Yahoo拍賣上又見「釣魚網站」(詐騙),請小心!
剛剛網友s9011514回報一個仿Yahoo登入頁面的釣魚網站,這次的詐騙方式是直接在賣場中開好幾個商品賣,商品最下方的「前往我的拍賣賣場」的網址按下去之後,會連到該詐騙集團的假網頁,誘使網友輸入其Yahoo的帳號、密碼,第一次看到這樣明目張膽的將「釣魚網站」連結貼在Yahoo拍賣頁面中的,看樣子Yahoo似乎還忙著在電視上打廣告,,
上次也有個「買網路廣告並假冒Yahoo拍賣」的案例,這次比較可怕的是,他直接把假的Yahoo登入頁面的網址放在正牌的Yahoo!拍賣網頁中,通常瀏覽Y拍商品的網友,看到有啥連結就按啥,根本不會特別去看他的網址是啥,這也是他危險的地方!真的要小心啊!
拍賣商品:網址按這裡
詐騙網址:hxxp://yahooo.s3.topnic.cn/data/bak/ (避免誤按,開頭已改為hxxp)
開始時間:2007-10-13 18:46
表面上看起來是個正常的拍賣商品,該賣家的商品數量有653個(現已增加到698個商品了),全部商品說明下方都有詐騙連結,第一個商品的刊登時間是「2007-10–13 18:46」,所有商品似乎都是今天晚上6點才開始刊登的,每隔1~2分鐘就多一個詐騙商品,看樣子是準備要趁週休假期的沒人上班、沒人處理的時候開始騙取帳號密碼吧?
網路真的危機四伏啊,到處都有危險...。以前危險的是病毒,現在則是一些很難分清楚的釣魚網站。
問題就在他說明頁面的最下方,有個BANNER要大家按進去他的賣場看看,一按進去,就是「假的Yahoo登入頁面」,只要你輸入帳號、密碼,你的帳號密碼就會被偷走了。
網址上面雖然有Yahoo字樣,不過正確的Yahoo登入頁面應該是「https://login.yahoo.com/….」這樣才對!如果你在釣魚網站的yahoo登入頁面中輸入帳號、密碼,他會自動顯示登入錯誤並跳回正確的Yahoo登入頁面,不過這時你的帳號密碼已經被偷走了。
請大家小心囉~
,
快轉貼吧,雖然那個賣家的商品已經被拿掉,難免其他類似的詐騙再度出現,避免更多人受害,還是提醒大家注意一下。
基於保護受害人避免受到二度,甚至是三度重覆傷害的情事發生,所以我就不公佈我自己的帳號,免得以後抬不起頭出來見人。
對了,忘記補充,唯一的好處就是寄來的信件變多了。
(色情廣告垃圾信)
不好意思,可以轉寄您的文章嗎?我想用您的文章加深給朋友印象,讓他們知道我不是唬爛的,並且希望他們也能小心自身安全,避免受害。
謝謝您
我中獎了。
我的帳號莫名其妙就被騙走了,它拿走你帳號的第一件事就是更改你的密碼。
大家知道它們騙取你的帳號要幹什麼嗎?
就是用你的帳號繼續拍賣一堆假的商品,騙取買家。
另外,拿了你的帳號的話,別人也無法查到詐騙集團的真實位置,
而且刊登詐騙商品的刊登費也是要你來出,真的是吃人不吐骨頭。
請大家自己小心。
至於大家所說雅虎星期六日還有人在顧?你可能搞錯了吧,我自己晚上發現我的星期六中午帳號就被人盜用後,就立刻更改密碼,並在星期六晚上第一時間通知雅虎,到目前雅虎都沒有回覆或是有任何解決的跡象,只寄來一封信”您刊登的大量商品要付XXX元”,我心中真的只有一個字,”X”。
因為我已經很久沒網拍了,所以我第一直覺就是被盜拍。我一進入我的賣場,多了一百多筆刊登商品,””而且都只刊登一天””,這樣就算了,竟然還有人來下標。我光處理下架商品就花了一個晚上的時間,還回覆下標者千萬不要匯款,以免被騙。
希望我是最後一個受害人
Firefox & IE 都已把它檔下來了….
這已經出現一個多月,許多人都習以為常了,沒什麼大驚小怪,普通都是懶的去看內容,也懶的去檢舉;狠一點就全部出高價,奉送一句XXX給他.
該怪YAHOO,提供自身廣告讓有心人可以隱藏連結來騙取帳號.
好消息!看來Yahoo!管理員今天並沒有休假,這個賣場經過大家努力檢舉後,已經被禁止拍賣了 ….
以後看到這種網站真的需要靠大家馬上提供線報,馬上邀網友上線舉發,讓這種鼠輩無法橫行
速度真快,看樣子現在YAHOO假日有請人在顧了.. 不過似乎還沒有什麼自動處理的機制,目前釣魚網站似乎還是得等大家一個一個回報才行,
通通被奇摩撤掉了
XDDD 我去那邊輸入一對亂七八糟帳號密碼
這樣也可以增加”它”作業上的負擔吧~
全部都是1元起標…
種類繁多…好誘人唷…..
不少人瘋狂搶標中…
看起來都是盜用別的賣家..
的商品或以結標商品…..
看來..只是要騙帳號而已…
要騙錢的話…應該不會這麼草率…
大家還是得多加小心…
還有..火狐對這頁面沒反應…
我就順手回報給Google了…
也有可能是卡巴檔的是廣告,因為不確定卡巴是否知道他是釣魚網站,
如果他是在文章中的文字加上超連結的話,可能卡巴斯基不一定會去檔他。
剛剛看了一下怎麼我開的網頁沒有顯示BANNER,後來想說是不是卡巴斯基廣告橫幅幫我擋掉了,使用網頁的原始檔搜尋http://yahooo.s3.topnic.cn/data/bak/ 看到http://tw.yimg.com/i/tw/auction/banner.gif這個橫幅,然後到駭客防護的報告中已封鎖的廣告橫幅中搜尋了一下,終於確定是卡巴斯基幫我擋下來了,感謝卡巴斯基讓我免於網路釣魚的攻擊。
其實如果你有設定安全圖章~就可以發現釣魚哪個頁面~沒有安全圖章
話說好像不只這個~我前幾天也有點過類似的網頁~
所以剛剛去改了密碼了xd
太誇張了
大家要小心!!!