[轉錄][爆卦] 現在又出現新的網路詐騙手法

看板Browsers作者 (Terry)時間14年前 (2010/05/28 18:46), 編輯推噓20(20020)
留言40則, 28人參與, 最新討論串1/1
※ [本文轉錄自 Gossiping 看板 #1B_ektth ] 作者: striving (灰狼) 看板: Gossiping 標題: [爆卦] 現在又出現新的網路詐騙手法 時間: Thu May 27 23:11:48 2010 原文網址如下: http://armorize-cht.blogspot.com/2010/05/challenge-to-tabnapping.html 簡單說,這是一種很新的電腦詐騙手法(不一定是詐騙金錢,也可能是帳號密碼) 只要你使用的是Firefox or Chrome 等等瀏覽器,都有可能被詐騙到。 這個手法利用的是「標籤轉移後替換原有網頁」的方法, 換言之,就是當你從A分頁點到B分頁, 五秒鐘後,A分頁已經被偷偷換成了一個釣魚網頁(可能是假的Gmail登入頁面), 當你點回A分頁,很容易自然而然的輸入個人資料,導致不法人士詐騙成功! 實際範例: http://malwareguru.com/malware/TabNapping-001/index.html 請用Chrome or Firefox打開,打開該頁面後再打開一個新的分頁, 五秒鐘後點回去,會嚇你一跳! --   然而,在這些明顯而迫近的希望和恐懼之後,藏著一個更深奧的意義:只有山知道這 個意義,只有山活得夠久,可以客觀地聆聽狼的嘷叫。            《沙郡年紀》Aldo Leopold,1949 黑潮流域:http://www.Coyoter.com -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.44.212.91

05/27 23:12,
還好我用pcman
05/27 23:12

05/27 23:12,
帳號密碼要就送他阿= =
05/27 23:12

05/27 23:12,
還蠻厲害的
05/27 23:12

05/27 23:13,
我才不要點勒 等一下被你騙了
05/27 23:13

05/27 23:14,
樓下點
05/27 23:14

05/27 23:14,
毛毛的
05/27 23:14

05/27 23:14,
有危險
05/27 23:14

05/27 23:14,
是哀揖開發的嗎?
05/27 23:14

05/27 23:14,
那個登入按鈕做太假了
05/27 23:14

05/27 23:14,
我沒有甚麼改變耶.
05/27 23:14

05/27 23:15,
我想知道技術~怎麼做的
05/27 23:15
Alexboo:轉錄至看板 WOW 05/27 23:15

05/27 23:15,
這是IE發的嗎??
05/27 23:15

05/27 23:15,
趁人去看別的偷換
05/27 23:15

05/27 23:16,
IE8會分上、下頁XD
05/27 23:16

05/27 23:16,
好帥
05/27 23:16

05/27 23:18,
我的電腦只有IE6,沒有其他的瀏覽器
05/27 23:18

05/27 23:23,
我都不用怪怪的瀏覽器,只用PCMAN的最穩
05/27 23:23

05/27 23:24,
小心等等 NT100 要來推文喔,請小心
05/27 23:24

05/27 23:25,
opera沒事 只有頁簽圖樣有變
05/27 23:25

05/27 23:27,
內嵌個JAVA SCRIPT弄的 只要沒有FOCUS到那頁面就會開始計
05/27 23:27

05/27 23:27,
網頁看起來像 不過網址差太多了吧... 登入至少看個網址
05/27 23:27

05/27 23:28,
時5秒 如果五秒內再回去就重設計時器並停止計時
05/27 23:28

05/27 23:31,
被防毒軟體擋掉了
05/27 23:31

05/27 23:32,
http://ppt.cc/9Q57 其實有更好玩的用途XD
05/27 23:32

05/27 23:39,
我沒改變耶
05/27 23:39

05/27 23:40,
js要怎開阿
05/27 23:40

05/27 23:41,
FF 裝 adblock plus 預設開就不了了啦...
05/27 23:41

05/27 23:43,
沒變化....Chrome 5.0
05/27 23:43

05/27 23:49,
.js記事本直接開就看得到 若是firefox點下去就看得到
05/27 23:49

05/27 23:52,
以後html5弄這種恐怕更方便...
05/27 23:52

05/27 23:55,
Chrome沒事
05/27 23:55

05/27 23:57,
好玩
05/27 23:57

05/28 00:06,
我chrome 6 有變
05/28 00:06

05/28 00:07,
Chrome 4.1.249.1064 沒事耶 = =?
05/28 00:07

05/28 00:34,
最新版5.0.375.55 沒事
05/28 00:34

05/28 00:34,
我是說Chrome
05/28 00:34

05/28 00:42,
opera沒反應
05/28 00:42

05/28 00:44,
PCMAN也會阿= =
05/28 00:44

05/28 00:44,
詐欺獵人
05/28 00:44

05/28 01:33,
只會變成gmail頁面嗎?
05/28 01:33

05/28 01:44,
被avast擋住了...
05/28 01:44

05/28 01:57,
Sleipnir中獎+1
05/28 01:57

05/28 02:09,
chrome沒事 反而PCman有事.....
05/28 02:09

05/28 18:46,
借轉瀏覽器板
05/28 18:46
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.112.218.106

05/28 18:46, , 1F
應該沒有OP吧@@
05/28 18:46, 1F

05/28 19:19, , 2F
chrome plus沒事@@a....
05/28 19:19, 2F

05/28 19:24, , 3F
Chrome沒事, Safari和Firefox都中了
05/28 19:24, 3F

05/28 19:30, , 4F
我的 chrome 有...
05/28 19:30, 4F

05/28 19:53, , 5F
CP(chromeplus)沒有災情+1
05/28 19:53, 5F

05/28 19:55, , 6F
不敢點
05/28 19:55, 6F

05/28 20:14, , 7F
我測了 IE 8,Chrome 5,Fx 3.6,Opera 10.53,Safari 4
05/28 20:14, 7F

05/28 20:15, , 8F
全都有(Firefox 的 WOT 有出現警告)
05/28 20:15, 8F

05/28 20:51, , 9F
我按了好久都沒變呀囧
05/28 20:51, 9F

05/28 20:51, , 10F
Google Chrome 6.0.408.1 Dev
05/28 20:51, 10F

05/28 21:33, , 11F
那個只是測試網址為什麼不敢點= =
05/28 21:33, 11F

05/28 21:34, , 12F
會自動跳到gmail而已
05/28 21:34, 12F

05/28 21:34, , 13F
每個瀏覽器應該都有吧...
05/28 21:34, 13F

05/28 21:55, , 14F
也不是跳到gmail~是將畫面切換成一個影像~
05/28 21:55, 14F

05/28 21:55, , 15F
不過要是做得好的話可以整個DOM樹都換吧@口@
05/28 21:55, 15F

05/28 21:57, , 16F
那只是示範而已 不是真的要騙資料 所以只放一張圖
05/28 21:57, 16F

05/28 21:58, , 17F
真的弄個gmail的介面 就可以騙帳號密碼了
05/28 21:58, 17F

05/28 21:58, , 18F
可能因為chrome釋出自娛自家google的產品,真偽他們自己
05/28 21:58, 18F

05/28 21:59, , 19F
也應該可以辨認的出來吧~~
05/28 21:59, 19F

05/28 22:42, , 20F
chrome dev最新版&無痕 沒變化@@"
05/28 22:42, 20F

05/28 22:54, , 21F
好酷XD
05/28 22:54, 21F

05/28 23:54, , 22F
我都用自動登入gmail+開網頁的0.0 ~很少自己輸入了qq
05/28 23:54, 22F

05/29 00:53, , 23F
以後有登入的動作...都要注意一下網址了
05/29 00:53, 23F

05/29 00:54, , 24F
好加在chrome的https都會有特殊顏色跟圖案標示
05/29 00:54, 24F

05/29 01:07, , 25F
我的沒變 是不是no script把它擋下來了
05/29 01:07, 25F

05/29 03:25, , 26F
opera也會變
05/29 03:25, 26F

05/29 03:31, , 27F
chrome 沒事
05/29 03:31, 27F

05/29 03:46, , 28F
NO Script檔掉了
05/29 03:46, 28F

05/29 12:56, , 29F
這時候密碼管理的軟體就派上用場了
05/29 12:56, 29F

05/29 13:21, , 30F
Chrome 6.0.408.1 dev 有變...
05/29 13:21, 30F

05/29 13:50, , 31F
chrome要先點一下這個網頁的內文給焦點,再換分頁
05/29 13:50, 31F

05/29 16:07, , 32F
Chrome有個特性是你要點到網頁才會重整
05/29 16:07, 32F

05/29 16:41, , 33F
這個手法是本來就有問題的網頁才能換,還是可以直接改掉原
05/29 16:41, 33F

05/29 16:41, , 34F
網頁?
05/29 16:41, 34F

05/30 07:37, , 35F
這只能騙到網路新手 對我來說 根本就沒有用..
05/30 07:37, 35F

05/30 13:26, , 36F
有人可以解答emethxyz的問題嗎? 小弟也想知道@@
05/30 13:26, 36F

05/31 02:07, , 37F
有問題的網頁自己換自己
05/31 02:07, 37F

05/31 02:08, , 38F
當然不可能換別的網頁 否則就是瀏覽器的大漏洞了
05/31 02:08, 38F

05/31 12:51, , 39F
fx,沒有事情發生。@@
05/31 12:51, 39F

05/31 20:34, , 40F
OP有用密碼管理員的話 網址不對就會無法登入 這時就會發現
05/31 20:34, 40F
文章代碼(AID): #1B_vxszj (Browsers)