您现在的位置:融合网首页 > 工信 > 软件 >

黑客借日本地震“钓鱼”360提醒勿轻信灾情链接

来源:速途网 作者:马婷 妮子 责任编辑:admin 发表时间:2011-03-14 16:22 阅读:
核心提示:自日本8.9级大地震发生以来,灾情与救援进展牵动全球网民的心。然而360安全中心却接到不少用户举报称,无良黑客竟以地震视频、最新灾情等名义在QQ群内狂发各种钓鱼网址,以此窃取网友QQ用户名密码等重要资料。 微博用户周先生反馈,最近2天QQ群中很多网友在

自日本8.9级大地震发生以来,灾情与救援进展牵动全球网民的心。然而360安全中心却接到不少用户举报称,无良黑客竟以地震视频、最新灾情等名义在QQ群内狂发各种钓鱼网址,以此窃取网友QQ用户名密码等重要资料。

微博用户周先生反馈,最近2天QQ群中很多网友在转发地震信息,其中一些视频、报道的链接他特别关注。然而周先生很快发现,有些链接的内容与日本大地震毫无关系,甚至还被360安全卫士检测为钓鱼网页,于是他立即将这个情况反馈给360安全中心,希望能提醒网友谨慎点击此类来历不明的链接。

根据微博用户提供的线索,360安全工程师分析发现:借“日本地震”消息传播的钓鱼网址大多以伪造的QQ空间登录界面出现,诱骗访问者输入自己的帐号和密码。由于一些网友急于看到地震最新视频,就会按照提示输入QQ用户名和密码,这样就相当于自己把帐号信息拱手告诉了黑客,这样,其QQ内的Q币、游戏道具、财付通余额等虚拟财产与隐私数据也自然面临被窃取的风险。

360安全专家石晓虹博士提醒广大网友,如需要了解震区灾情,可访问查看正规的新闻网站,不要随意点击来自论坛、QQ群上陌生人发布的相应链接。同时,建议网民安装360安全卫士等具备反钓鱼欺诈、能实时拦截木马等恶意攻击的安全软件,也能有效防范恶意网址,保护自己的帐号安全。

附:钓鱼网址分析

首先,黑客在QQ群上以“日本地震视频”为名发布下列网址(http://big5.china.com/gate/big5/goo.gl/qfuyy)。它利用一些网站的跳转漏洞,能绕过QQ的安全检测机制,从而使自己被鉴定为“QQ信任的网站”,如下图1:


图1:黑客利用地震消息发布的恶意链接

当网友点击打开此类链接时,这个链接会利用短网址服务(goo.gl/qfuyy),跳转到以下页面:http://qzone1.9966.org/qq389223888/855530/ 此时,网页中会弹出黑客伪造QQ空间的登录界面,网友输入的帐号和密码会自动提交到黑客的服务器上。如下图2:


图2:窃取QQ帐号的钓鱼页面

(责任编辑:admin)
    • “扫一扫”关注融合网微信号

    新闻关注排行榜

    热门推荐 最新推荐

    热门关键字

    关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
    Copyright © 2010-2017 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备11011202001892号 京ICP备11014553号