饵料|小心!骗子伪装官网发电邮骗取市民QQ账号


近日 , 市民杨女士突然收到一封电邮 , 提示她的QQ账号刚刚在福建登录 , 如非本人操作 , 请立即修改密码 。 可是 , 接下来的一番“操作”却让她十分意外 。 她遭遇了什么?大庆晚报记者对此进行了采访 。

QQ账号在异地登录
【饵料|小心!骗子伪装官网发电邮骗取市民QQ账号】10月30日 , 杨女士的手机突然弹出一个电邮提醒 , 打开后她被吓了一跳 。 因为内容显示 , 她的QQ号在异地登录了 , 地点位于福建省上杭县 。 “我的QQ号被盗了” , 这是杨女士脑海中第一个闪过的念头 。
她仔细查看邮件后看到 , 下方还附有一条链接 , 表示如果登录的不是本人 , 就点这个链接去修改密码 。
看完邮件后 , 杨女士立即点击了下方的链接 。
修改密码却丢了账号
打开链接后 , 手机跳转到了另一个页面 。 杨女士告诉记者 , 这个页面有腾讯的标志 , 看不出什么异样 。 她就按照里面提示的要求 , 先后填写了旧密码和新密码 , 还有手机号和身份证号 。
填写完毕后 , 杨女士立即打开自己的QQ号进行登录 , 可输入了新密码后 , 却一再显示密码错误 , 即便是输入原有的密码 , 同样无法登录 。
这可急坏了杨女士 , 无奈 , 她只得联系客服人员 , 说明情况后 , 工作人员表示 , 杨女士可能遭遇了盗号 , 之前修改密码的页面 , 并非是腾讯官方的 , 很有可能是不法分子自行制作并带有盗号木马 。
随后 , 杨女士在客服人员的指导下 , 通过实名认证等多种办法 , 终于找回了账号 。 可登录后发现 , 许多好友都被删除了 , 还给一些亲人发去了信息 , 询问是否在线 。 庆幸的是 , 大家都未在线 , 否则后果不堪设想 。
钓鱼网站盗取QQ号
杨女士之所以会被盗号 , 是误将骗子精心伪装的提示信息 , 当成了官方信息 。 虽然填入了新老密码 , 但那都是不法分子设下的陷阱 , 骗子从中提取了杨女士的老密码 , 便顺利盗取了账号 。
据了解 , 这种盗号的网站 , 又被称为“钓鱼网站” 。 什么是钓鱼网站?简单说人们经常收到一些诈骗短信:“恭喜你成为《XX去哪儿》的幸运观众 , 请登录我们的官方网站www.xxx.com” 。 当人们打开短信中提供的网站时 , 发现质量差一些的钓鱼网站 , 会在里面放上几张节目官方的图片 , 然后加一个提交相关信息的表格就可以了 。 质量高一些的钓鱼网站 , 会完全把官方网站扒下来 , 单看网站界面根本分不出到底是官网还是钓鱼网站 。
通过钓鱼网站盗取QQ的方式 , 就是模仿一个腾讯官方的网站 , 例如QQ邮箱的登录界面 , 或者QQ空间的登录界面 。 当在这些假冒的登录页面中输入你的QQ账号和密码时 , 跳转的结果又会分为两种 , 一种是不论你输入多少次正确的QQ账号和密码 , 网站始终提示你:“账号/密码错误 , 请重新输入” , 其实 , 你的QQ号和密码已经发送到了钓鱼网站创建者事先设置好的邮箱中了 。 另一种情况是 , 当你输入一次QQ账号和密码以后会提示你重新输入 , 但需要注意 , 此时网站已经从钓鱼网站跳转到了官方的QQ邮箱或QQ空间的登录页面了 , 当你第二次输入以后就会正常登录了 , 但其实你第一次输入的时候 , 已经发送到了钓鱼网站创建者的邮箱中 , 然后钓鱼网站中设置了跳转代码跳转到了真正的腾讯官方登录页面 。
有人会说:“我的QQ有密码保护 , 我不怕” , 其实获取你的密保信息 , 只需要制作一个模仿QQ安全中心的钓鱼网站就能诱使人们输入密码信息 。
记者 葛超