骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

简介:
    雷锋网(公众号:雷锋网)按:近日,一起利用公共平台正常分享功能的钓鱼事件成为讨论热点,24小时内受害者超过16000余人,本文来自白帽汇,小诺将细致解读一下事件的来龙去脉。

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

一阵急促的QQ信息提示音吵醒了小诺,他像是把分散在床上到处都是的四肢逐个唤醒了一遍后才能挣扎着拿出手机看了一眼,发现才睡了不到15分钟……但当瞄到“钓鱼链接”这四个字时,小诺硬生生咽下了即将脱口而出的抱怨,仿佛唤醒了身体中某个专属进程一样地突然兴奋起来,毕竟这是自己所负责的威胁情报工作中,接触最多的一个关键词。

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

凭经验,这种手段一看就知道是钓鱼链接地址,不出意外的话点进去将会是一个仿造的QQ空间页面,还会有个登录框忽悠你输入自己的QQ账号和密码。这已经是一种非常古老的钓鱼方式了,但这次似乎它找到了一种新的方法绕过了腾讯的拦截过滤机制,让不明真相的群众误认为这是以QQ相册的“官方”名义发来的安全链接,注意看那个链接左下角的“QQ相册”图示。

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

点开链接后果然不出所料,目前能够确认这是一个利用了腾讯分享组件的钓鱼链接无疑。为了进一步确认,小诺还简单构造还原了一下整个的跳转过程。

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

不过这个钓鱼方式未免也太不讲究了,尤其是这个非常随心所欲的登录框。本以为是腾讯经典的XSS漏洞+拦截马套路,没想到钓鱼者根本不屑用,直接用URL跳转+表单提交的老方法。难度这么简单,直接开搞~过程中右键看了一下页面源代码,居然发现它能识别访问者IP,如果发现IP地址来自上海、深圳、天津、珠海的话,则自动跳转至soft.baidu.com页面。这是什么套路?难道是生长于斯,不忍对老乡下手?

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

本以为能够闭着眼搞到Cookie,没想到,钓鱼者居然还使用了网络安全产品。

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

好在这对小诺来说难度依然不大,睁一只眼就够了,顺利收到Cookie~


骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

不看不知道,即便如此简单的钓鱼手段,也仍然有人中招,乖乖献上了自己的QQ账号和密码。

这激起了小诺的好奇心,不禁想要反查一下钓鱼着究竟什么来头。接下来,通过nosec平台这个秘密武器对钓鱼页面域名进行反查询,发现钓鱼者共注册了三个域名,其中只有两个可以打开

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

顺手加了目录用弱口令进行测试,居然成功了,看到钓鱼者还使用了代理系统,用来分配多个不规则字符组成的二级域名。

再次应用nosec大数据平台进行关联查询,又发现了一些,并且均是同一个团伙所为。

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

事已至此,小诺整理了下手头资料,向相关公司提交了这个新被发现的疑似漏洞。

事后我们发现,从2016年9月18日17:43:48至次日13:09:54短短不到24小时的时间内,钓鱼者已经获取到了有超过16000个QQ账号和密码信息。也就是说,有超过16000人点击了链接并输入了自己的QQ账号和密码!

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

骗子用来盗取 QQ 密码的链接,24小时内超16000人点击,他们到底看到了什么?

同时,小诺也再次提示大家,陌生链接、特别是需要输入账号密码的链接请慎点;另外近期点击并提交过自己账号信息的,要及时去修改密码。

单凭一个标题都能短时间让至少16000人点击,这个技能好像非常适合公众号的同事……

  
  本文作者: 白帽汇赵武

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
6月前
|
存储 安全 程序员
CSDN网站六百万用户信息外泄
事情发生很多年了,但是今天还是发给大家看一下,明文密码,以及设置密码习惯的危害,有人对这些数据密码进行了分析,感兴趣的可以去google标题内容。
|
PHP
Discuz! X3.5 下载附件提示金币-1,操作后您的金币不足0 ,后面添加充值链接!
修改抱歉,本版块下载附件金币-1,本操作后您的金币将不足0 ,在后面添加充值链接,方法如下:用FTP软件找到\source\language\lang_message.php这个并下载这个文件。记得千万要备份这个文件,以防出错。推荐用专业PHP编辑软件修改代码。找到第940多行代码文字,如下:
159 0
|
算法 数据安全/隐私保护 C++
|
安全
三月提示:提防挂马网站 关注账号安全
根据2月所观察与收集到的数据,金山毒霸反病毒工程师对3月份的安全形式做出以下估计与提示: 提防微软高危漏洞MS09-002通过网站挂马传播 根据金山毒霸反病毒工程师们的监测,病毒团伙已经开始从各被挂马网站的撤下利用MS08-78漏洞的脚本木马,转而挂上针对MS09-002漏洞的脚本木马。
1371 0
个人邮箱登陆有问题怎么办?
个人邮箱登陆登录地址https://mail.aliyun.com/ 由于阿里云个人邮箱属于免费个人云邮箱,而免费个人云邮箱问题目前不提供工单技术支持,那么一旦个人邮箱登录中遇到问题怎么办呢? 一.可以通过登录页面右上角的“服务中心”自助查询问题解决办法。
17981 0
|
算法 安全 数据安全/隐私保护
A站提醒用户及时修改密码
6月13日,弹幕视频网AcFun公告称,希望用户及时修改密码。
21376 0
|
安全 开发者
苹果开发者账户需要同意并添加电话号码,苹果账号忘记验证问题解决方案
登录https://developer.apple.com发现苹果需要开发者必须同意新的协议!      由于忘记以前填写的问题答案一直没发进行验证。重置安全问题认证的时候提示:信息不足无法绕过安全问题认证。
1538 0