首页
学习
活动
专区
圈层
工具
发布
37 篇文章
1
7块钱的BadUSB,怎么玩
2
插一个U盘黑一台电脑-Badusb最详细制作教程
3
十块钱RMB | 用Digispark制作一个简单的Badusb
5
打造属于自己的渗透神器 第二篇
6
社工模拟——利用BadUSB穿透3层内网
7
穿透内网防线,USB自动渗透手法总结
8
【内网渗透】神器Mimikatz的入门简单实践
9
实战渗透 | 情侣空间钓鱼邀请,撸它
10
渗透实战之QQ空间钓鱼网站
11
【漏洞挖掘】QQ钓鱼网站实战渗透[通俗易懂]
12
QQFishing QQ钓鱼站点搭建
13
看我如何定位骗子,找出幕后诈骗的黑手(上)
14
我用Python渗透了一个钓鱼网站的所有信息
15
简单的制作一个钓鱼网页游戏_简单网页制作代码
16
攻破黑市之拿下吃鸡DNF等游戏钓鱼站群
17
CobaltStrike专题 | CobaltStrike实现批量发送钓鱼邮件
18
关于钓鱼网站的原理以及防范方法
19
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
20
关于ReelPhish神器的使用
21
七、Selenium与phantomJS----------动态页面模拟点击、网站模拟登录 每天一个小实例1(动态页面模拟点击,并爬取你想搜索的职位信息) 每天一个小实例2(模拟网站登录)我用的是
22
社会工程学 | cobalstrike批量发送钓鱼邮件方法
23
我用Python采集了所有微信好友的头像,发现了一个秘密
24
插入U盘自动攻击:BadUSB原理与实现(含视频)
25
珍惜数据,远离钓鱼
26
钓鱼网站相关数据
27
记一次识别钓鱼网站,所有的盗号都是不经意间
28
如何利用手机木马远程控制
29
如何使用Kali生成木马入侵安卓手机
30
黑客入侵你手机的方法不止两种哦
31
一个黑客的自白书
33
Kali之安卓木马
34
Kali利用Android木马渗透手机(高级篇)
35
记一次无线渗透
36
记一次渗透测试实战
37
你安全吗?丨点击“不明链接”后果是什么你知道吗?
清单首页技术文章详情

记一次识别钓鱼网站,所有的盗号都是不经意间

对于小白来说,可能两个一样的网站是分辨不出来那个是钓鱼网站,今天就给大家分享一下如何识别钓鱼网站,希望对大家帮助,不要随意在扫描群里等二维码,不要随意在网站输入重要帐号密码,今天就现场识别一个钓鱼网站,带你一步步分析,高手勿喷。

事因:

就在今日,在学校一个QQ群里收到了一个群成员分享的腾讯文档内容,标题是《2019年补助资金学生名单》,作为一个学生,肯定就很想立马打开看看有没有自己中奖了!然而这一刻我怀疑是盗号,果然,打开里面是一张二维码,让保存图片,然后用微信扫描查看!于是我就一探到底!

我用QQ浏览器的扫描二维码扫描了这张二维码,跳转到了一个链接,发现跳转到了登录QQ邮箱的界面,对比一下官方的和这个网址的,不经常仔细看到可能发现不出来,其实有很大的猫腻。

正确的QQ邮箱登录如下:

扫描二维码获取到的钓鱼网站QQ邮箱登录如下:

这里可能有人有疑问了,那么万一不是盗号网站,钓鱼网站呢?那么继续往下看。

对于小白,我们可以随便输入帐号密码,点击登录,看看是什么反应~

我点击了之后,页面进行刷新了一次,没有任何提示,然后跳转到了正确的QQ邮箱官方登录界面,这其中是想让用户误以为自己输入密码错误,然后再次输入密码,这次只要输入正确的帐号密码肯定是能登录成功的,就不会让用户怀疑自己的帐号已经被盗了。

接下来就仔细分析一下点击登录的时候发生了什么,为什么你的号就会被盗了呢?

我们打开钓鱼网站,然后打开F12审查元素,选择网络,然后随便输入帐号和密码,点击登录,查看网络请求状况。

**一看这个请求链接就是将我们填写的帐号密码给传到服务器上去保存上了,然后对方就知道你输入的帐号密码了哦~~~,原理就这么简单。我们通常可以用网站的域名首先判断是否是钓鱼网站,再其次就是第一次不要输入正确的帐号密码点击登录查看什么反应,不要随便去扫描陌生二维码等等。

更多网络防范安全可以看我另外一篇文章《15个上网习惯值得你注意,从此告别被人肉》,对你有帮助的话欢迎分享给身份的人,远离盗号。**

下一篇
举报
领券