|
本帖最后由 xenor 于 9.9.2011 03:13 编辑 5 Y' x# x% U9 e0 a8 v, F) u- }. N
* {6 Z' e0 v. ~! c" Z( }* @
今天在萍聚上看到有人被骗了10w rmb 而我这也有同学中招了 家里被骗了15000 所以我想有必要让大家都注意一下了9 Z) q/ Y* y+ C1 g8 c9 p
& q7 f* e0 U! D7 F# Q/ q$ u5 l2 Z, b4 `! _
根据我最近接触到的情况,目前这种骗钱的有但不仅限于以下几个特征 希望能帮到大家 同时有被骗经历的朋友希望也能把自己经历交流一下8 \- R% O# g$ S+ V: k4 P% S0 ]
9 F; c2 \: b) x h+ H: E5 S第一阶段
* m2 ?) I8 u8 y4 _1. 骗子先打入某qq群发qq空间或其他地方的链接 我这见到的以qq空间居多 他们使用的是qq空间的官方地址 所以 可以骗过腾讯的仿冒网站检查
/ H9 a8 s- B* j5 W+ {& l2.在点击这个链接后会有qq空间欢迎界面,然后点击进入空间后才能看到内容。
% }' [5 F& A9 ]" Z3.点击进入后会出现qq空间里面的内容 再次点击下一层链接会提示让你登陆 如果你这时候输入密码登录的话 那恭喜 你中招了。# M2 ], V J# \# ]9 h$ B& U
: R, l6 M; U/ Q. x4 j" B9 R3 i! o
2 }# _8 C/ N' O8 s3 p0 P根据我分析 这里可能会被利用的就是从欢迎界面到qq空间内容这一步里的链接跳转。qq空间的装饰品那么多肯定会有一些插件存在漏洞。如果这个被利用的话就可以轻易借助腾讯qq空间转至自己的钓鱼网站 而且此环节只是利用了一些代码上的漏洞没有挂任何木马,即使你安装了杀毒软件也不会被查出来。这个问题明摆着是个人都能看出来就是腾讯的问题 曾今我也举报过但他们都是以内容不实不予受理。原因大家估计都知道
6 C% u$ z8 |- z6 S: B* P: S7 V+ }* d2 b3 p; c& ?
7 o$ G% ]9 l7 M7 U
) A# m* M8 X% g
: X( S1 T. [$ b' H" M3 E, u2 l& z7 N以下是我qq上的聊天记录,这里面的链接都是钓鱼的 有可能会通过qq空间的跳转转到这里或者干脆直接发给你让你去点击。为了防止某人误点我加了空格处理 请大家以后看到相似的网址不要去点* H) R3 a2 p4 P4 o% z0 f+ L( ?
$ m' c* x8 H+ a3 J
2 E! _' z+ B6 C0 n9 N2 r在美国华人留学生遭遇老外教授性侵犯,社会对此事非常关注,大使馆已经证实此事! % e* M' C5 u' |2 c7 n) Y
以下是当中 寝室监控录像拍到的照片 ht tp://u.cnt v.cn/a36x6C?192030924, F/ X: g2 u7 Y3 z, U5 w
; q- Q" W% e' R& b. v" g/ H3 D: q
一位的女留学生,原来是那么幸福美丽。就一次火灾,断送了她的一生。大家进去看看以前辉煌的她吧。为她送上祝福吧,以下是她的空间博客,ht tp://filter.36 0.51.com\filterurl.php?url=qozne888.w20.host58.com/qq168328112/ ) |& g2 X9 _1 a, N1 Z
4 M2 e0 w4 q( |+ ?& ~# C% b; V- E, K6 ^# D" ?( X* w5 q
1 j+ ?1 G1 e5 F# v
; W* l5 o' Z) H9 l: N
5 Q3 g! I F& }1 ~+ I
7 }1 S- H, U. n
( p- P. C& e$ d* i第二阶段
# e. ~1 F- |" K" h, v" ?$ x' x( S1.骗子拿套来的号去跟上面的好友聊天然后让你点击qq空间 进一步收集qq密码顺带了解信息
/ g8 o$ x) r0 I2 q* g# {; y! M2.找亲戚行骗
- X0 f* v/ m9 X4 M' ^' z! v: F- C+ q4 D" a/ v5 t a
0 ~4 w% b* ^5 o! S ?
* \ t8 i. N7 j$ h! \例子; L! z" l: s' e: a6 |- i
+ b% X. W9 f5 M' `, @, C; ^' H6 V# z
6 J& j6 Z- G/ f X5 K+ L- x, v9 s
xenor 4:04:01
+ N. c/ f9 N( r你是 ?
3 j+ V5 n" ]" u& [; T) E同学 4:04:15
1 W6 M- q+ b8 }1 s3 g
( ?" [8 k* [( _) u* c7 e2 i同学 4:04:33
+ v( t$ M. h- M$ w# {+ @ _* p我同学的名字 M: K7 z9 X a5 S
xenor 4:05:23 - F$ }6 U4 L) F, \0 e
哦 5 I8 P$ @8 p6 P t; L0 l$ J
xenor 4:05:29
; D3 F* e* D. F貌似认识
- F. \6 k) @% H: E$ I: |9 C0 |同学 4:05:26 : c# @! D5 Q* D$ \
问你个事情
8 H) K3 h3 k4 r( j! _0 k同学 4:05:40
. \3 W5 I# m2 e! A" u0 x+ H你去我空间看看这个女人你认识吗 * B/ Y) x9 v' T& p% f" c9 Q
xenor 4:06:11
4 a' B- z, r" Y% c, V/ P放心我不上你当的% z) P4 O6 P: K( P2 e5 G" p
4 e8 t4 U/ C1 h' N8 Y% K2 }; H
6 p- B& N, J& s) x9 K, N
O7 z: c7 T9 U/ T. e/ y- ?3 e$ s( P5 \
总之基本就这个套路( L% r- |' Q1 r' i% h
: Y- N' Z. _* I5 u! h9 G6 u8 M2 @& [) v/ r
根据我的经验给大家几点建议
: S, w$ i. y4 N
2 @6 A1 ^1 ^0 ^' }2 E; ^1 m) ~* B) L" s+ u3 y
1. 如果你曾经加过了类似的骗子不用担心 只要你没有点击过他发的链接或者即使点击了没有输入过密码的话是安全的不用提心吊胆.这个环节上除了你自己到他网站上输入密码 或者挂马是不会泄露你自己的密码的 如果真的挂马的话会很快被杀毒软件查出来,只要你装了杀毒软件就能屏蔽掉了& n- q1 v8 Z. m* [. B" s; _
* J* l) J4 Y/ r U% q2.这个方法可以区别正常的qq空间和篡改过的。你进去以后不要急着点链接 先观察一下对方空间 把鼠标放上面移动移动但不要点击 就我见到的情况来说一般骗子会用一张和qq空间显示内容类似的图片做幌子 如果鼠标移动到带链接的地方的话会变成一个手指形状的光标 如果移动到普通的没有链接的区域就变回原来的箭头。如果你移动鼠标无论在什么地方都是一个手指的话那说明这个网页时篡改过的 骗子用一个带链接的图片代替了原来空间里的内容。这时你可以点击右键(是右键点右键100%没问题,千万别点左键)如果在邮件菜单里显示出了保存图片的选项 那可以确定这个网站是假的 这时候关掉就行了。另外图片的话分辨率会较低 你看到的网页和真实的网页在清晰度上也有区别的这个也可以用来判。
1 X, T( o, z% l( x& G7 R4 S5 U8 Q @: n# O6 U4 e7 V
3.如果不小心真的点击了那么就弹出一个窗口或者跳转到其他网页 这个网页可以参考我上面的例子 这时候如果让你输入账号登录 那就可以确定是骗子了: X8 u# g6 C+ X4 \) Z) ?
9 N7 S! f9 g4 y
2 @' w' |9 Y7 q3 O4.遇到骗子一定要注意保留聊天记录 以便以后报案用' h7 e: H- v* }* p. s v' h. f
; ^1 W \& r- a( d5 _. E5.尽量和家人沟通好如果你这边确实出事了会用什么方式通知 比如定一个暗号什么的 还有你常用的电话是什么 这个暗号切记要当着你家人的面口头确定 不要用qq什么的 而且这个联系方式最好是除了电子邮件 qq msn之外的其他什么以防骗子套到你的信息然后继续行骗
* l( ]3 S# g! L# q1 T3 q5 \; y, k8 K% w% I0 c
比如你可以给家里人约定 如果需要汇钱的话 就以电话方式口头告知且把你可能用到的电话号码告诉你家人这样口头告知+固定电话就更保险了。不要怕国际长途贵,比起你被骗后的损失这个几乎可以忽略不计的
% I! f: ~- ?2 U. m3 A$ t0 c. n4 P! ~- O$ X; j' ^
另外同学们也要互相帮助以下 比如如果自己出了事故不能打电话回家那么就约定让你哪个同学代替你打电话 你同学的常用电话也要告知你家人 如果是你约定好的同学用他常用的电话告知你家人的那么就可以确定你真的是出事了 这样既可防骗又能防止因家人顾虑造成的救助上的延迟。
( ~4 x0 t/ u/ \, x8 E G
1 ?# S+ Q O; O t3 k# d# A6.平时做好自我防护 没有一定计算机技术的千万别裸奔。某跟qq杠上的杀毒软件确实不咋地 就别当宝贝似的不舍得换了。现在金山毒霸又不要钱还是很好用的。另外fb5的可以在你们系下到学校用的sophos。 账户和密码就是你们上机的账户和密码 更新服务器在下载页有的按照那个设置下就能跟学校里的一样正常使用了。
5 o& X" z/ U$ y% D
" |2 \9 U$ p% d' ~3 d6 u6 u7.男生(不是所有男生也可能会有部分女生)要自重。没事不要去点那些不健康的链接。下载下来的东西要注意一般体积很小的exe bat sys rar zip 7z iso等等都可能含毒注意查杀。视频文件 avi mkv mp4 m2ts ts wmv等100%不是毒可放心 rmvb因为可以附带附件且能够通过播放rmvb自动运行附件所以很容易藏毒 这个下好最好也查一下 推荐以后都mp4 现在x264成熟那么多了 同体积可以做到抛开rmvb几条街的画质。
6 B8 ]2 g, r" s$ v
- C" P. W, P n! F
$ Z9 G' N! H& L# A" U# E2 [ S \: o% Q9 [7 Q
+ S. l0 [2 ~- I3 e; ^5 i! A* {
以上是根据个人经常见到的情况总结出来的一点经验希望能给大家一些帮助。 同时对于网络诈骗等技术上的问题本人了解不是太深,上面相关内容仅为个人猜测希望专业人士交流指正# P/ {/ @( X, c h: D
: }1 [. O- J. b) Y D( w' b
% b8 ^, I* T3 D8 `' s
9 n! u; p3 C( B
i& W5 Y! U, y6 q3 O; k1 f9 X, L! E* K: T% a. y
4 Z, ?; ]5 w8 p- e/ I
4 i E. W% S( Y, C8 |8 }5 P- @8 @ C3 Z1 |# e2 ` g
9 ]! v+ [9 t8 I* E9 C |
评分
-
1
查看全部评分
-
|