进了钓鱼网站 内种让人填账号密码领东西湖钓鱼圈的...

  撸主的号买了个新的5S,介于6实在长得太丑,撸主秉着经济实惠的原则,买了个5S,于是故事就这么开始了。   1月14号手机就被偷了,也是醉了用了2个月。。3个月都没有。撸主那个叫伤心欲绝啊,什么查找我的爱疯拉,本来想去报警的,但是撸主那天考大路也是醉了,姐第十个进去结果到最后十个才轮到姐考试。撸主硬生生从10点半进去,想着快点考完去***去报案一直等到下午3点半才点到我考,这个随意也真是随机的可以了,等在那里看着时间一分一秒的过去,撸主的心就拔凉拔凉的。   回到家太晚了。***局都关门了,然后因为撸主是住在黄浦区的,对宝山区不熟悉,跑到黄浦区***蜀黍说,你那里丢的那里报案,我们不管的,打***给110转到宝山区江浦分局,来一句你来报个案留个档录个笔录把,然后撸主问,录完笔录然后呢呢?***叔叔霸气的来了句,什么然后?撸主被这么帅气的一问就愣住了,到底是***蜀黍,琢磨着经常审犯人,所以只有他问别人的人没有别人问他的份。   本来撸主第二天想去宝山报案的,然后撸主的同学也被偷了手机,也是个5S还找回来了,所以撸主机智的打了***给拉个同学,想说***蜀黍们是否很给力。   结果。。。。。。   打完***撸主整个人就傻了,同学说,***蜀黍只是录个笔录而已例行公事又没死人有没出什么大事根本不会管你的,然后我问那你手机怎么找回来的,原来撸主的同学是遇上了一个智商低下的小偷,收到重金答谢的消息竟然还回复了约撸主同学出去拿手机。   撸主同学自力更生抓到小偷,***蜀黍这才出现,也是醉了,出现带走了小偷这个案子就这么结了,撸主想说,咱小老百姓也知道***蜀黍忙是吧,但你拿公家的俸禄,大事是事小事也是事啊,就是这种不闻不问的态度才导致小偷先生们越发张狂,光天化日朗朗乾坤之下,就作恶偷窃,撸主家附近的一个邻居大白天的人在家里睡午觉,竟然还有小偷入室盗窃,也是醉了,大上海的治安真是令人担心。   这些都是题外话,号,11点多的样子把,撸主收到一封:您丢失的iPhone已找到的邮件       其实我这个时候就已经有点怀疑了,注意看收件人,苹果公司就算给你发消息,会群发么?一下子发这么多人?   唉但是关心则乱,我还是点了验证进去看了下,点进去以后是这样的     真的和官网的界面超像的,不仔细看兼职一模一样,官网的界面是这样的     像吧。其实去呗还是有的,看网址栏,钓鱼网站没有认证,而真正的官网是有认证标志的,而且钓鱼网站下面的那些检查激活锁状态啊,忘记ID或密码啊什么的那一排小字当鼠标移动到字上面的时候虽然鼠标的形状也会变成小手,但是点击了是没有反应的,而真正的官网点击后是会另外跳出窗口连接的。   再次告诉各位小伙伴们啊现在的钓鱼网站真的是越做越像了,别轻易上当呀,还有被偷了就被偷了,别想着找回来了,认命了现在过年了小偷们都抓紧干活了不然没法子回家过年琢磨着是。   钓鱼网站输入好密码可能一开始会出现一两次错误让你反复输入,其实只是他们在确认消息而已。   时候撸主试过了。用错误的密码也能进入的,所以以后碰到这种情况就多次输入错误的密码,输入个三四五次如果他也能让你进入,就说明这个网站是钓鱼网站。   钓鱼网站密码输入好,进入后,他就直接跳转到官网了,     正是因为这个网站直接跳转到官网了,所以原先撸主的怀疑也一点点消失了,直到后来撸主第二个5S上,打开查找我的iPhone,上面原先第一个5S显示离开再也查找不到了,以前查找的时候虽然是离线状态,但还会有那个机子在显示的,后来查不到了连离线也查不到了撸主就知道那个网站肯定是钓鱼网站,唉。。。   真正的官网输入密码后进入的界面是icloud的界面,     然后一怒之下的撸主,就回了一封邮件诅咒那个该死的骗纸。        神展开也是醉了。 然后撸主想想其实他们解密的人也只是讨口饭吃而已,所以也就算了。最可恨的还是小偷,不劳而获整天就守着瞄着那些人的小偷,琢磨着大多盯上的都是小姑娘警惕性低就算被发现了,武力体力都比不上小偷。  在这里告诫所有被偷手机的朋友们,担心钓鱼网站啊!!!!!!!
楼主发言:1次 发图: | 更多
  @很傻很天真的云酱 简直了!!!我是号左右买,被盗啊!!!!所以楼楼的手机找回来了没?
    小偷确实很气人,楼主分享出来也那些小白都涨经验了。我小6丢了2个星期了,你跟我今天这个情况一致,不过我观察的比较仔细,肯定不会上当的,没了就是没了。让他们去拆零件去吧。卖了也不值几个钱,这样我就开心咯
  我跟你一样,当初也是嫌6丑然后买了5s,用了半年吧才,出去玩的时候在北京车站被偷了,然后收到钓鱼网站的邮件。。他就是利用你心急找手机、根本不会注意网址这样的心理、、
  我也是从3开始用到4,后来看烂大街了,就再也不用了!我喜欢用小众手机!
请遵守言论规则,不得违反国家法律法规回复(Ctrl+Enter)将钓鱼网站伪装的和正规网站几近相同是犯罪分子的惯用手段,如使用http前缀或改动网站域名将10086换成I0086等,而这些改动只要用户谨慎甄别,都可看出端倪。但近期,却出现了一种“几乎无法检测”的钓鱼网站攻击方法,不仅难以用肉眼看出区别,甚至连几大国内外知名浏览器都被其蒙骗,不幸中招。
这种攻击方法名为Punycode钓鱼,它通过浏览器对不同语言字符的转化处理,制造“同形异义字”伪装。它的原理是这样的,西里尔语里的 a和英文里的 a都是A,且看起来差不多,但是计算机会把他们当成不同的字符对待。
以苹果官网为例,正规网址为,而通过处理后的假网址为арр?е.com,这两串字符在电脑的地址栏中看起来是差不多,若被不法分子利用,将假网址做成弹窗广告挂在网站上,引导用户点击,用户很容易上当,因为地址栏的显示也是,根本无法肉眼分辨。只有将真假网址对比来看,才能发现假网址的字母,是有些“缩小”了的。
针对这一漏洞,笔者在Chrome、Firefox、搜狗以及360安全浏览器几大浏览器中,以“苹果官网”为例进行测试,竟然仅有一家能够识别出该网址为危险网站。
第一个选取的是Chrome,谷歌Chrome浏览器市场份额高达58.64%,几乎成为海外网民的上网首选浏览器。然而,我们在器地址栏中输入苹果假网址“арр?е.com”,页面随即跳转至漏洞测试页面,并非苹果官网。但是,地址栏却显示为арр?е.com。这也就意味着,谷歌Chrome未能识别危险,存在漏洞。 
相同方法,在Firefox浏览器中进行测试,同样跳转至了测试页面,存在漏洞。比谷歌稍强的是,火狐用户可以手动屏蔽漏洞。
非常遗憾,测试结果显示两大国外较为流行的浏览器均没能逃脱,笔者随后又在2家国内浏览器中进行了测试。
先是搜狗浏览器,搜狗主打“高速”,但在安全性能上似乎仍有待提高。使用了谷歌谷歌Chromium内核的搜狗浏览器也受到了漏洞影响,出现地址栏显示苹果官网网址,实际指向钓鱼测试页面的现象。
最后是360安全浏览器,笔者将“арр?е.com”输入到其地址栏点击前往,结果显示360安全浏览器尽管默认使用的是谷歌Chromium内核,却没有受到Punycode钓鱼攻击的影响,不仅在地址栏中显示了真实网址,而且还在网址前端用红色字体明显标注了“危险网址”字样。
不仅如此,在搜索结果页上还跳出了非常明显的风险提示,警告网民该网页为假冒Apple官网登录页面,要谨慎对待,并提供了真是网址。
在这一轮的测试中,仅360安全浏览器一家,成功识别危险网址,阻断风险传播,而其他几家知名浏览器全部未能幸免。
出现这样的结果,一方面,能够说明犯罪分子的手段会随技术进步不断翻新,手段之高明让人防不胜防;另一方面,也提示网民,在使用网络时要加强安全防范意识,选用安全有保障的上网工具,以免自身信息财产安全受到损害。

参考资料

 

随机推荐