警示!黑客托管了eBay网的钓鱼网站

阅读量98166

|

发布时间 : 2015-10-08 09:32:55

x
译文声明

本文是翻译文章,文章来源:AuRora@360安全播报

原文地址:警示,黑客,托管,eBay,钓鱼,网站

译文仅供参考,具体内容表达以及含义原文为准。

https://p3.ssl.qhimg.com/t013b4cf07b7832ef7d.jpg

近日,有黑客通过在eBay自己的网址上托管钓鱼网站来窃取eBay的用户名和密码。

这些网址看起来更加让人信服因为登录页在一个真正的eBay域名ebaydesc.com上托管。

该域名是专门为了列出ebay物品描述的,这些之后都会显示在ebay的iFrame物品页面中。

黑客所利用的eBay清单页已被删除。然而,钓鱼内容中包括的物品描述,仍然可以通过直接浏览查看到相关的URL在vi.vipr.ebaydesc.com上。

https://p4.ssl.qhimg.com/t017f3fb169df798f9c.png

因此,网络钓鱼攻击依然活跃,并有可能从eBay窃取用户的证件信息。

下图显示的为针对于德国用户的钓鱼网站页面之一:

https://p4.ssl.qhimg.com/t01d82942cb75c2fe54.png

它是如何工作的?

一旦用户输入自己的用户名/密码进入登录表单,这些值提交到PHP脚本到现在托管在俄罗斯的服务器。一旦这些信息被黑客控制之后,该脚本会将用户重定向到一个真正的eBay.de登录页面。

页报告显示刚才所提交的用户名和密码是无效的。

https://p1.ssl.qhimg.com/t01964de579fb5e32f1.png

此错误信息会使用户产生怀疑,他会查看浏览器的地址栏,重新检查是否刚才登陆了正确的网站。但不幸的是,黑客已经完成钓鱼。

受害者很可能最后忽略掉这件事,但是他在eBay的信息已经被盗,并送往俄罗斯。

因此,当你在eBay网上打出财务信息时要格外小心。

本文翻译自AuRora@360安全播报 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
AuRora17
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66