作者reola (十里)
看板MSNmessenger
标题[情报] 不知道是不是新的钓鱼手法(OR木马)
时间Thu Apr 3 01:12:25 2008
刚刚接收到一个朋友离线讯息
他明明不在线上
却传了一个朋友的帐号.profilepics.info结尾的网址
进去之後会显示要你登入MSN帐号
我看到这个,当场就怀疑了,
我先回问我朋友那是什麽,我以为他是真的挂离线,
没想到他根本只是不在线上,
他没回,我就觉得事有悉翘,
我故意把那串网址前面,朋友的帐号改成随便一个英文,
进入的网页都是相同的!
这个可能是个钓鱼网站,也就是你输入帐密後他会自动纪录你的帐号与密码,
好让木马传这个网址给更多人,
我刚爬了一下文,似乎也有网友有遇到这问题,
他是说他故意输入错的帐号密码,而系统刚好也回覆帐密错误的讯息,
我猜你不管是输入错的还对的他应该都会显示这个讯息,
因为他只是要得到你的帐号密码罢了,就像YAHOO之前也有出现过恶意模仿的登入页,
你输入完帐密後,他可能会跳出无法显示网页、或是帐密错误的情况,
但其实你的帐密已经被他们纪录在资料库里了...
不管如何,小心为上,请各位不要以身试木马>__<"
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 124.6.10.37
※ 编辑: reola 来自: 124.6.10.37 (04/03 01:13)
1F:推 kerogunpla:刚刚才看到 04/03 04:00
2F:推 ICEWAYNE:我中招过..我输入正确的他没错误讯息喔~进到另一个网页去 04/03 08:37
3F:推 vodkawoman:不知道改密码有没有办法救@@~ 04/03 09:08
4F:推 nein:我收到 帐号.localpics.info 这个是不是也一样的啊?? 04/03 22:01
5F:推 cyto:重了,哭! 04/03 22:56
6F:推 Luciferous:刚也被骗了,赶快去把密码改掉 04/03 22:59