- 中查找“淘宝钓鱼的欺骗以及反钓鱼”更多相关内容
- 中查找“淘宝钓鱼的欺骗以及反钓鱼”更多相关内容
- ·上一篇文章:警惕淘宝客骗局!
- ·下一篇文章:防患未然 打击骗子
淘宝钓鱼的欺骗以及反钓鱼
近期一看招数出来不少,几乎就是一天不关注,老手也可能中招,方法还是通过 聊天过程中给你发送钓鱼链接 ,因为客户端的网址检查的局限性导致你莫名上当 请大家注意吧,一颗平常心 警惕心。
一 目前最流行的两种钓鱼,淘宝网官方已经处理,使用旺旺的同学注意安全
1 hxxp://dingyue.taobao.com/dispatcher.do?rs_type=shop&red_url=嵌入嵌入钓鱼链接
eg:
hxxp://dingyue.taobao.com/dispatcher.do?rs_type=shop&red_url=http://wxgww101.auvtoin.com/fwxdr10/tb1.asp?IDC=2157
2 http://member1.taobao.com/member/loginByIm.do?&errurl=加上阿里论坛图片上传的bug估计T_T
二 以下跳转方式貌似官方还没有处理,大家关注下
1 直接使用taobaocdn.com(看样子是个CDN加速域名)域名进行跳转,貌似好像还是和图标上传相关
hxxp://img.taobaocdn.com/top/i/T17R8CXdhoXXb1upjX.jpg?item.htm&id=1735
2 下载这个图片并使用记事本打开以后,发现这个应该是jpg图片的文件竟然是网页代码,我安装的反钓鱼客户端金山网盾鼠镖功能提示login.com-taobao.net为访客稀少(一般教育过程中出现这个提示基本就可以判断是钓鱼 至少在下是这么认为的)
3 直接访问这个看上去安全的链接,结果可以发现它已经跳转到一个真正干坏事的钓鱼网站,金山网盾的浏览器反钓鱼功能告诉我,已经有13个人访问过这个钓鱼网站,如果没人都上当,一天的钓鱼就能赚不少