Shunze 學園 (http://www.shunze.info/forum/index.php)
|- 病毒追追追 (http://www.shunze.info/forum/board.php?boardid=6)
|-- 《分享》老掉牙的MSN釣魚技倆 (http://www.shunze.info/forum/threadid.php?boardid=6&threadid=1605)


作者: shunze 發表時間: 2008-12-26, 10:03:

《分享》老掉牙的MSN釣魚技倆

其實會寫這一篇也算是無奈...
因為這種手法明明就是很落伍的技倆,偏偏還是有同事會上當!?
所以就寫了這一篇,
下次誰中標,我就直接丟這篇的連結給他看...



本篇要分享的MSN釣魚是這樣的。
首先,你會收到一個離線狀態的MSN朋友丟來一個訊息。
在這個訊息中,會包含一個超連結,例如:
hjk46193 check out these awesome pics from the awesome party LOL
http://shunze.my-xmas-party-pics.com




因為“他”是我的朋友,再加上“超連結”有讓人點下去的衝動!?
所以我們就點下去這個超連結,然後打開了如下的畫面。




其實一直到這邊都還沒事喔∼

但是一般人直覺上看到網頁中要輸入“帳號/密碼”就會想輸入。
而且這個網頁連結又是朋友傳來的,應該沒問題吧?
然後就真的把MSN的帳號/密碼敲了下去,按下“LOGIN”!

這時候就恭禧你了!
你已經主動的把MSN帳號/密碼告訴釣魚網站的有心人士了∼

下一步呢∼就是你的朋友開始不斷收到“你”所傳來的釣魚網站連結了。
然後騙到一個是一個,持續擴大。



由於這種方法不是病毒的攻擊行為,自然你的電腦也沒中毒的風險。
但,就是很討人厭!

解決方法就是上MSN的官方網站去重設你的MSN密碼啦!

希望你不是下一個受害者。



PS.
這種釣魚手段有幾個特徵。
第一,就是傳來的連結有你的MSN帳號在其中,例如本例中的shunze。
其實不管是你的帳號或是換成任何字串,都是指向同一個釣魚網站。
第二,這個釣魚網站的時效性很低,今天連的上這網站,不過明天可能就不見了!

Powered by: Burning Board 1.1.1 2001 by WoltLab
Taiwan Translation by Achi