淘宝钓鱼站初体验

这两天旺旺频繁收到一些买家发来的链接,咨询还有没有货,消息内容大致如下:

引用内容 引用内容
亲 在吗?这个还有货不
http://member1.taobao.com/member/loginByIm.do?errurl=http://www.alimama.net/go.htm?url=%68ttp:%2f%2fmember.taobao.com-ao.aucm.in



凭这几年的Web开发经验,加上对淘宝比较熟,第一反应是这不是我们店铺宝贝地址,二是这这链接有问题,很可能会跳到某个带木马的页面,或是一个钩鱼站上。在沙盘(Sandboxie)中打开浏览器访问了下链接,马上弹出提示:



太可笑了,看地址,这明显不是淘宝的站了吧,点"确定"按钮看下还有什么花样:



不看地址,和淘宝官方登录页面简直一模一样,典型的淘宝钓鱼站。如果不小心输入帐号和密码,那就把帐号和密码都发给无耻的骗子了。

分析说明

测试了下loginByIm.do和go.htm两个页面,发现都带跳转功能,loginByIm.do是真实淘宝官方的地址,加上旺旺的绿盾,相信很多卖家都不会觉得这链接有问题。

不解的是loginByIm.do跳转就可以了,为什么还要来个go.htm?难道是想用alimama.net(和阿里妈妈alimama.com很像),让卖家觉得又淘宝,又阿里妈妈的,让他们更坚信链接没问题?

还有,那弹出的提示,部分卖家看到后,注意力就集中到宝贝下架了这件事上了,而忘了看地址,就可能上当,这还有点心理学的味道,这边提醒卖家,遇事一定要冷静,多观察,冲动是魔鬼啊。

评论: 0 | 引用: 0 | 查看次数: 27495
发表评论
登录后再发表评论!