釣魚網站“四級跳”竊取用戶QQ密保

作者: 來源:未知 2012-02-14 14:01:23 閱讀 我要評論 直達商品

日前,暗組安全微博披露了一種新型郵件釣魚手段:黑客假冒“QQ安全中心”名義,誘騙用戶在釣魚網站上輸入QQ帳號和密碼,并以“QQ帳號功能受限”為由套取QQ密保資料,使中招者被盜號后難以找回密碼。據驗證,國內安全軟件中360安全衛士已對該釣魚網站實施攔截。

  圖1:360攔截假冒“QQ安全中心”的釣魚網站

  值得警惕的是,攻擊者使用罕見的“四級跳轉”方式,首先從騰訊拍拍跳到Manyou開發者網站、再跳到央視網、搜狐微博、最終跳到仿冒QQ安全中心的釣魚網站,從而繞過部分防跨站的驗證程序。

  圖2:該釣魚鏈接通過四連跳繞開部分防跨站的驗證程序

  隨后,該釣魚鏈接會提示用戶的QQ帳號部分功能受到臨時限制,提示用戶通過驗證帳號資料才能解除限制(如圖3所示)。

  圖3:釣魚鏈接彈出虛假提示頁面欺騙用戶

  “點擊解除限制”,該釣魚網站偽造了一個手機短信驗證頁面(如圖4所示)。其實只要用戶隨便輸入8位數字,都可以順利進入下一步。

  圖4:釣魚鏈接偽造的短信驗證頁面

  原來,現在的釣魚網站不光會騙QQ帳號和密碼,連QQ密保資料也成了它的獵物(如圖5所示)。

  圖5:QQ密保資料才是釣魚網站的最終目的

  網絡釣魚花樣繁多,這里我們要提醒大家,上網你可長點心吧,千萬認準官方網址。另外對中老年電腦用戶來說,裝款國產安全軟件防防釣魚,也能起到一定的提醒警示作用(文/樂購網-www.sdlzkt.com)


  推薦閱讀

  360殺毒“郵件保鏢”全程保護用戶安全查看郵件

360殺毒“郵件保鏢”全程保護用戶安全查看郵件>>>詳細閱讀


本文標題:釣魚網站“四級跳”竊取用戶QQ密保

地址:http://www.sdlzkt.com/a/11/20120214/30967.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 欧美成人一区二区三区在线观看| 欧美成人精品第一区| 国产成人精品免费直播| 成人免费毛片观看| 国产成人精品A视频一区| 午夜在线观看视频免费成人| 久久精品成人免费观看| 成人国产精品2021| 国产成人福利精品视频| 久久亚洲国产成人精品无码区| 欧美成人免费午夜全| 国产成人精品福利网站在线| 亚洲依依成人精品| 成人国产精品一级毛片视频| 国产成人一区二区三区视频免费 | 国产成人无码一区二区三区| 亚洲色成人www永久网站| 成人午夜性视频欧美成人| 国产成人亚洲综合无码| 成人欧美日韩一区二区三区| 国产一级成人毛片| 成人免费的性色视频| 亚洲人成人一区二区三区| 国产成人午夜福利在线播放| 成人在线免费观看网站| 麻豆亚洲AV成人无码久久精品| 国产成人综合久久久久久| 成人综合久久综合| 欧洲成人午夜精品无码区久久 | 国产成人免费永久播放视频平台| 日本国产成人精品视频| 69成人免费视频| 久久成人福利视频| 亚洲国产精品一区二区成人片国内 | 成人国产精品2021| 成人午夜视频网站| 成人一级片在线观看| 成人午夜福利视频| 国产成人综合亚洲| 国产国产成人精品久久| 亚洲国产精品成人久久久|