最新病毒库日期:
  • 网曝“利用QQ钓鱼定位女友是否回家” 反击只需一招
2017-07-19 13:44 来源:未知
【文章摘要】近日,网上出现了一篇利用qq钓鱼或者定位女友是否回家技术贴,说是通过这种方法就能获取女友ip,然后查询ip地址便可以查到女友现在的位置信息,有网友亲自做了相关测试。 这个推送乍
        近日,网上出现了一篇“利用qq钓鱼或者定位女友是否回家”技术贴,说是通过这种方法就能获取女友ip,然后查询ip地址便可以查到女友现在的位置信息,有网友亲自做了相关测试。
 
        这个推送乍一看没有任何问题,当女友点击该推送后,后台就能获取女友ip。

  得到女友ip后,就可以查询具体的位置信息了,在不在加班也就一目了然了。
  很多人看完之后可能都不明所以,没有相关的知识积累也看不出来哪里出了问题,接下来我们一起看看这个技术到底是怎么实现的。
        1、当你在qq群或者好友中发送一条网址,qq会提示一个问号。


        群友或者朋友肯定会犹豫是否要点击,为了更好地迷惑对方,必须对这种链接进行美化和隐藏。


 
  这样的话,很容易就会让人相信这是个单纯的歌曲链接了。(特别是对方感兴趣的内容,比如刀郎粉丝群,如果你发送下面的消息,对方肯定都会点击的)
  2、表面工作完成之后就是构建后台技术。
/Article/UploadPic/2017-7/2017718115828160.jpg&flash=&site=[WEB],我们构造WEBURL 和WEB 替换成自己的。比如 bbs.microdesktop.com /Article/UploadPic/2017-7/2017718115828730.jpg&flash=&site=bbs.microdesktop.com
        3、推送出去,只要对方点击,你后台网站就记录访问的ip,后台代码实现。



 
  再查一下ip所在的位置就可以了。
        看到这里是不是有点怀疑人生了,从此以后再也不敢直视QQ/微信上出现的一些链接推送了。其实,这还只是简单的定位功能,网上很多不法分子通过这种形式进行诈骗,也是我们常说的“钓鱼网络诈骗”。
 
  据国家计算机病毒应急处理中心发布了“第十六次计算机病毒和移动终端病毒疫情调查报告”显示:网络钓鱼、网络欺诈事件呈逐年上升态势,在五大类主要安全事件中位列第三,占46.23%,比2015年增长了9个百分点。网络欺诈给广大用户造成了严重的经济损失,已成为社会关注热点问题之一。通过对大量网络诈骗案件的分析发现,钓鱼网站是网络欺诈最主要手段之一。
  钓鱼网站的技术实现手段主要是将山寨网站和域名伪装成相似度极高的用户待访问网站和域名,网站设置支付入口或者账号信息填写入口,引诱用户登录,以此获取用户的个人信息,分分钟会有钱财被骗的风险。
  个人消费者应该如何避免钓鱼网站呢?
  1、聊天工具的反钓鱼功能
  大家应该学会充分利用聊天软件的反钓鱼功能,一般来说骗子都是通过QQ或淘宝旺旺联系,而在这些聊天工具的窗口中就加入了反钓鱼网站的功能,它会在每个链接的前面显示一个信任图标,绿色打勾的图标才是受信任的,而有问号的图标大家就最好不要去点击!(如上述隐藏形式不能奏效)
  2,核对网站域名
  假冒网站一般和真实网站有细微区别,有疑问时要仔细辨别其不同之处,比如在域名方面,假冒网站通常将英文字母I替换为数字1,CCTV被换成CCYV或者CCTV-VIP这样的仿造域名。
  3、身份验证功能
  大家知道我们平时购物的网站一般都有身份验证功能,二假的P2P网站就没有了,也就是说在提示你登录淘宝网的时候,随便输入什么账户和密码都会提示登录成功,并让你付款。
  4、不要泄露身份资料
  大家平时最好养成良好的习惯,尽量不要在网上留下自己身份的任何资料,包括手机号码、身份证号、银行卡号码、电子商务网站账户等,这些资料都很可能被一些不发分子利用。
  5、安装杀毒软件和防火墙。
  加强电脑安全管理,及时更新杀毒软件,升级操作系统补丁。
  互联网机构如何主动应对钓鱼网站
  当然,防范网络钓鱼不仅仅只是消费者自己的事情,作为网站主的互联网机构更要加强防范钓鱼网站的能力,这也是对用户的负责,并利于行业的健康、可持续的发展。
        江民钓鱼网站主动侦测系统运用反查追踪、搜索枚举、组合替换等手段,全面主动侦测针对组织机构的假冒钓鱼网站,为组织机构提供专业的钓鱼网站发现服务,实现对假冒钓鱼网站全面侦测、快速发现和深度追踪。   

 
 

 
  产品优势:侦测全面、手段多样、主动快速、专注专业。

        应用行业