美文网首页
那个钓鱼邮件又来了,这次干他

那个钓鱼邮件又来了,这次干他

作者: 安安_660c | 来源:发表于2022-03-18 19:45 被阅读0次

作者:小白哥
来源:小白学黑客

近期有位小伙伴遇到了钓鱼邮件。

一个北大的读者朋友,自称收到了一封来自“北京大学教务处”钓鱼邮件:

看来背后的黑手还是做了准备功课的,定向投递钓鱼。

聪明的小伙伴一看就是钓鱼邮件,准备扒一扒。

打开以后,一样的QQ登录界面:

非常让我怀疑这是不是和上次那个是同一个人干的。

这一次我还发现了页面的一个bug,看来弄的太匆忙,自己都没好好测试就“上线”了:

扒一扒

老规矩,来查一下这个钓鱼网页的域名whois信息:

可以看到,名字和QQ注册邮箱和上次的不太一样。这一次搜索这个QQ号已经搜索不到了。不仅如此,连QQ空间功能都没有开启,很可能是临时注册的新号,在互联网上并没有留下太多的信息。

通过注册人反查,还发现了他注册的另外一个域名:

我在浏览器调试窗口,看到了服务器的IP地址:

好眼熟!我翻看了上一次的钓鱼邮件IP地址:

这是巧合吗?我反正不信。

接着我又查看了钓鱼页面的源代码,好家伙,简直如出一辙,再看网站首页,又是同样的Apache Tomcat 7.0.75,我确信了,这就是一个团伙干的!

这位北大的小伙伴可不是吃素的,第一时间发群邮件通知所有收件人这是钓鱼邮件,让大家别上当。

接着,他写了一个Python脚本,打算用假的数据刷爆钓鱼者的数据库。

这钓鱼幕后黑手,也没有做什么验证码机制,接口可以随意提交数据。

程序开始跑起来,不断调用接口,往里面灌数据:

没过多久,程序就没绷住,接口开始报错了:

这时,再去钓鱼页面查看,哈哈,真被干趴下了

当然这种方式不是太值得提倡,还是要交给警察叔叔去解决,遇到这种事情,可以登录网络违法犯罪举报网站进行举报。

这伙人屡教不改,这一次,行动起来!

后续会发生什么呢?欢迎持续关注~

相关文章

  • 那个钓鱼邮件又来了,这次干他

    作者:小白哥来源:小白学黑客 近期有位小伙伴遇到了钓鱼邮件。 一个北大的读者朋友,自称收到了一封来自“北京大学教务...

  • 邮件钓鱼

    邮件安全的三大协议 SPF SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电...

  • 那个真探他又回来了

    2014年一部真探横空出世,马修麦康纳和伍迪哈里斯主演,一股阴郁黑暗的风格,用一季的时间讲述了一个案子,在豆瓣上得...

  • 这次我又回来了

    以前梦想着混吃等死 可是现在,每天重复着枯燥的生活没有学习新的技能,生活好像没有了新鲜的血液,一下子黯然失色。 突...

  • 钓鱼邮件挖掘

    SPF是啥 SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电子邮件发件人身份...

  • 如何更好的理解别人

    今早美国的那个项目领导发来了邮件,他已经解决了美国律师所提出的关于正式申请专利的附图问题,我应该高兴,他又重新出来...

  • 昨天晚上,收到了一封钓鱼邮件!连icon都不换,这黑客太菜了!

    一封钓鱼邮件 昨天晚上,有读者在微信群反馈,收到了一个钓鱼邮件,让我帮忙看看: 这封邮件主题是:院校通知 内容是通...

  • 闲话垂钓

    闲话垂钓 曾与友人闲聊。 谈及钓鱼,他突然来了神采。他说,钓鱼有瘾。他有了鱼瘾...

  • 外贸英语|“钓鱼邮件”用英语怎么说

    英语岛超有料的个人英语学习分享博客 Phishing Email钓鱼邮件 Phishingattack 钓鱼攻击 ...

  • 钓鱼邮件的检测

    从希拉里邮件门到美国大选通俄门等一系列的安全事件,黑客们精心设计的钓鱼邮件,起到的作用难以想象。 钓鱼邮件,虽然听...

网友评论

      本文标题:那个钓鱼邮件又来了,这次干他

      本文链接:https://www.haomeiwen.com/subject/zgrbdrtx.html