Board logo

标题: (转载)卡饭论坛jefffire大牛的帖子—— QQ钓鱼新动向 [打印本页]

作者: 零度暧昧     时间: 2012-6-23 22:26    标题: (转载)卡饭论坛jefffire大牛的帖子—— QQ钓鱼新动向

最近发现一类新型QQ钓鱼,类型如下图所示(见图1)




http://user.qzone.qq.com/8112896 ... &pos=1340011154


从域名看,正常的QQ空间,这让我感觉奇怪。


打开空间,发现日志设置了权限的提示(见图2)




分析网页代码露出了马脚,原来这个权限提示不过是个图片超链接,指向了真正的钓鱼地址 hxxp://uere-103762893.hn-um.org/9wb1/index_d.asp不过这个指向网址做的依然不是很逼真,如果“登录”后能转跳回正常空间就更牛了。(见图3)


总结:这类钓鱼方式极为隐蔽,利用真正的QQ空间地址作为掩护,骗过了腾讯的URL分析系统。这种钓鱼的优势还在于真正的钓鱼url网址不经由QQ传播,因此杀软的爬虫难以发现。
附件 1: 1.jpg (2012-6-23 22:26, 25.81 K,下载次数: 53)


附件 2: 2.jpg (2012-6-23 22:26, 15.93 K,下载次数: 22)



作者: 弋雯千黛     时间: 2012-6-24 07:00
面对这个问题,微点准备好了吗?
作者: andy123     时间: 2012-6-24 09:01
微点不防钓鱼的,还是要自己养成良好的上网习惯。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn