谈谈最近遇到的“钓鱼”那点事

发布于 2019-02-03  496 次阅读


前言

又是一个假期,学生们也都放假回家了。该毕业的,也都毕业了,而在这静谧的时光,突然你的QQ响了,你的同学发给你一个写着同学录性质的二维码,你的想法当然是扫一扫来看看这几年的青春回忆了,但不知不觉中,你的QQ已经落入鱼站了。

经历

在这临近春节的时间里,我一如既往的忙碌着,突然,我的QQ响了。我的班长,也是我在学校关系比较好的朋友,发了个带二维码的图片给我。
班长被盗号
这就有点优秀了是吧?看看这图片,毛笔字啥的,弄的多好。
班里不知道多少人就会直接扫了,当你扫码之后,就会跳出一个QQ空间页面叫你登录了。然后你无论怎么输入,都会提示你,账号或密码错误,你下意识的就会反复输入你的账号密码,之后你的QQ号和密码就落入了“钓鱼人”手里。
同桌被盗号
我的同桌,也是关系很好的朋友,也被盗号。这种钓鱼最可怕的地方就在于,裂变模式,如果一个班全都扫了这个码,一时间这个“钓鱼人”不知道会拿到多少QQ号。
QQ号都能干什么不用我多说大家都应该明白。

插曲

看到朋友都发了这个,我决定会会这个“钓鱼人”。
保存下这几张二维码,通过二维码识别工具查看到它的网址,戏剧性的一幕出现了。
扫出三个码的结果都指向腾讯云cos地址。
那我们就可以搞事情了啊哈哈哈,你钓我的鱼,我要你的房。
直接开始CC他的cos里面的文件,腾讯云cos每月免费流量是20G,也就是说我们的访问足够暴力,腾讯云回头就该找他收房子了。

结尾

打击“钓鱼”这类非法网站人人有责,但是还是希望大家不要攻击别人网站的云存储,即使是身边最熟悉的人发来的来路不明的二维码或者链接,我们还是谨慎点击或者打电话确认一下,以免上当受骗出现损失。
最后附上这几个二维码指向的腾讯云cos链接:
http://1548947889999-1256910584.cos-website.ap-chengdu.myqcloud.com

http://1549041768078-1256828740.cos-website.ap-chongqing.myqcloud.com

http://1549041775909-1257117164.cos-website.ap-chongqing.myqcloud.com


烟雨如花