昨天一個羣友給我發了這麼一個郵件
![]()
![]()
打開後就是用騰訊文檔作爲掩護,看似正規填寫志願招生的文件
要求登錄QQ後才能查看,看着沒毛病,頁面也做的不錯。
實際上這是盜QQ號的釣魚網站
![]()
![]()
具體這個是怎麼運作的?
經過簡單的調查,知道了這個詐騙網站A的SSL證書和另一個網站B是共用的,
黑產這樣做通常是爲了分離後臺、客戶端,增加後臺地址隱蔽性
![]()
![]()
所以我們可以試試從網站B進行頁面遍歷,很快就找到了
後臺地址爲:https://b.shop/admin
登錄登錄地址爲:https://b.shop/admin/login
![]()
用hydra試一下是不是常見密碼,果然是,就是這麼樸實無華
上去後先看一下域名管理,和前面猜測的一樣。可以配置多個後臺、用戶端地址。
![]()
![]()
域名是11號註冊,14號開始詐騙,這部分用戶幾乎都給了QQ號、密碼和手機號
![]()
![]()
我們現在知道了完整的詐騙細節可以回答以下問題:
對方是怎麼知道你的QQ密碼不對的呢?
騙子拿去登錄一下,不成功就標記爲密碼錯誤,受害者下次進來就會看到密碼錯誤提示
這部分都是人工處理的。如果騙子不在線,則受害者會跳過驗證進入獲取手機號環節
![]()
![]()
當你輸入手機號之後,騙子下發新狀態,進入發送驗證碼頁
如果用戶發送成功,此時可以繼續下發QQ支付密碼頁
如此一來,騙子就擁有受害者QQ的完整權限

![]()
寫在最後
從最近的網絡詐騙案例看,黑手正在伸向本不富裕、涉世未深、毫無防備的學生羣體。
我們又有什麼辦法能預防呢?
就像steam假客服假紅信,病毒剛出現的幾天內我們立馬做了技術拆解,希望能有更多人知曉這種難以分辨的詐騙技術手段,把假紅信帶來的損失降到最低
但是呢?受害者不計其數,僅登記的200多人的被騙金額達15萬+:
![]()
![]()
知道的人還是太少,上當的人依然很多
現在的反詐很難做,流量爲王、人咬狗才是新聞的時代
沒上當的人不會主動看科普解析,上當的人看到時爲時已晚。
這使得反詐缺少了有效的預防環節,永遠都只能是事發後讓人長記性
![]()
更多遊戲資訊請關註:電玩幫遊戲資訊專區
電玩幫圖文攻略 www.vgover.com
