科技区UP主被黑!CS:GO库存不翼而飞

还有另一种钓鱼形式,大家注意了!
很早前老有人加我好友,我就通过了一两个。他们先是沉寂了很久没说过话,有一天突然私我说要不要一起打dota2比赛(我以为是勇士联赛),被我拒绝后问我能不能给他们战队投票,然后甩了个钓鱼链接。
当时看到是个非官方链接,不过点进去做得还挺真,以为是个第三方办的比赛。
打算投票的时候让我登录,这时候就警惕起来了。
F12先看了眼网站,然后开了个隐私模式试了试网站的功能,发现虽然大部分都能点,但基本都是无脑指向让你登录(p3),看得出是很急了哈哈哈...
比较搞笑的是在点击登录后他还有模有样的做了个让你觉得登录是安全的假弹窗(p4)。
然后会跳转到属于账号密码的钓鱼页面(p5),这个页面会模仿调用steam登录时的一个独立steam官方链接的弹窗,实际上这个假的是画出来的。ssl绿标,链接都是固定填好的,也无法拖出当前网页(因为根本不是弹出的独立页面),很假很逗。
再whois看了眼域名是今年6月新注册的,SSL证书也是用的免费的LET's证书。
当即判定是钓鱼链接了。
值得注意的是他用的号不像是新号,有游戏 有等级 有成就什么的。(不过国籍不是cn)
对其进行了一番嘲讽,DDos炸了它的服务器。然后他翻译了几段毫无攻击性的英文辱骂给我,我则祝福了它全家。随后它把我删了。
希望引起大家的警惕,不要在任何页面轻易登录自己的账号!!!
目前这sb网站又恢复了,这次打算玩点软的,用几台闲置的欧洲杜甫跑它的流量,给他带宽流量都拉满。
p1

p2

p3

p4

p5

p6

p7
