警惕钓鱼网站_进入钓鱼网站会怎样

警惕钓鱼网站_进入钓鱼网站会怎样概述于今日某伙计,突然在大群里发布了一条大家感兴趣的通知,具体讲是一个在线的腾讯文档,如下图

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

概述

于今日某伙计,突然在官方大群里发布了一条大家感兴趣的通知,具体讲是一个在线的腾讯文档,如下图。便习惯性的点开查看。


警惕钓鱼网站_进入钓鱼网站会怎样


以假乱真的腾讯文件

打开该文档,是一则通知,通知里有一张清晰度有限的图片(图片是整个通知的核心部分),通过点击放大、下载查看均无法看清楚。图片下方有温馨的提示,如果“如出现问题以上图片看不清楚请复制网址到浏览器登陆邮箱查询”,很奇怪,但不容易引起大的怀疑。
复制网址,打开,是一个类似于qq邮箱登陆的界面,习惯性有登陆的想法,无奈的是,快速登陆的按钮无法启动,作者十分懒惰,像这样的消息宁可不看,也不能输入我那长达1000位的密码来登陆我的邮箱,遂作罢!
与此同时,在一个一年零好几个月的都没人活跃群里,该伙计也发送了同样的消息(第一反应,发错群了),数分钟后,另外一个同学在另外一个群里,发布了同样的消息。大概情况就是这样。

对该钓鱼网站的剖析

几分钟之后,作者反应过来,钓鱼网站石锤!如果该网站制作再精良一些,恐怕就上当了!


警惕钓鱼网站_进入钓鱼网站会怎样


平平无奇的腾讯文档

发布者,利用真实的腾讯文档发布消息,消息中包含吸引读者注意的内容,与此同时,欲查看完整消息需要网址的跳转。
这里利用的是图片加载的清晰度问题,有一定的合理性,腾讯文档多数人知道用过,但只有少数人常用。对于其中图片的清晰度问题,有可能由于网络、pc主机的原因等无法加载的情况。
网址跳转后,来到登陆页面。


警惕钓鱼网站_进入钓鱼网站会怎样


漏洞百出的登陆页面

细看之下,该页面漏洞百出

  • 首先是引人注目的网址问题。网址不是腾讯官网网址,而页面确实官方页面。
  • 其次是登陆框的问题。登陆框的登陆按钮显然没有和用户名、密码输入框中间对其
  • 最后就是奇怪的声明栏。全屏之后,竟然出现在了屏幕中间,这是任何程序员都不能出现的错误。

综上述,不要轻易相信陌生的链接(这里的概念比较宽泛,再此次示例中:钓鱼的源头就是腾讯文件,不过文件里是一个陌生链接)。另外就是对奇怪的逻辑提高警惕,比如为什么需要邮箱。还有就是要多留心咯,即便是官方人员的官方信息。
该钓鱼网站还是成功的,截至该文发布,已经致使多人…。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/172694.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Buzzcast_buzz killer

    Buzzcast_buzz killerEpisode49ofTheSitePointPodcastisnowavailable!ThisweekyourhostsareStephanSegraves(@ssegraves),BradWilliams(@williamsba),andKevinYank(@sentience).SitePointPodcast的第49集现已发布!本周…

    2022年10月15日
    2
  • Linux中的pushd和popd

    Linux中的pushd和popd其实,很早就知道pushd和popd在linux中可以用来方便地在多个目录之间切换。那时比较浮躁,感觉切换目录没必要这么复杂。在实际中,发现通过使用pushd和popd能够极大地提高效率。0、使用cd-进行目录切换一般,Shell中都可以通过cd-命令回到之前的目录,下面是一个例子:$pwd/home/lfqy$cd/$cd-/home/lfqy$实际上,cd-中,-就

    2025年7月21日
    3
  • windows访问smb服务器(samba服务器连接错误)

    在运行里面输入:\\xxx.xxx.xxx.xxx即可访问远程服务器转载于:https://www.cnblogs.com/liyuanhong/p/10671475.html

    2022年4月15日
    58
  • python列表中中文编码的问题

    python列表中中文编码的问题

    2021年11月19日
    45
  • AutoEventWireup 的意义

    AutoEventWireup 的意义AutoEventWireup指:如果Page指令的AutoEventWireup属性被设置为true(或者如果缺少此属性,因为它默认为true),该页框架将自动调用页事件,即Page_Init和Page_Load方法。在这种情况下,不需要任何显式的Handles子句或委托。

    2022年5月28日
    33
  • 安卓的shell命令_android执行linux命令

    安卓的shell命令_android执行linux命令adbdevices查询电脑已连接的设备adbshellpmlistpackages列出目标设备中已安装的应用程序包adbshellpmlistpackages-f列出目标设备中已安装的应用程序包的具体位置adbuninstallxxx卸载或删除的应用包xxxadbpull/data/app/com.tencent.tbs-1/base…

    2022年10月10日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号