首页
社区
课程
招聘
[转帖]钓鱼巧借漏洞寄生官网 小心被盗号
发表于: 2013-3-31 16:08 2416

[转帖]钓鱼巧借漏洞寄生官网 小心被盗号

2013-3-31 16:08
2416
链接:http://www.enet.com.cn/article/2013/0328/A20130328272610.shtml
日期:2013年03月29日
当网站存有漏洞,黑客们就会利用该漏洞进行恶意钓鱼,知名大网站也可能存在这样的漏洞。近日,腾讯电脑管家发现,很多知名站点上存在的漏洞被钓鱼者利用,用以大规模传播钓鱼盗号网站,目前已有至少478个站点被利用,如CCTV养生频道官网、7天连锁酒店官网、阿里巴巴外贸圈官网等多家熟知的站点成为钓鱼网站的“宿主”。

  据腾讯电脑管家反钓鱼专家邵付东介绍,此种钓鱼手法比较高阶,他们通过利用这些网站的漏洞,来获得知名网站的“掩护”,类似于“寄生”关系。有了这种关系,钓鱼者就可以在该网站的域名下构造出合乎网站规矩的跳转逻辑,进而将中招者引入到事先准备好的钓鱼页面。也有些站点,钓鱼者甚至可以利用漏洞实现远程控制,直接把钓鱼模版放置到该站点的服务器上。

  截至目前,腾讯电脑管家监测到被利用的网址达到478个,且仍在以每天十几个的速度增长。

  盗号者利用这种“有身份”的网站作为保护伞,很容易迷惑广大用户,导致账号被盗甚至经济损失。目前,电脑管家对问题网址的拦截已经达到了60万次/日。



(钓鱼者骗取信任的伎俩)

 


  (点击进入后多数伪装成QQ空间,要求你输入QQ账号密码)

  提醒各位站长注意自己站点安全,勤查补漏,防止被黑客利用;同时也提醒广大用户加强安全防范意识,不要轻易输入任何账号和密码,谨慎辨别后再操作。若发现有可疑URL,可登陆电脑管家官方举报平台(http://guanjia.qq.com/report_url.html )举报,电脑管家安全团队在接到举报后将立即进行核实,一旦检测到该站点的漏洞被恶意利用,会第一时间更新至官方论坛中公告出来。

  目前管家发现漏洞被利用的部分站点:


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//