黑客借“日本地震”狂“钓鱼” 360提醒勿轻信灾情链接

安全
3月13日消息,日本8.9级大地震发生以来,灾情与救援进展牵动全球网民的心。然而360安全中心却接到不少用户举报称,无良黑客竟以地震视频、最新灾情等名义在QQ群内狂发各种钓鱼网址,以此窃取网友QQ用户名密码等重要资料。

3月13日消息,日本8.9级大地震发生以来,灾情与救援进展牵动全球网民的心。然而360安全中心却接到不少用户举报称,无良黑客竟以地震视频、最新灾情等名义在QQ群内狂发各种钓鱼网址,以此窃取网友QQ用户名密码等重要资料。

微博用户周先生反馈,最近2天QQ群中很多网友在转发地震信息,其中一些视频、报道的链接他特别关注。然而周先生很快发现,有些链接的内容与日本大地震毫无关系,甚至还被360安全卫士检测为钓鱼网页,于是他立即将这个情况反馈给360安全中心,希望能提醒网友谨慎点击此类来历不明的链接。

根据微博用户提供的线索,360安全工程师分析发现:借"日本地震"消息传播的钓鱼网址大多以伪造的QQ空间登录界面出现,诱骗访问者输入自己的帐号和密码。由于一些网友急于看到地震最新视频,就会按照提示输入QQ用户名和密码,这样就相当于自己把帐号信息拱手告诉了黑客,这样,其QQ内的Q币、游戏道具、财付通余额等虚拟财产与隐私数据也自然面临被窃取的风险。

360安全专家石晓虹博士提醒广大网友,如需要了解震区灾情,可访问查看正规的新闻网站,不要随意点击来自论坛、QQ群上陌生人发布的相应链接。同时,建议网民安装360安全卫士等具备反钓鱼欺诈、能实时拦截木马等恶意攻击的安全软件,也能有效防范恶意网址,保护自己的帐号安全。

钓鱼网址分析

首先,黑客在QQ群上以"日本地震视频"为名发布下列网址(http://big5.china.com/gate/big5/goo.gl/qfuyy)。它利用一些网站的跳转漏洞,能绕过QQ的安全检测机制,从而使自己被鉴定为"QQ信任的网站",如下图1:

图1:黑客利用地震消息发布的恶意链接

当网友点击打开此类链接时,这个链接会利用短网址服务(goo.gl/qfuyy),跳转到以下页面:http://qzone1.9966.org/qq389223888/855530/ 此时,网页中会弹出黑客伪造QQ空间的登录界面,网友输入的帐号和密码会自动提交到黑客的服务器上。如下图2:

图2:窃取QQ帐号的钓鱼页面

责任编辑:佚名 来源: 51CTO.com
相关推荐

2010-09-27 14:16:31

2010-04-24 21:01:58

钓鱼网站网络安全360安全中心

2011-03-14 14:18:09

日本地震芯片市场

2011-03-08 15:10:26

2011-03-15 09:41:31

联通地震海缆

2011-03-17 17:05:28

地震3G通信网络

2009-03-03 10:41:00

2011-03-21 10:28:19

日本地震

2011-03-30 09:52:09

2011-11-04 12:06:15

2017-09-30 16:19:28

360钓鱼国庆

2022-08-17 09:15:23

威胁情报黑客

2010-10-25 09:31:33

2011-04-06 13:35:57

IBM服务器日本地震

2011-03-29 17:37:19

地震机器人

2009-07-17 18:14:58

2013-11-06 13:58:58

2011-03-23 09:23:47

云计算灾难恢复

2014-08-05 10:31:53

360公司

2010-11-03 16:12:05

点赞
收藏

51CTO技术栈公众号