Yahoo拍卖上又见「钓鱼网站」(诈骗),请小心!

刚刚网友s9011514回报一个仿Yahoo登入页面的钓鱼网站,这次的诈骗方式是直接在卖场中开好几个商品卖,商品最下方的「前往我的拍卖卖场」的网址按下去之後,会连到该诈骗集团的假网页,诱使网友输入其Yahoo的帐号、密码,第一次看到这样明目张胆的将「钓鱼网站」连结贴在Yahoo拍卖页面中的,看样子Yahoo似乎还忙着在电视上打广告,尚未处理此诈骗商品!请大家小心~

 

上次也有个「买网路广告并假冒Yahoo拍卖」的案例,这次比较可怕的是,他直接把假的Yahoo登入页面的网址放在正牌的Yahoo!拍卖网页中,通常浏览Y拍商品的网友,看到有啥连结就按啥根本不会特别去看他的网址是啥,这也是他危险的地方!真的要小心啊!

拍卖商品:
诈骗网址hxxp://yahooo.s3.topnic.cn/data/bak/  (避免误按,开头已改为hxxp)
开始时间:2007-10-13 18:46 
 

 

表面上看起来是个正常的拍卖商品,该卖家的商品数量有653个(现已增加到698个商品了),全部商品说明下方都有诈骗连结,第一个商品的刊登时间是「2007-1013 18:46」,所有商品似乎都是今天晚上6点才开始刊登的,每隔1~2分钟就多一个诈骗商品,看样子是准备要趁周休假期的没人上班、没人处理的时候开始骗取帐号密码吧?

网路真的危机四伏啊,到处都有危险...。以前危险的是病毒,现在则是一些很难分清楚的钓鱼网站。

23-20-44

 

问题就在他说明页面的最下方有个BANNER要大家按进去他的卖场看看,一按进去,就是「假的Yahoo登入页面」,只要你输入帐号、密码,你的帐号密码就会被偷走了。

23-21-01

 

网址上面虽然有Yahoo字样不过正确的Yahoo登入页面应该是「….」这样才对!如果你在钓鱼网站的yahoo登入页面中输入帐号、密码,他会自动显示登入错误并跳回正确的Yahoo登入页面,不过这时你的帐号密码已经被偷走了。

请小伙伴们留神罗~

23-22-25

其他常用软体telegram中文版下载:

最後更新系统:11-03, 2013 下午四点 4:42
相关资讯

访客留言:

33 Replies to “Yahoo拍卖上又见「钓鱼网站」(诈骗),请小心!”

  1. 基於保护受损害人害己预防遭受到二度,以至于是三度重覆伤害的情事发生,于是我我不公布我本人的帐号,避免以後抬不易头出来见人。
  2. 对了,忘记补充,唯一的好处就是寄来的信件变多了。
    (色情广告垃圾信)

    不好意思,可以转寄您的文章吗?我想用您的文章加深给朋友印象,让他们知道我不是唬烂的,并且希望他们也能小心自身安全,避免受害。
    谢谢您

  3. 我中奖了。
    我的帐号莫名其妙就被骗走了,它拿走你帐号的第一件事就是更改你的密码。
    大家知道它们骗取你的帐号要干什麽吗?
    就是用你的帐号继续拍卖一堆假的商品,骗取买家。
    另外,拿了你的帐号的话,别人也无法查到诈骗集团的真实位置,
    而且刊登诈骗商品的刊登费也是要你来出,真的是吃人不吐骨头。
    请大家自己小心。
    至於大家所说雅虎星期六日还有人在顾?你可能搞错了吧,我自己晚上发现我的星期六中午帐号就被人盗用後,就立刻更改密码,并在星期六晚上第一时间通知雅虎,到目前雅虎都没有回覆或是有任何解决的迹象,只寄来一封信”您刊登的大量商品要付XXX元”,我心中真的只有一个字,”X”。
    因为我已经很久没网拍了,所以我第一直觉就是被盗拍。我一进入我的卖场,多了一百多笔刊登商品,””而且都只刊登一天””,这样就算了,竟然还有人来下标。我光处理下架商品就花了一个晚上的时间,还回覆下标者千万不要汇款,以免被骗。
    希望我是最後一个受害人

  4. 这已经出现一个五个月,许许多人都习以为常了,没什麽大惊小怪,传统都要懒的自己去看内容,也懒的去检举;狠一点就彻底出高价,奉送两句XXX给他. 该怪YAHOO,作为自广告让有愿人可隐藏连结来骗取帐号.
  5. 特大喜讯推送!看来Yahoo!管控员今儿并无休假,这个卖场经过同学们全力检举後,已经遭禁止拍卖了 …. 以後观察到这种网站真还要靠你们马上具备线报,马上邀网友上线举发,让这种鼠辈无法横行
  6. 的速度真快,看样子现在YAHOO假期旅游有请人们顾了.. 不过依然还都没有什麽自动处理的机制,如今钓鱼网站依然或许是得等我们一个一个回报才行,
  7. 全部都是1元起标…
    种类繁多…好诱人唷…..
    不少人疯狂抢标中…
    看起来都是盗用别的卖家..
    的商品或以结标商品…..
    看来..只是要骗帐号而已…
    要骗钱的话…应该不会这麽草率…
    大家还是得多加小心…
    还有..火狐对这页面没反应…
    我就顺手回报给Google了…

  8. 也有可能是卡巴档的是广告,因为不确定卡巴是否知道他是钓鱼网站,
    如果他是在文章中的文字加上超连结的话,可能卡巴斯基不一定会去档他。

  9. 刚刚看下面怎麽我开的网页并没有显示BANNER,後来想说就是是卡巴斯基广告横幅帮我挡碰掉,选用网页的原创档服务器//yahooo.s3.topnic.cn/data/bak/ 看看//tw.yimg.com/i/tw/auction/banner.gif这个横幅,然後到骇客防护的报告中已封锁的广告横幅中服务器了下面,终於确定是卡巴斯基帮我挡下来了,感谢卡巴斯基让我免於网路钓鱼的攻击。
  10. 其实如果你有设定安全图章~就可以发现钓鱼哪个页面~没有安全图章
    话说好像不只这个~我前几天也有点过类似的网页~
    所以刚刚去改了密码了xd

发布留言

telegram中文版 telegram中文 telegram下载 电报中文版下载 telegram中文电脑版 telegram中文下载 纸飞机中文版 程序发生错误,错误消息:System.IO.IOException: 无法创建“E:\蚂蚁超级镜像站群\cache\telecnsr.com\telecnsr.com\3427\yahoo-bid-fishing.html”,因为同名文件或目录已存在。 在 System.IO.__Error.WinIOError(Int32 errorCode, String maybeFullPath) 在 System.IO.Directory.InternalCreateDirectory(String fullPath, String path, Object dirSecurityObj, Boolean checkHost) 在 System.IO.Directory.InternalCreateDirectoryHelper(String path, Boolean checkHost) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__2.＀䄀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Start.FileNotFoundHandle.d__1.＀攀() --- 引发异常的上一位置中堆栈跟踪的末尾 --- 在 System.Runtime.CompilerServices.TaskAwaiter.ThrowForNonSuccess(Task task) 在 System.Runtime.CompilerServices.TaskAwaiter.HandleNonSuccessAndDebuggerNotification(Task task) 在 SuperGroup.Core.Bootstrapper.d__18.＀쌀()