警惕钓鱼网站_进入钓鱼网站会怎样

警惕钓鱼网站_进入钓鱼网站会怎样概述于今日某伙计,突然在大群里发布了一条大家感兴趣的通知,具体讲是一个在线的腾讯文档,如下图

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

概述

于今日某伙计,突然在官方大群里发布了一条大家感兴趣的通知,具体讲是一个在线的腾讯文档,如下图。便习惯性的点开查看。


警惕钓鱼网站_进入钓鱼网站会怎样


以假乱真的腾讯文件

打开该文档,是一则通知,通知里有一张清晰度有限的图片(图片是整个通知的核心部分),通过点击放大、下载查看均无法看清楚。图片下方有温馨的提示,如果“如出现问题以上图片看不清楚请复制网址到浏览器登陆邮箱查询”,很奇怪,但不容易引起大的怀疑。
复制网址,打开,是一个类似于qq邮箱登陆的界面,习惯性有登陆的想法,无奈的是,快速登陆的按钮无法启动,作者十分懒惰,像这样的消息宁可不看,也不能输入我那长达1000位的密码来登陆我的邮箱,遂作罢!
与此同时,在一个一年零好几个月的都没人活跃群里,该伙计也发送了同样的消息(第一反应,发错群了),数分钟后,另外一个同学在另外一个群里,发布了同样的消息。大概情况就是这样。

对该钓鱼网站的剖析

几分钟之后,作者反应过来,钓鱼网站石锤!如果该网站制作再精良一些,恐怕就上当了!


警惕钓鱼网站_进入钓鱼网站会怎样


平平无奇的腾讯文档

发布者,利用真实的腾讯文档发布消息,消息中包含吸引读者注意的内容,与此同时,欲查看完整消息需要网址的跳转。
这里利用的是图片加载的清晰度问题,有一定的合理性,腾讯文档多数人知道用过,但只有少数人常用。对于其中图片的清晰度问题,有可能由于网络、pc主机的原因等无法加载的情况。
网址跳转后,来到登陆页面。


警惕钓鱼网站_进入钓鱼网站会怎样


漏洞百出的登陆页面

细看之下,该页面漏洞百出

  • 首先是引人注目的网址问题。网址不是腾讯官网网址,而页面确实官方页面。
  • 其次是登陆框的问题。登陆框的登陆按钮显然没有和用户名、密码输入框中间对其
  • 最后就是奇怪的声明栏。全屏之后,竟然出现在了屏幕中间,这是任何程序员都不能出现的错误。

综上述,不要轻易相信陌生的链接(这里的概念比较宽泛,再此次示例中:钓鱼的源头就是腾讯文件,不过文件里是一个陌生链接)。另外就是对奇怪的逻辑提高警惕,比如为什么需要邮箱。还有就是要多留心咯,即便是官方人员的官方信息。
该钓鱼网站还是成功的,截至该文发布,已经致使多人…。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/172694.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • linux中如何给文件重命名_ppt重命名怎么恢复

    linux中如何给文件重命名_ppt重命名怎么恢复Linux下文件重命名、创建、删除、修改及保存文件一、重命名(更名)linux给文件改名的命令是mv命令mv命令来为文件或目录改名或将文件由一个目录移入另一个目录中。该命令等同于DOS系统下的ren和move命令的组合。它的使用权限是所有用户。格式mv[options]源文件或目录目标文件或目录。主要参数[options]-i:交互方式操作。如果mv操作将导致对已存在的目标文…

    2022年9月3日
    3
  • 30个Python小游戏,上班摸鱼我能玩一天【内附源码】

    30个Python小游戏,上班摸鱼我能玩一天【内附源码】一、接金币(1分)普通难度:❤玩法介绍:吃金币,控制左右键,有手就行。源码分享importosimportcfgimportsysimportpygameimportrandomfrommodulesimport*”’游戏初始化”’definitGame():#初始化pygame,设置展示窗口pygame.init()screen=pygame.display.set_mode(cfg.SCREE…

    2022年6月7日
    51
  • SOP解釋與說明

    SOP解釋與說明       所谓SOP,是StandardOperationProcedure三个单词中首字母的大写,即标准作业程序,就是将某一事件的标准操作步骤和要求以统一的格式描述出来,用来指导和规范日常的工作.SOP的精髓,就是将细节进行量化,用更通俗的话来说,SOP就是对某一程序中的关键控制点进行细化和量化.  从对SOP的上述基本界定来看,SOP具有以下一些内在的特征:  S

    2022年5月26日
    34
  • 隐藏窗口任务栏图标的三种方法

    隐藏窗口任务栏图标的三种方法本文介绍三种方法,可以实现隐藏窗口在任务栏中的图标。其中前两种比较坑爹,不建议使用。转载:原文:https://www.xuebuyuan.com/1338887.html方法1:ModifyStyleEx(WS_EX_APPWINDOW,WS_EX_TOOLWINDOW);为窗口设置WS_EX_TOOLWINDOW属性。会有以下效果:1.窗口图标不在任务栏显…

    2022年7月19日
    11
  • GridView利用CheckBox复选框列实现单选功能

    GridView利用CheckBox复选框列实现单选功能自Dev13.2开始,GridView提供了自带的复选框列,该功能能实现多选操作,方便了不少,那如果想把这个自带的复选框列做成单选,那就需要单独处理了。先补充一下,GridView的复选框列怎么设置,如下代码片段,只要设置前面两个属性即可在GridView看到有一列复选框(BandedGridView较老版本不支持这个功能,应该得在19.2或者20之后的版本才支持,具体可以看看自己的版本,如果设置无效,那么说明不支持)://设置显示复选框列gridview.Option

    2022年5月7日
    82
  • pstack实现「建议收藏」

    pstack实现「建议收藏」注意,使用pstack查看系统进程的堆栈时需要sudo。注意第一行使用的bash,不可用dash。————————————#!/bin/bashiftest$#-ne1;then   echo”Usage:`basename$0.sh`”1>&2   exit1fiifte

    2022年9月14日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号