Bookmark: HemiDemi MyShare Baidu Google Bookmarks Yahoo! My Web Del.icio.us Digg technorati furl Bookmark to:YouPush Bookmark to:你推我報

(文/凱撒之鷹)

可能有些人會被標題誤會,我意思並非露天拍賣裡有一個頁面是釣魚網站,而是有不良份子利用露天拍賣的問答系統,在賣家的留言板假意詢問Yahoo拍賣裡的某項商品,但是那個商品的網址竟是一個假的Yahoo登入頁面釣魚網站),一不注意就會輸入自己的帳密來登入,然後就會被騙走帳號密碼了。

好啦,我承認就是我中招了,幸好馬上就發現不對勁,趕快更改了Yahoo的會員密碼。照理來說,我對釣魚網站是很敏感的,也曾發現有賣家的網址是用假的釣魚頁面(成功檢舉了好幾次,可惜都沒有檢舉獎金)。但這次的詐騙手法比較不一樣,沒想到一時大意就中陷阱了,以下還原一下命案現場,讓大家也能多提高警覺。


※情況是這樣子的:
1. 我在露天拍賣有賣幾項二手商品,有個「買家」用問答留言板,詢問「這個商品和Yahoo拍賣的某某商品一起買多少錢?」。並附了一段網址。
 

2. 好死不死,我在Yahoo拍賣也有刊登,當然很好奇他問的是哪項商品,就點了網址進去看。
 
3. 接著出現Yahoo奇摩的登入畫面,很直覺的就輸入帳號密碼登入了,完全沒注意這個網址根本不是Yahoo的網域。
**(我覺得這是詐騙手法巧妙的地方,如果他是在Yahoo拍賣提問的,我會看到買家提問應該是已經登入Yahoo了,這時如果又出現登入畫面就很可疑。可是他是在「露天拍賣」提問的,連結到Yahoo時需要登入就會覺得很正常,因此失去戒心 Orz )



4. 咦不對,怎麼打了帳號密碼卻沒有登入,又跳回Yahoo登入畫面?此時李組長眉頭一縐,發現案情並不單純,才驚覺可能剛才是一個釣魚網站!!

▲其實Yahoo奇摩有一個「安全圖章」設計,登入畫面可以放一個只有你電腦上才會出現的獨一無二圖片,以避免釣魚網站欺騙。重點是我也有開啟這功能,卻還是一時不察被騙了,我這個笨蛋......。

5. 這時帳號密碼應該已經被傳送到詐騙集團的手裡了,我只好趕緊第一時間重新登入Yahoo,把會員密碼改一改,剛才被釣走的密碼就送給詐騙集團當禮物吧。

6. 其實Google的動作也蠻快的,因為我用的是Google Chrome瀏覽器,隔一段時間後再進入這個釣魚網站,就被安全機制攔截下來了,看來是壞事被發現了(下次能再快一點嗎 Q_Q )。
 

延伸閱讀》》》
還以為是釣魚網頁之:Pixnet新功能測試頁

 

Posted by pcuser at 痞客邦 PIXNET Comments(17) Trackback(1) Hits(2847)

open trackbacks list Trackbacks (1)

Comments (17)

Post Comment
  • 真是長知識了,詐騙果然無所不在 ....
  • 對啊,一天到晚被詐騙電話騷擾就算了,
    連上網都要處處提防 呿~

    pcuserreplied on 2009/05/20 18:07

  • 我是用Firefox有一個套件就可以幫我分辨網域。是我設定的網域才可以登入,所以也可多一份保障。https://blueimp.net/mozilla/ 參考看看吧!
  • 這個對於上網謹慎的人來講真是一個好工具

    pcuserreplied on 2009/05/21 23:18

  • 真是恐怖說!
    上網要登入時還是要睜大眼睛為要!
  • 對呀, 我就是眼睛小 Orz

    pcuserreplied on 2009/05/21 23:19

  • ^^感謝分享!!!
  • NO Q XD

    pcuserreplied on 2009/05/21 23:19

  • 太黑暗了

    唉!! 這個世界怎麼感覺越來越黑暗了...
    詐騙事件是越來越多囉==
  • 是啊, 所以要記得隨時開燈 (咦)

    pcuserreplied on 2009/05/21 23:22

  • 原來如此
    看來連結還真的不能隨便亂點啊
    以後看美女圖的連結要小心
    哈哈
  • 此ip為中國的
    小心點
    用火狐也可以得知歐
  • 可以用在瀏覽器裝mcafee siteadvisor
    (不確定是否可以在Chrome上安裝,我是使用firefox)
    剛剛輸入那釣魚網站的網址
    mcafee siteadvisor有擋住
  • 是我卡巴太敏感嗎
    mcafee siteadvisor
    竟然說是木馬耶....
  • 哈哈
    李組長那段~很幽默 哈哈
    不過很感謝提供這樣的經驗~
    趕快來設個安全圖章~TKS~
  • 任何要輸入帳號、密碼的地方,都要特別注意

    不要每次都怪Yahoo的安全機制做得不夠好
    有時候user要負擔更大的責任

    網址要注意看
    有無https也是個基本的判別方法
  • 我中獎了

    就如你所說的,我也中獎了,剛剛發現yahoo的帳號被盜用,還刊登了7項商品(賣nike鞋),雖然馬上將密碼改了,東西也下架,但不知他還會出什麼花招‧
  • 我也中招 點改password ?你都登唔入
  • 備了案 我仲send了去兩大報紙 叫佢幫忙
    我都係登刊買波鞋
  • 道高一丈,魔高一尺
  • 感謝您提供資訊,我也不幸中招了,登入奇摩之後馬上發現不對勁,也是第一時間去更改會員密碼~~看來這兩天都要注意自己的帳號是不是被濫用啦~
  • 這麼喜歡騙人,遇到這種網站大家就留言(彰化帳號)三字經問候(幹)他全家,每天留給他不知如何,當然帳號密碼亂填??

    如帳號~~~幹xx老基X@kimo.com
    密碼~~~亂填

    帳號~~~洗乾淨你的屁眼@kimo.com
    密碼~~亂填

    其他自己掰,就惡毒越好?? 看他關不關?讓他每天被"看"??
    那麼喜歡騙人大家就留樟話幹她全家也爽??~~~

Comment Permissions: Allow commenting

Leave Comment

*Name/Nickname
E-mail
Personal Website
Comment Title
*Comment
* Private Comment