ,從而將他的QQ號(hào)也盜掉,如果他的QQ里面還有其他諸如郵箱啊,銀行帳號(hào)啊之類的數(shù)據(jù),很有可能連這些也一塊盜掉。
已經(jīng)和一個(gè)讀者取得了聯(lián)系,經(jīng)過(guò)驗(yàn)明正身之后,將他的帳號(hào)還給了他。
另外一個(gè)是:花肚兜
已經(jīng)發(fā)qq信息給他了,還沒(méi)聯(lián)系我。
天亮了,吃點(diǎn)東西,睡覺(jué)去,嘎嘎
,