呃,今天核蜀黍收到了一封低级钓鱼邮件……

打击钓鱼人人有责……

然后呢,不知为什么,核蜀黍群发了反钓鱼邮件……

打击钓鱼人人有责……

嗯,闲的蛋疼的可以去XSS渔翁哟,我神马都不知道……

打击钓鱼人人有责……

打击钓鱼人人有责……

打击钓鱼人人有责……

2013-4-1 8:47:10 补充:

接着核总的《打击钓鱼,人人有责》之后的故事...


纯文字版:

百度成功

发件人:恭喜您获得百度 <support@71.com>

尊敬的 先生/小姐,您好!

恭喜您获得百度对公账户真实性验证打款成功,请验收

百度已经向您的账户(送入1550.00优惠券)成功打款,请您及时查证,登陆后才接收到帐。

并请登录系统,完成后续的激活惠券费用到账户验证流程。

系统链接:

www2.baidu.com (实际打开地址为:http://jhvjhc.5.sindns.info/)

如果您有任何问题或建议,请联系您的网络营销顾问获得帮助。

为了节省您的时间,点击链接进入

谢谢您选择我们的服务!

注:此邮件为系统自动发送,请勿回复

此致

敬礼

--------------------------------------------------------------------------------

请注意!你之前可能收到了一封【百度推广】【钓鱼盗号】邮件!请勿上当!!!!

发件人:Nuclear'Atk

请注意!你之前可能收到了一封【百度推广】【钓鱼盗号】邮件!请勿上当!!!!

邮件标题和发件人为:

发件人:恭喜您获得百度 <support@71.com>

邮件内容有关于百度推广,邮件给出了一个百度链接:

www2.baidu.com (并非实际打开的地址)

该链接实际打开的地址是:

jhvjhc.5.sindns.info

该地址是一个【高仿】百度登陆界面的【钓鱼】系统,会诱导你输入你的【账号、密码、密保】等信息,从而被盗。

这是一个很低级的钓鱼盗号程序。

为什么我会给你发这封邮件呢?

因为我发现,收件人列表中还有很多人,地址为:

******

粗略的搜索了一下,发现都是各个网站站长的邮箱。

为了防止其他人上当被盗号,本人决定向这些地址同样发送一封提醒邮件,你便是其中之一。

You Are Welcome!

留言评论(旧系统):

日月 @ 2013-03-31 21:12:11

核总维护世界和平

本站回复:

lol...

dashige @ 2013-03-31 23:08:50

目测估计目的是钓到账号搞高危词

本站回复:

答对!

佚名 @ 2013-03-31 23:31:21

续集: http://zone.wooyun.org/content/3107

本站回复:

纳尼,续集?

佚名 @ 2013-04-01 01:08:38

没搞明白钓baidu,qq账号有什么用,难道就为了洗那点可怜的baidu币Q币??核总麻烦科普下。

本站回复:

这里钓鱼的是百度推广账号,可以直接推广非法词,什么减肥药、淘宝客、甚至游戏木马,赚翻……