腾讯到现在都不能自动识别出这种低端钓鱼盗号网站么

2018-12-22 00:07:17 +08:00
 HXM

截图: https://i.loli.net/2018/12/22/5c1d0f003b937.png

链接是: http://sundonggen.com 不要在里面输入帐号密码!!

破网站连个 https 都没有,输入时弹出的键盘还是 iOS 键盘,让我一个用 Android 的情何以堪

不管输入什么第一次登录都提示错误

如果你在 QQ 内置浏览器打开,然后按右上角举报,他会在你按右上角时跳转到腾讯官方的一个页面,这样举报时自动填写的链接地址就是腾讯官方页面地址,就举报不到它

如果电脑访问,即使用 chrome 开发者工具模拟 iPhone6 或 pixel 2,也会跳转腾讯官方的一个页面

Whois 查询到域名在阿里云注册,阿里云的举报还居然需要注册登录或者上传身份证明

腾讯拦截不了,想举报一下做一点微小的工作也不行。

8540 次点击
所在节点    全球工单系统
45 条回复
winglight2016
2018-12-22 11:07:39 +08:00
这钓鱼网站居然还实现了 iOS 软键盘?很下功夫啊
agdhole
2018-12-22 11:10:58 +08:00
我的站主域名和所有子域名全部被腾讯标红了,已备案已实名,去申述说封一个月才解,主站红就算了,首页 502 停用的 API 也被封
Les1ie
2018-12-22 11:25:16 +08:00
目前大部分的识别恶意网站不是通过网站内容来识别,而是通过恶意网站列表来识别的,恶意列表是志愿者维护的,维护列表的更新需要时间。
MineDog
2018-12-22 11:53:33 +08:00
似乎是通过 navigator.platform 来区别展示不同页面的
admingyu
2018-12-22 15:09:26 +08:00
根据 AlisaDestiny 的分析
抽空简单写了个脚本,提交假的账号密码
https://github.com/Admingyu/against-fraud/blob/master/qq_fraud_sundonggen.com.py
yuanshuai1995
2018-12-22 17:14:51 +08:00
@admingyu #25 这个怎么操作的 我也想帮帮忙
admingyu
2018-12-22 20:19:14 +08:00
@yuanshuai1995 python3.6 环境 文件所在文件夹打开终端直接输入 Python ./qq_fraud_sundonggen.com.py 然后回车就行
rogwan
2018-12-22 20:27:22 +08:00
这个钓鱼网站不低端了,超过很多人的水平啦😅
alfchin
2018-12-22 22:54:06 +08:00
楼主可以去 12321 举报,顺便去工信部举报阿里云给涉嫌诈骗信息的举报设置不恰当的障碍
EarthChild
2018-12-22 23:04:31 +08:00
之前几天有一个 loveprisoner.cn 的钓鱼网站我 whois 之后找注册商发邮件说域名滥用让他们处理了,半天就解决了。其实找域名注册商比较好用,或者报警。其他途径太慢了。
labnotok
2018-12-22 23:06:11 +08:00
不是不能,是不想

钓鱼(诈骗)、色情不是底线,
Xin Yue 这种才是
lzyuid
2018-12-22 23:36:39 +08:00
sundonggen.com 企业备案?
并且分享到群里后,会跳到腾讯微众的活动
aliipay
2018-12-23 01:19:10 +08:00
@admingyu 已经顺手跑了几分钟。
UA 随机来几个是不是更好
HXM
2018-12-23 01:21:23 +08:00
@EarthChild 我给阿里云发邮件了,他自动回复让我到举报页面举报,举报页面需要登录。。。
klii
2018-12-23 01:48:08 +08:00
https://qzonestyle.gtimg.cn/aoi/sola/20180612182915_oC2G8CAcEv.jpg

我点了后跳转了这个,话说他是如何使用的微信的 ssl
ochatokori
2018-12-23 03:38:27 +08:00
这键盘是用来搞笑的吧
mytsing520
2018-12-23 03:57:53 +08:00
QQ 邮箱曾经实现过智能识别,用于腾讯安全的大数据,现在也在用。

但问题是,要识别这些内容是否是安全的内容,他就要到这个 URL 上去模拟访问一次,万一遇到了只允许点击一次的链接,如激活账号这种,当然点击后直接激活的没关系,万一点击后还要填写信息的,用户就要骂娘了。

所以你很多情况下会看到腾讯的服务器访问了你网站上部分页面的记录。多分析下 refer,就能发现。
leaves7i
2018-12-23 04:36:35 +08:00
“论安卓设备使用 iPhone UA 的必要性”
rogwan
2018-12-23 08:46:30 +08:00
@mytsing520 这种情况很容易造成恶意注册。我有短号邮箱地址,收到恶意注册第三方 APP 的邮件,自己没理睬,但是被激活啦。然后就一直各种垃圾推送
looseChen
2018-12-23 09:12:22 +08:00
钓鱼钓过去了也没啥用把,现在不是一般 qq 都有设备锁嘛

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/519899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX