作者reola (十里)
看板MSNmessenger
標題[情報] 不知道是不是新的釣魚手法(OR木馬)
時間Thu Apr 3 01:12:25 2008
剛剛接收到一個朋友離線訊息
他明明不在線上
卻傳了一個朋友的帳號.profilepics.info結尾的網址
進去之後會顯示要你登入MSN帳號
我看到這個,當場就懷疑了,
我先回問我朋友那是什麼,我以為他是真的掛離線,
沒想到他根本只是不在線上,
他沒回,我就覺得事有悉翹,
我故意把那串網址前面,朋友的帳號改成隨便一個英文,
進入的網頁都是相同的!
這個可能是個釣魚網站,也就是你輸入帳密後他會自動紀錄你的帳號與密碼,
好讓木馬傳這個網址給更多人,
我剛爬了一下文,似乎也有網友有遇到這問題,
他是說他故意輸入錯的帳號密碼,而系統剛好也回覆帳密錯誤的訊息,
我猜你不管是輸入錯的還對的他應該都會顯示這個訊息,
因為他只是要得到你的帳號密碼罷了,就像YAHOO之前也有出現過惡意模仿的登入頁,
你輸入完帳密後,他可能會跳出無法顯示網頁、或是帳密錯誤的情況,
但其實你的帳密已經被他們紀錄在資料庫裡了...
不管如何,小心為上,請各位不要以身試木馬>__<"
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 124.6.10.37
※ 編輯: reola 來自: 124.6.10.37 (04/03 01:13)
1F:推 kerogunpla:剛剛才看到 04/03 04:00
2F:推 ICEWAYNE:我中招過..我輸入正確的他沒錯誤訊息喔~進到另一個網頁去 04/03 08:37
3F:推 vodkawoman:不知道改密碼有沒有辦法救@@~ 04/03 09:08
4F:推 nein:我收到 帳號.localpics.info 這個是不是也一樣的啊?? 04/03 22:01
5F:推 cyto:重了,哭! 04/03 22:56
6F:推 Luciferous:剛也被騙了,趕快去把密碼改掉 04/03 22:59