微博現疑似「吃雞」釣魚網站連結 可獲取被騙取信息

2021-01-20 百家號

該網站的外觀與知名遊戲商城Steam的外觀一致

近日,有遊戲博主發帖稱,新浪微博推廣的一條遊戲活動帖子提供的連結指向一疑似盜號網站。一名計算機專業人員分析了該網站後告訴北京青年報記者,涉事網站存儲了大約4萬條用戶的帳戶名和密碼信息,通過部分帳戶信息可以登錄到用戶的遊戲網站。微博廣告審核人員表示,已下線了違規廣告,「微博全體廣告審核人員會繼續加強對該方面問題的治理」。

微博推廣連結現疑似「釣魚網站」

近日,遊戲博主@衫果娘Sonkwo在微博發帖稱,一條被微博官方推廣的微博帖內藏有盜號網站。該遊戲博主提供給北京青年報記者的截圖顯示,涉事微博帖子的內容涉及知名「吃雞遊戲」《絕地求生》,根據該微博發布的信息,玩家可以通過點擊微博帖子上的網站連結,領取一款能在《絕地求生》遊戲裡使用的遊戲服裝。

北青報記者進入微博帖子上發布的連結網站,該網站的外觀與知名遊戲商城Steam的外觀一致,網站上也有多處Steam的標誌。然而與以「.com」結尾的Steam官網不同,該網站的域名以「.top」結尾,並且其頁面正中央有輸入框,提示訪客輸入個人的Steam帳號和密碼,以領取禮物。

北青報記者先後兩次輸入了假的Steam帳號和密碼,第一次輸入時,頁面提示輸入的帳號或密碼錯誤,第二次輸入後,頁面提示「相關禮品將在48小時候到帳」。

北青報記者從Steam官網推廣人員處獲悉,這處以「.top」結尾的「Steam商城網站並非Steam官方所有」。前述遊戲博主在微博表示,該網站很可能屬於「釣魚網站」,通過偽造官網的方式獲取用戶的帳戶和密碼,「請大家廣而告知這種形式,千萬不要上當受騙」。

網站留「後門」可獲取被騙取的信息

了解到相關情況後,一名從事網絡安全的IT工作者對該疑似盜號網站做了更多調查。16日,他在接受北青報記者採訪時表示,自己平時就喜歡玩《絕地求生》遊戲,看到微博推廣含有疑似盜號網站連結的消息後,為了了解到有多少人受害,他馬上進行了測試。

他表示,自己首先根據該網站的網址,進入到了該網站名為「卡凡後臺」的後臺頁面。隨後通過一些技術手段,發現該網站的管理員可以將後臺權限出售給他人,供他人獲取網友的信息。「這個網站管理員可以開通低權限帳號,即代理帳號,稱為一級代理。一級代理也可以開通帳號,為二級代理。所有的代理包括管理員都可以生成自己的釣魚連結,自己釣取到的用戶密碼只有自己和最高權限的管理員能看到。根據經驗來看,每開通一個代理用戶,上級會收取一定費用。」

微博官方推廣的微博帖內藏有盜號網站

「在後臺網站底部有一個廣告,裡面有QQ號,我聯繫上這個QQ號,花了600元錢從他那裡買了這個網站的原始碼。」隨後,這名IT工作者分析了網站的原始碼,「我發現,售賣者在原始碼裡留了一個『後門』,這樣除了直接用這個網站騙取信息的人,售賣者也可以利用『後門』來獲取被騙取的信息,這個『後門』行為屬於『黑吃黑』。」

微博客服稱已對涉事廣告下線處理

通過售賣者留下的「後門」,該IT工作者發現,該網站儲存了大量網友提供的帳號和密碼信息,「總共2600多頁,每頁是30條數據,時間是從9月中旬開始記錄的,除去重複信息,大約有4萬多條」。該IT工作者除了從資料庫裡找到了北青報記者兩次輸入的假帳號密碼信息,還驚訝地發現了自己妻子的Steam帳號、密碼。

他介紹,自己的妻子也是《絕地求生》玩家,9月28日在微博上看到了一條被推廣的《絕地求生》活動微博,該微博同樣有一個網頁連結,將他的妻子引到了一個偽裝的Steam網站。「當時因為是用手機登錄的,她沒注意,就輸入了帳號密碼,後來發現網址不對,就趕緊改了密碼。」

據微博廣告客戶服務人員介紹,帶有「大家都在看」標誌的微博是通過博文頭條的方式,推廣給潛在粉絲的微博,「需要單條微博進行推廣,選擇潛在粉絲,收費方式以實際頁面為準」。該服務人員稱,這類推廣可以根據網友的興趣進行,「比如發布音樂相關的微博,則推廣給對音樂感興趣的人」。

對於被舉報疑似盜號的微博推廣帖,微博廣告審核客服表示,已對涉事違規廣告下線處理,「微博全體廣告審核人員會繼續加強對該方面的治理」。

相關焦點

  • 微博現疑似"吃雞"釣魚網站連結 可獲取被騙取信息
    (原標題:微博現疑似「吃雞」釣魚網站連結) 通過偽造官網的方式獲取用戶的帳戶和密碼
  • 12321:2020年4月被舉報釣魚網站TOP10
    根據12321網絡不良與垃圾信息舉報受理中心(www.12321.cn)接到網民舉報的簡訊、郵件、網站等信息,2020年4月,被舉報的釣魚網站前十名如下:被舉報最多的是假冒蘋果公司的釣魚詐騙網站,舉報量達96件次,比3月份增加了7.3%。
  • 緊急提醒:網傳「新冠疫苗預約連結」系釣魚網站!
    非法收集公民個人信息 騙子的套路又在「與時俱進」 大家一定要提高警惕 不要在陌生連結 輸入公民個人信息
  • 遇到這10類釣魚網站要警惕!
    根據12321網絡不良與垃圾信息舉報受理中心(www.12321.cn)接到網民舉報的簡訊、郵件、網站等信息,2020年5月,被舉報的釣魚網站前十名如下:被舉報最多的是假冒高速ETC的釣魚詐騙網站,舉報量達147件次。
  • 釣魚網站源碼帶木馬,歡迎進入不知道如何被騙的技術詐騙2.0時代
    一方面利用仿冒的二手交易平臺釣魚網站以低價商品吸引「魚兒」上鉤,一方面販賣含後門的釣魚網站源碼,套取他人「詐騙「果實。近期收錄到一款仿冒二手電商平臺的釣魚網站源碼進行詐騙的案件,復現過程發現了釣魚網站的原理(盜取個人身份信息的同時騙取資金),同時還發現其源碼存在「黑吃黑「的現象。
  • 12321舉報中心官方發布 釣魚網站TOP10排行榜
    12321舉報中心公布2016年6月被舉報釣魚網站前十名。被舉報最多的是假冒「建設銀行」的釣魚詐騙網站,排名第二的是假冒「淘寶周年慶」。假冒「建設銀行」的釣魚詐騙網站,舉報量達651件次,比5月份增加了41.9%。排名第二的「淘寶周年慶」,比5月份增加了31.4%。
  • 邁克菲安全專家支招:警惕無孔不入的釣魚網站
    該郵件的主題為「Thanks for your Walmart.com order」(感謝你通過 Walmart.com 下訂單),當不明就裡的用戶點擊郵件中的連結後,他們的沃爾瑪帳戶就被扣費了。儘管當地警察部門和沃爾瑪公司迅速向消費者發出通報並警告當心這一威脅,但有一點不容忽視,釣魚網站已經無孔不入,對人們的網絡生活虎視眈眈。
  • 團夥專為被盜手機刷機,發送釣魚簡訊獲取信息後解鎖高價轉賣
    請登錄網址ΧΧΧ驗證身份信息,驗證成功我們將聯繫您取回手機。」如果您的品牌手機被盜並補辦原手機號使用後,收到這條簡訊是不是很驚喜很意外?恨不能馬上點擊連結取回手機呢?不法分子要的就是這個效果!一旦你點擊連結輸入ID帳號密碼後,不法分子就能從這個釣魚網站的後臺看到帳號信息,進而對盜得的手機進行解碼刷機,最後以高價賣出。
  • 今日22:00可查詢高考成績
    屆時,考生可通過以下渠道查詢自己的成績:1.四川省教育廳官方網站(http://edu.sc.gov.cn)。2.四川省教育廳官方微信:「四川教育發布」微信公眾號。3.四川省教育廳官方微博:「四川教育」新浪微博。4.四川省教育考試院官方網站(http://www.sceea.cn)。
  • 今日22:00可詢高考成績
    屆時,考生可通過以下渠道查詢自己的成績:1.四川省教育廳官方網站(http://edu.sc.gov.cn)。2.四川省教育廳官方微信:「四川教育發布」微信公眾號。3.四川省教育廳官方微博:「四川教育」新浪微博。4.四川省教育考試院官方網站(http://www.sceea.cn)。
  • 「電腦端吃雞遊戲」內現非官方抽獎頁面?遊戲運營方:已屏蔽
    25日上午,「電腦端吃雞遊戲」絕地求生PUBG官方微博發布通報稱,近期遊戲運營方發現部分地區網吧惡意修改遊戲內的遊戲大廳,用以牟利,為了保護玩家的財產和帳戶安全,運營方已對其進行了屏蔽。「吃雞」運營商稱遊戲大廳遭人惡意修改25日上午,「吃雞類」電腦端遊戲絕地求生PUBG官方微博發布的一則通告引發網友熱議。遊戲運營商稱,近日運營方發現部分地區網吧惡意修改遊戲中的遊戲大廳,用以謀取利益。「為了保護您的財產以及帳號安全,我們對其進行了屏蔽。如您在網吧遇到無法登錄遊戲的情況,請聯繫所在網吧管理員。」
  • 男子錯誤點開簡訊連結 被釣魚網站騙走1.5萬元
    原來在5日晚上,孫先生收到一條簡訊,是一個某網站發來的「雙11來臨我店周年慶祝」的中獎連結,孫先生在手機上操作完成,沒想到一會兒收到銀行的簡訊提示,其卡裡一筆金額為一萬五千元的定期存款已被轉為活期隨後被轉走。
  • 隱藏在長春淨月深處的土窯大院,雞鴨現吃現逮,釣魚採摘純原生態
    採摘、釣魚、抓雞、攆大鵝!在長春淨月深處竟藏著這樣一個土窯大院,2000平的魚塘、1萬平的果園、5萬平的林地,陝西的土窯坑烤,雞鴨鵝都是現抓現做,純正的原生態,已經成為長春人周末新晉打卡地。1萬平果園5萬平林地 雞鴨鵝現吃現逮來這吃飯,不僅土窯獨特,食材更是原生態,雞鴨鵝都養在林子裡,現吃現抓現烤,小笨雞的緊實口感是一般雞肉比擬不了的,雞鴨鵝蛋也是焦黃噴香。果園的果子也正茁壯成長,菜地裡的生菜大蔥柿子茄子,都是現吃現摘,綠色原生態。
  • 當事人正登陸騙子提供的「釣魚」網站!警察:來不及了,破門
    」網站!3.個人信息要保護好,特別是銀行卡號、密碼、簡訊驗證碼、U盾等信息,一定不能透露給任何陌生人,也不要在不明網站留下個人信息。「幸虧你們衝進來,再晚半分鐘,我的210多萬元就沒了,這些錢是我用來購買生產設備用於復工復產的!」
  • @金堂考生,今晚22:00可查詢高考成績!
    1、四川省教育廳官方網站:(http://www.scedu.net)。2、四川省教育廳官方微信:「四川教育發布」微信公眾號。3、四川省教育廳官方微博:「四川教育」新浪微博。4、四川省教育考試院官方網站:(http://www.sceea.cn)。
  • 偽裝客服熱線設局釣魚 回撥「客服熱線」可避險
    客服告訴劉先生,經系統查詢得知其在江蘇省開設了一個手機號碼,現處於欠費狀態,需馬上繳納,否則將對劉先生在北京使用的號碼進行停機操作。同時,客服告訴劉先生必須到某個網站通過網上銀行進行充值。由於來電號碼並非常見的官方熱線「10086」,劉先生留了個心眼,在打開「指定」網站發現頁面操作中需要輸入銀行卡密碼、手機驗證碼等信息後,立即回撥了前述「客服熱線」。
  • 涉案金額50餘萬 哈市一男子利用釣魚網站盜竊快手虛擬貨幣被抓
    黑龍江網訊(記者 石巖松)犯罪嫌疑人冒充文化傳媒公司工作人員向用戶發布廣告,取得信任後通過發送連結有釣魚網站的二維碼騙取其網絡平臺的獎勵基金進行提現。近日,哈爾濱市南崗警方成功破獲盜竊快手幣案件。  警方根據案件特點,重點對二維碼進行分析,發現該二維碼連結到一個釣魚網站,通過這個網站和被害人提供的簡訊驗證碼,嫌疑人可以換綁被害人的手機號,從而盜走其帳戶中的快手幣和獎勵基金。由於快手幣不能直接提現,嫌疑人又盜走了一名主播的快手帳號,將非法獲取的快手幣通過刷禮物、打賞的方式送給該帳號並進行提現。
  • 萬餘Hotmail帳戶密碼外洩 疑「網絡釣魚」所致
    日前,上萬個微軟Hotmail電子郵件的用戶名和密碼被發布到一個網站上,從而導致其中數千帳戶被盜用。  據悉,這些登錄信息短時間出現在Pastebin.com網站上,這是一個供計算機編程人員分享成果的在線論壇。   儘管這份帳戶名單只包括那些以A和B開頭的用戶名,但專家擔心未來幾天將有更多帳戶信息被洩漏。
  • 點開一個連結 334萬瞬間飛了-詐騙,騙局,釣魚,銀行卡, ——快科技...
    王女士一看郵件中是「某銀行」發來的,於是就點擊了郵件中的網址連結,並順利進入了某銀行的「官方網站」。「太像了,和真的簡直一模一樣。」王女士告訴記者,她也因此堅信自己登陸的是某銀行的官方網站。「釣魚網站」。
  • 興業銀行獻計持卡人 「五招」防「釣魚」陷阱
    前不久,林先生和王女士分享了自己的「涉險」經歷,提醒廣大讀者提高風險甄別意識,不要誤入「釣魚」陷阱。事情是這樣的,林先生想提高他在A銀行的信用卡額度,通過手機搜索到了一個可代辦提額的中介網站,並按照網站的要求提供了一些個人資料。等了兩個月,林先生的額度不但沒有增加,反而接到了各種催款電話,這才發現受騙。