揭露假冒QQ会员陷井

来源 :网友世界 | 被引量 : 0次 | 上传用户:kuwowangzhen111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  最近网上经常冒出一些免费送QQ会员,或者免费送Q币的站点,真真假假,让人分辨不清。有的读者朋友不小心上了假站点,结果免费东西没弄到,却丢了QQ!看来假站点危害不浅,我们有必要向大家揭露这些假站点陷井是如何诱骗用户QQ号的!
  
  一、误入陷井网站
  
  前两天在一个黑客论坛上看到一个消息,说著名凉茶厂家王老吉与腾讯QQ合作,搞免费送QQ会员的活动。这个厂家许多人也是耳熟能详的,所以没有起什么疑心,直接登录了消息中列出的网站(http://qq.wanglaoji.com/jdb/body.htm)(注意,此处的网址)(如图1)。
  小提示:许多骗人的陷井站点,往往都是通过论坛或者动画的形式传播消息,或许腾讯真的搞了这么个免费活动,但是千万要注意打开的网页地址是否为腾讯官方站点。
  
  二、起疑?
  
  点击了页面上的“免费成为QQ会员”链接,打开了注册页面。按照页面要求填写了QQ号与QQ密码、验证码,点击了“立即注册”按钮,想不到竟然弹出了错误提示“您输入了错误的QQ号和密码”。重复输入了三次之后,才提示注册成功,但是成功后也没有什么提示。没想到第二天登录QQ时,居然发现QQ登录密码错误,QQ密码竟然被更改!还好设置了手机捆绑,恢复了密码,想来想去,只有昨天申请免费会员时泄露了自己的密码,看来那个“王老吉”网站可能是假的!
  
  三、证实
  
  为了证实笔者的QQ号码是否是被那个站点盗走的,于是重新进入“http://qq.wanglaoji.com/jdb/body.htm”,打开注册申请QQ会员的页面,查看网页源代码。在源代码中查找字符串“Form”,搜索到如下可疑字符串:“this.document.form1.action=this.document.form1.action="qq.asp"”(如图2)。一看到“QQ.asp”,就上我联想到那些接收QQ信息的盗号网页,很有可能这个是QQ盗号页面了。
  拿出嗅探工具“WinSock Expert V0.6 beta 1”,点击工具栏“打开”按钮,选择监听“IEXPLORE.EXE”进程。返回注册页面,输入假的QQ号和密码,点击“立即注册”按钮。稍等片刻,返回WinSock Expert程序界面,点击工具栏上的“停止”按钮,终止嗅探。
  在“信息包”栏中查找“POST”标记,可看到提交信息如图3所示,很显然,网页将我们输入的QQ号和密码提交到了“qq.asp”这个ASP收集页面中。嗅探的数据信息进一步证实了笔者的猜测。后来登录QQ活动论坛,才注意到真实的王老吉免费送会员站点为“http://clientad.qq.com/jdb/body.htm”。看来我是上错了假冒“王老吉”站点,导致QQ被盗的!
  
  四、预防
  
  对于这类假冒站点,其实只要提高警慎,就可以避免掉入陷井的。首先,登录这类免费站点时,应该观察网址是否为QQ官方站点,QQ官方站点一般都是以“qq.com”结尾的。另外,一般的免费站点,是不需要输入QQ密码,如果需要输入QQ密码,可用文中介绍的方法,查看源代码或嗅探提交数据,输入假密码,看看被提交到了哪个站点。如果是非腾讯的站点,那么肯定就是假冒陷井了!
  
  注:本文中所涉及到的图表、注解、公式等内容请以PDF格式阅读原文
其他文献
最近做了个网站,想将网址发送给好友帮忙看看,不过聊天窗口马上提示“消息包含的链接被QQ安全中心过滤”。询问腾讯客服后,才知道自己注册的网站域名被举报为非法网站。笔者是个倔强的人,此路不通,那就“绕道行驶”。  QQ截图是大家首先会想到的方法,但是网络不通畅的情况下,对方很可能收不了图片消息。如果你的QQ领养了宠物,那么恭喜你,你多了一种发送消息的途径。在QQ聊天窗口里点击“会员魔法表情/宠物炫”按
期刊
收集整理:小曼、一啸倾城、随风飘逝  你用QQ,他用MSN,虽然所用的即时通信工具不同,但要想更顺畅地用好它们,都需要掌握一定的技巧。于是在《网友世界》6周年之际,斗士与作者们深挖细掘,为大家整理了QQ和MSN的五大经典技巧。各位行家、看官,懂行的捧个人场,不懂的就得点知识吧!    1.聊天信息热键发送  QQ:发消息老提示没发成功时,可按下〈Ctrl〉+〈Shift〉+〈Enter〉(回车)热
期刊
网上开店,客户不能直接接触到商品,一般都会向店主咨询自己感兴趣的商品。如果店主不能提供一个实时的联系方式,势必会失去这样潜在的客户。作为店主,要是能像商场或专卖店那样,专门请个客服MM为自己推销商品,那该多好啊!不久前,笔者的网站真的请到了一位MM客服,而且还不用给她发薪水噢!  打开IE,访问http://www.53kf.com进入53KF的首页,首先点击登录框下方的“免费申请”注册一个帐号。
期刊
前几天,一位读者打来电话,询问斗士关于IE可不可以设置多个主页?在解答时,斗士并没有直接否定,而是向这位读者推荐了下面的办法。  主页,就是启动浏览器时默认打开的页面。通常,IE的主页是在“Internet选项”里设置,而这里只能设置一个页面地址。要想在IE里实现多主页,还得花点心思才行!  比如要同时打开《网友世界》网站、论坛和MyPlaces首页,可以在记事本里输入:  start www.n
期刊
问题回顾  KMPlayer可以直接在软件中设置使用For Winamp音效插件,但MPC系列的万能播放器(如暴风影音)却不是如此。那么,你知道MPC在哪里、怎么设置才能达到同样的目的?  ——第18期《移花接木你的音效我借用》  如今MPC系列的万能播放器是很多朋友首选的多媒体媒体器,让它们用上Winamp音效插件也简单,前提条件是已经安装了ffdshow组件。  以暴风影音为例,安装好后点击“
期刊
找资料,我们会上网找Google、百度引擎进行搜索;找硬盘文件,找Windows的“搜索”那就太落伍了,因为很多朋友都选择了百度硬盘搜索。前不久它刚刚发布2.3版本,笔者在使用中总结几个实用技巧,和大家分享。    1.搜索关键字有“迹”可查  百度硬盘搜索时,会悄悄记录你的搜索关键字。打开在百度硬盘搜索首页,在搜索框右侧会看到“搜索历史”选项链接,点击后在打开的页面中,我们可以按照日历时间查询以
期刊
宿舍中的两个MM都非常喜欢下载歌曲,可每个人只是听自己的歌,造成资源的浪费。小云请学长前来解决,看到一群菜鸟级别的MM,学长考虑建立一个网络播放平台,这样每个MM就都可以分享其他人的音乐了。为方便起见,假设局域网内的两台电脑分别为“电脑A”和“电脑B”。    一、Winamp篇    这里假设电脑A作为音乐播放的服务端。具体操作步骤如下:    1.安装  首先安装Winamp2.9以上版本;然
期刊
P34剔除Nero Scout图标有两招  Nero是非常老牌的刻录软件了,不过,最新的Nero 7似乎没有经过用户的同意,就擅自在“我的电脑”里安家了,多出一个“Nero Scout”图标。想将其除去而后快,如果想按〈Del〉键进行删除,那就错了,这里教你两招:  第一招:在“我的电脑”里右击Nero Scout图标,弹出的菜单选择“选项”命令(如图)。在打开的窗口中取消“在Windows资源管
期刊
按住Alt键,然后在小键盘上按某某数字,可以将文件名命名为无名氏。相信大家一定从《网友世界》看过此类技巧,最近《冲浪技巧》陆续提到创建网址收藏夹的操作技巧,笔者也小有研究,比如快速创建无名链接,感兴趣的朋友来看看吧。  在IE里打开《网友世界》杂志首页http://www.netfriends.com.cn,将鼠标指针移到左侧的宣传图片,然后直接拖曳到桌面或文件夹里,很快就会多出一个没有名字的网址
期刊
即便是菜鸟,也知道调节主板BIOS的超频选项,可使性能大幅提升。针对于此,很多厂商将复杂的BIOS升级、调整和超频等操作,转移到了Windows环境中,以使更多用户获得安全稳定、简单易行的BIOS操作。不过你知道吗,超频可不是BIOS的全部,它其中隐藏的“宝藏”还有很多,最精彩的部分可能是你闻所未闻的。    安全第一提前备份你的BIOS芯片    在此次挖掘BIOS中的“宝藏”前,首先要保证绝对
期刊