POPPUR爱换

标题: TAOBAO出现重大盗号漏洞,使用旺旺的请注意 [打印本页]

作者: alwaysjh    时间: 2010-7-28 18:08
标题: TAOBAO出现重大盗号漏洞,使用旺旺的请注意
旺旺上会收到这么一条消息
H T T P://member1.taobao.com/member/loginByIm.do?&errurl=http://www2.im.alisoft.com/webim/personv6/chatAuctionCard.htm?url=http://gw.aucutoin.co.%63c/c.taobao.com/tb1.asp?idc=143914157164000
老板,请问这件有货吗?

正规的TAOBAO地址,点进去以后也是TAOBAO的地址,会让你输入用户名密码,输完以后过不久账号就被改了密码,并且继续自动往好友栏发送以上消息

感觉TAOBAO这次要载了。。。

以上地址请大家务必不要输入用户名密码。。。
作者: what_new    时间: 2010-7-28 18:10
很厉害啊!
作者: boy5260    时间: 2010-7-28 18:12
会跳转到别的站点。。。。都用上了N级域名了。。。
2cotbin.com/login/member/
作者: edwinsea    时间: 2010-7-28 18:14
经常收到 一看就是不对的 旺旺发的会有显示商品小图的
作者: jaron05447    时间: 2010-7-28 18:14
我汗。。

这下JJ了。
作者: lekencn    时间: 2010-7-28 18:18
呵呵~~ 大家要注意呀~~
作者: wklzsw    时间: 2010-7-28 18:19
上个月就是收到这个。。。晕死
作者: alwaysjh    时间: 2010-7-28 18:19
本帖最后由 alwaysjh 于 2010-7-28 18:25 编辑

回复 3# boy5260

唉我确实没仔细看靠
作者: alwaysjh    时间: 2010-7-28 18:21
回复 4# edwinsea

这次旺旺上发来的消息确认没任何问题,但是会跳转到一个有问题的站上,请大家注意了,我去报告360去唉。。。
作者: su27_jx    时间: 2010-7-28 18:23
谢谢提醒。。。
作者: 81192    时间: 2010-7-28 18:25
发链接的我都不回
作者: hosuk    时间: 2010-7-28 18:28
谢谢提醒 是套了域名在里面 额
作者: mayday1234    时间: 2010-7-28 18:29
谢谢提醒。。。
作者: lezm    时间: 2010-7-28 18:38
居然转到这个···· h  t  t p://member1.taobao.com.2cotbin.com/login/member/

但是,做得真不错,点“支付宝登陆”按钮就转到正常的登录了
作者: yuren991999    时间: 2010-7-28 18:41
……域名太长估计有时候看不仔细,不过我不卖货,忽悠不到我……
作者: 盗版    时间: 2010-7-28 18:41
我也收到了一看就是骗子,楼主提醒的好
作者: yiyo    时间: 2010-7-28 18:45
这个N年前就有了,就是个钓鱼网站啊,不过我有NIS,直接跳出来:"欺诈性网站!"
作者: 镜月风铃    时间: 2010-7-28 18:46
谢谢提醒了
作者: ttg257    时间: 2010-7-28 18:47
这是钓鱼网站吧
作者: gawain1012    时间: 2010-7-28 19:15
提示: 作者被禁止或删除 内容自动屏蔽
作者: murongxx    时间: 2010-7-28 19:17
钓鱼钓鱼~~
作者: dcf006    时间: 2010-7-28 19:21
这个不算太大漏洞吧
作者: 伪天依    时间: 2010-7-28 20:20
网址都不对吧
作者: 伪天依    时间: 2010-7-28 20:20
网址都不对吧
作者: 瞎猫    时间: 2010-7-28 20:46
本帖最后由 瞎猫 于 2010-7-28 20:50 编辑

钓鱼。。。不知道IE8有没有反应,我试试嗯。
IE8没报警,不过已经高亮显示了主域名,小心一点应该可以识别。。。
作者: alwaysjh    时间: 2010-7-28 20:51
这个不算太大漏洞吧
dcf006 发表于 2010-7-28 19:21


这个漏洞在于旺旺上的链接是安全链接,居然会跳转钓鱼网站上去。。。我是太相信TAOBAO了。。。
作者: kisazhu    时间: 2010-7-28 20:53
真淘宝是https登录的..............其他全是假的!!! 记住这点就行了
作者: s157    时间: 2010-7-28 20:57
N年前的伎俩了,只不过现在居然绕过旺旺安全检测了。

最简单的辨别方法就是,登陆窗口跳出来后,随便乱输入个账号也能登进去,必定是假网站。
作者: yayupi    时间: 2010-7-28 21:01
一年前就有了吧,一发这种连接的我马上拉黑
作者: dgye    时间: 2010-7-28 21:03
我中了一次招,幸好刚提了现!
作者: Freelander    时间: 2010-7-28 21:34
只是买家,不是卖家,不怕
作者: leungxiaohua    时间: 2010-7-28 21:59
我就这种网址被钓鱼了,急着买东西没注意,还少只损失了80元!
作者: 李主任    时间: 2010-7-28 22:04
无力的顶起,顺便诅咒骗子出门被车撞,但不死,半身不遂,老婆跟人跑,且3年前已患艾滋病,孩子不是自己亲生的且和他祖母有一腿。
作者: qw12qw    时间: 2010-7-28 22:05
现在单独说起来都晓得。我觉得要是真的突然给你这地址,很多人都会下意识的输自己的帐号密码进去吧?
作者: 3332243    时间: 2010-7-28 22:05
提示: 作者被禁止或删除 内容自动屏蔽
作者: leungxiaohua    时间: 2010-7-28 22:14
反正不能叫用户提心吊胆的买东西,不管怎么样都是淘宝的问题
作者: justku    时间: 2010-7-28 23:16
持续关注中。。。。
作者: NBE-1    时间: 2010-7-28 23:32
谢谢提醒!小心了~~
作者: 情人屠夫    时间: 2010-7-28 23:45
小心一点为妙!!!
作者: daijun5588    时间: 2010-7-28 23:51
反正支付宝里没啥钱
作者: cat8559    时间: 2010-7-28 23:54
提示: 作者被禁止或删除 内容自动屏蔽
作者: doreiamon    时间: 2010-7-29 00:04
另外还有一个,就是旺旺会在链接旁边显示安全图标,有些伪装的链接也会贴个相同的图片在上面,而且旺旺也不提示。。
作者: Kenjiwokeup    时间: 2010-7-29 01:36
帮顶中。。。。。。。。。。。。
作者: theonlygdj    时间: 2010-7-29 01:51
多谢提醒
作者: freebeing0    时间: 2010-7-29 08:19
提示: 作者被禁止或删除 内容自动屏蔽
作者: pjhcycy    时间: 2010-7-29 08:30
我直接说 想买什么直接拍 全部有货 拍完即使付款
作者: zhen179    时间: 2010-7-29 08:32
感觉是是攻击卖家的,我从来没收到过~~~ 每天挂旺旺至少12个小时吧~~~
作者: needalight    时间: 2010-7-29 08:44
这个以前有个朋友买点卡的时候中过招。很古老的招数,发你个假的页面。虽然被骗的钱不多,但是也挺恶心的。
作者: qazwsx555    时间: 2010-7-29 08:58
好流氓的伎俩啊
作者: yesidollsj    时间: 2010-7-29 16:40
提示: 作者被禁止或删除 内容自动屏蔽
作者: maninchina    时间: 2010-7-30 14:28
这跟淘宝
作者: rskunkun    时间: 2010-7-30 14:50
陌生人想加我好友 我直接 拉黑,呵呵
作者: xiameng1314    时间: 2010-7-30 17:43
实名认证的盗了也没用




欢迎光临 POPPUR爱换 (https://we.poppur.com/) Powered by Discuz! X3.4