![]() |
上个星期,我这个沙漠Space上竟然有人发送个人消息,说我中了大奖。 天下哪有免费的午餐,单凭所谓活动网址就知道是骗人的陷阱。一个精心设计,又有msn又有live的地址,发件人还叫MSN微软(中国),实际上其一级域名是hnewn.cn。既然说他是一个骗局,就将计就计上去看一下他葫芦里面卖的是什么药吧。 点进去后,网址重定向到"http://huodong.kb.kingbao.cn/Windows/live/"。奖品好诱人啊,不过页面排版就差咗D了。 打开源文件看看,发现里面一个form都没有。所谓验证码,不过是看看你的输入是否是“f8y3”。换句话说,只要填入“f8y3”甚至连Live ID都不用填就可以到下一张网页了。 js.asp实际上只是一张重定向到index1.htm的网页。在index1.htm中有一个办领奖品的按钮。事实上这不是一个按钮,只是一样链接到index2.htm的图片 到了index2.htm,狐狸尾巴终于出现了,网页上面说领取奖品要收取1200元的手续费,下面还有一个填写领奖表格的按钮。 点下去好链接到info.asp,这里要你填写一大堆必填信息,包括银行账号和证件号码。这张网页终于有一个表单了,也就是你所填的资料都会发送到服务器上,虽然不知道这些信息对骗子有没有用。 搞笑的是,在源代码中,骗子似乎想要在表单提交前验证一下信息有没有填写完整。但是不知道什么原因,网页中没有CheckForm()这个JavaScript function,也没有链接任何js文件。所以点击提交后,浏览器会有JavaScript错误,不过这不影响表单的提交。 提交后经过两下跳转,到了index4.htm。这里是最后一页,如果真的被骗到这一页的话,估计那个人也没救了。这一页是叫人交1200元到某某账户。
整个过程算是结束了,除非你还想交钱。幸好,这个网站没有放上木马,只是傻B地叫人汇钱。我想大家都是读过书的人,这样的欺骗手段恐怕太菜了吧,技术含量也太低了吧。 |
29 Apr

js.asp实际上只是一张重定向到index1.htm的网页。在index1.htm中有一个办领奖品的按钮。事实上这不是一个按钮,只是一样链接到index2.htm的图片
作者 xiayang 发表于 2009年05月29日 发表在 6:16 pm
喜欢你的探索精神
作者 Yimwa 发表于 2009年05月29日 发表在 9:34 pm
无人同我打机,唯有做些无聊的东西- -!
作者 lunnn 发表于 2009年11月17日 发表在 9:49 pm
断背精神