科技區(qū)UP主被黑!CS:GO庫存不翼而飛

還有另一種釣魚形式,大家注意了!
很早前老有人加我好友,我就通過了一兩個(gè)。他們先是沉寂了很久沒說過話,有一天突然私我說要不要一起打dota2比賽(我以為是勇士聯(lián)賽),被我拒絕后問我能不能給他們戰(zhàn)隊(duì)投票,然后甩了個(gè)釣魚鏈接。
當(dāng)時(shí)看到是個(gè)非官方鏈接,不過點(diǎn)進(jìn)去做得還挺真,以為是個(gè)第三方辦的比賽。
打算投票的時(shí)候讓我登錄,這時(shí)候就警惕起來了。
F12先看了眼網(wǎng)站,然后開了個(gè)隱私模式試了試網(wǎng)站的功能,發(fā)現(xiàn)雖然大部分都能點(diǎn),但基本都是無腦指向讓你登錄(p3),看得出是很急了哈哈哈...
比較搞笑的是在點(diǎn)擊登錄后他還有模有樣的做了個(gè)讓你覺得登錄是安全的假彈窗(p4)。
然后會(huì)跳轉(zhuǎn)到屬于賬號密碼的釣魚頁面(p5),這個(gè)頁面會(huì)模仿調(diào)用steam登錄時(shí)的一個(gè)獨(dú)立steam官方鏈接的彈窗,實(shí)際上這個(gè)假的是畫出來的。ssl綠標(biāo),鏈接都是固定填好的,也無法拖出當(dāng)前網(wǎng)頁(因?yàn)楦静皇菑棾龅莫?dú)立頁面),很假很逗。
再whois看了眼域名是今年6月新注冊的,SSL證書也是用的免費(fèi)的LET's證書。
當(dāng)即判定是釣魚鏈接了。
值得注意的是他用的號不像是新號,有游戲 有等級 有成就什么的。(不過國籍不是cn)
對其進(jìn)行了一番嘲諷,DDos炸了它的服務(wù)器。然后他翻譯了幾段毫無攻擊性的英文辱罵給我,我則祝福了它全家。隨后它把我刪了。
希望引起大家的警惕,不要在任何頁面輕易登錄自己的賬號!??!
目前這sb網(wǎng)站又恢復(fù)了,這次打算玩點(diǎn)軟的,用幾臺閑置的歐洲杜甫跑它的流量,給他帶寬流量都拉滿。
p1

p2

p3

p4

p5

p6

p7
