四点多睡觉,结果没睡着,本来想起来再码一章,结果看到书评区有个书友在发一个cmfuvip.cn的链接,说去领免费起点币
一看,就知道这是个很低级的骗局
这是一个钓鱼网站,用来盗取起点的vip帐号,利用的就是大家贪小便宜的心理
他在一个免费个人主页网站(id666.com)申请了一个空间,然后在上面放了一个简单的单页面,做成和起点非常像,采集了起点的一些数据,现在去看的话,应该还能看到。
然后,他注册了一个一块钱的cn域名,cmfuvip.cn,然后说有免费的起点币领,让你们填写帐号……
这种手法,是盗号者的一般手段。
进入那个网站,可以发现,他只是将cmfuvip.cn作了一个跳转
查看那个网页的源代码,可以发现,他只是做了一个表单,利用雅虎的一个留言板系统来保存数据。
从源代码,可以看到一个yahoo的链接,就是数据提交的地址,从源代码,可以发现,他在yahoo的注册名称是chenguol203
然后就找到了:<a href="hk.geocities.yahoo.com/gb/sign?member=chenguol203" target="_blank">hk.geocities.yahoo.com/gb/sign?member=chenguol203
这个就是雅虎留言板的地址,他做的那个页面,就是向这个页面提交数据,两者完成的功能是一样的。
提交的数据保存在哪里呢?利用搜索引擎,找到了雅虎留言板的查看地址
<a href="hk.geocities.yahoo.com/gb/view?member=chenguol203" target="_blank">hk.geocities.yahoo.com/gb/view?member=chenguol203
从这里可以看到数据,打开的时候,看到已经有读者受骗了。
由于数据刚刚刷新,想到盗号者可能还没来得及修改帐号的密码,于是我立刻利用上面的帐号和密码,登录起点,然后立刻将密码修改了,将其保护下来……
现在显示的帐号也就三个,只保护了两个,其中有一个已经被盗号者修改了密码。
估计盗号者也发现了有人在抢他的帐号,于是他立刻将留言板设为私有的了。
这样,就看不到数据的刷新了。
不过,雅虎的留言板,好像有个特点,如果设为私有的,他自己也看不到上面的留言,哈哈!
广告位置下