警惕钓鱼网站_进入钓鱼网站会怎样

警惕钓鱼网站_进入钓鱼网站会怎样概述于今日某伙计,突然在大群里发布了一条大家感兴趣的通知,具体讲是一个在线的腾讯文档,如下图

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

概述

于今日某伙计,突然在官方大群里发布了一条大家感兴趣的通知,具体讲是一个在线的腾讯文档,如下图。便习惯性的点开查看。


警惕钓鱼网站_进入钓鱼网站会怎样


以假乱真的腾讯文件

打开该文档,是一则通知,通知里有一张清晰度有限的图片(图片是整个通知的核心部分),通过点击放大、下载查看均无法看清楚。图片下方有温馨的提示,如果“如出现问题以上图片看不清楚请复制网址到浏览器登陆邮箱查询”,很奇怪,但不容易引起大的怀疑。
复制网址,打开,是一个类似于qq邮箱登陆的界面,习惯性有登陆的想法,无奈的是,快速登陆的按钮无法启动,作者十分懒惰,像这样的消息宁可不看,也不能输入我那长达1000位的密码来登陆我的邮箱,遂作罢!
与此同时,在一个一年零好几个月的都没人活跃群里,该伙计也发送了同样的消息(第一反应,发错群了),数分钟后,另外一个同学在另外一个群里,发布了同样的消息。大概情况就是这样。

对该钓鱼网站的剖析

几分钟之后,作者反应过来,钓鱼网站石锤!如果该网站制作再精良一些,恐怕就上当了!


警惕钓鱼网站_进入钓鱼网站会怎样


平平无奇的腾讯文档

发布者,利用真实的腾讯文档发布消息,消息中包含吸引读者注意的内容,与此同时,欲查看完整消息需要网址的跳转。
这里利用的是图片加载的清晰度问题,有一定的合理性,腾讯文档多数人知道用过,但只有少数人常用。对于其中图片的清晰度问题,有可能由于网络、pc主机的原因等无法加载的情况。
网址跳转后,来到登陆页面。


警惕钓鱼网站_进入钓鱼网站会怎样


漏洞百出的登陆页面

细看之下,该页面漏洞百出

  • 首先是引人注目的网址问题。网址不是腾讯官网网址,而页面确实官方页面。
  • 其次是登陆框的问题。登陆框的登陆按钮显然没有和用户名、密码输入框中间对其
  • 最后就是奇怪的声明栏。全屏之后,竟然出现在了屏幕中间,这是任何程序员都不能出现的错误。

综上述,不要轻易相信陌生的链接(这里的概念比较宽泛,再此次示例中:钓鱼的源头就是腾讯文件,不过文件里是一个陌生链接)。另外就是对奇怪的逻辑提高警惕,比如为什么需要邮箱。还有就是要多留心咯,即便是官方人员的官方信息。
该钓鱼网站还是成功的,截至该文发布,已经致使多人…。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/172694.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • OPKG 软件包管理

    OPKG 软件包管理Opkg是一个轻量快速的套件管理系统,目前已成为Opensource界嵌入式系统标准。常用于路由、交换机等嵌入式设备中,用来管理软件包的安装升级与下载。中文名opkg属    性套件管理系统更    新可以获取的软件包列表常用于路由、交换机等嵌入式设备常用命令opkgupdate更新可以获取的软件包列表

    2022年6月14日
    25
  • java的线程是用户态还是内核态_内核态和用户态的区别

    java的线程是用户态还是内核态_内核态和用户态的区别内核态用户态是什么?操作系统对程序的执行权限进行分级,分别为用户态和内核态。用户态相比内核态有较低的执行权限,很多操作是不被操作系统允许的,简单来说就是用户态只能访问内存,防止程序错误影响到其他程序,而内核态则是可以操作系统的程序和普通用户程序内核态:cpu可以访问计算机所有的软硬件资源用户态:cpu权限受限,只能访问到自己内存中的数据,无法访问其他资源为什么要有用户态和内核态?系统需要限制不同的程序之间的访问能力,防止程序获取不相同程序的内存数据,或者外围设备的数据,并发送到网络,所有cpu

    2025年11月13日
    2
  • Java的特点[通俗易懂]

    Java的特点[通俗易懂]Java是一种“简单”、面向对象、分布式、解释型、健壮、安全、体系结构中立、可移植、高性能和动态的编程语言。简单:Java的设计目的是让专业程序员觉得既易学又好用。假设你有编程经历,你将不觉得Java难掌握,如果你已经理解面向对象编程的基本概念,学习Java见更加容易。面向对象:面向对象是现代编程语言的重要特征之一,面向对象技术极大的提高了人们的软件开发能力。分布

    2022年7月7日
    23
  • 批处理字符串截取_批处理 字符串 比较大小

    批处理字符串截取_批处理 字符串 比较大小解决批处理for体内的字符串截取问题背景:笔记想读取bat同目录下a文件夹下的所有文件名,并在for循环体下截取前两位字符串,如图代码块@echooff&setlocalenabledelayedexpansionsetfa=C:\Users\GilbertXiao\Desktop\a\afor/f”delims=”%%ain(‘dir/b/on%fa%\*.

    2022年10月12日
    3
  • pycharm安装教程-pycharm安装详细步骤(Mac版)

    pycharm安装教程-pycharm安装详细步骤(Mac版)上期跟大家讲了怎么安装Python,这期跟大家介绍个很好用的编程工具–pycharm。PyCharm是一种PythonIDE,带有一整套可以帮助用户在使用Python语言开发时提高其效率的工具,比如调试、语法高亮、Project管理、代码跳转、智能提示、自动完成、单元测试、版本控制。Pycharm分为专业版(Professional)和社区版(Community),专业版功能非常全,需要购买,可以试用,对比之下社区版功能有限,可以免费使用,并且开源。如果大家只是不需要做特别复杂的项目,下载社区版就足够

    2022年8月25日
    7
  • 怎么删除pycharm的项目_怎样删除pycharm创建的项目

    怎么删除pycharm的项目_怎样删除pycharm创建的项目前言os模块和shutil模块是Python处理文件/目录的主要方式。os模块提供了一种使用操作系统相关功能的便捷方式,shutil模块是一种高级的文件/目录操作工具。文件的处理os模块提供了一些便捷功能来使用操作系统资源,比如读取资源目录下的文件、在命令行查看某路径下文件的所有内容等。获取系统类型对代码进行兼容性开发以适应不同操作系统时通过操作系统类型进行判断就可以轻松解决。importosimportsysprint(os.name)#返回nt代表Windows,posix代表L

    2022年8月25日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号