從去年9月專職淘寶,至今已經(jīng)有一個年頭了,算算也是老鳥了,以前也遇到很多各式新奇的騙術(shù),不過一直沒有上當,保持著連續(xù)300多天無上當記錄,2009年11月13,這一記錄被清零,因為偶也上當了。
上午,一個奇怪的號跟我聊天,用旺旺久了,大家都知道有些生辟字組成的號一般都是群發(fā)廣告的,所以有一些留意,
對方發(fā)過來的不是jpg或者BMP圖像,而是一個壓縮包,
打開壓縮包如上圖所示,里面是一個SCR文件,到這里我本來不該打開的,不過我上面有剛裝的360殺毒軟件,這是犯的一個低級錯誤,大家看到結(jié)尾非.jpg或者.bmp的文件都不要打開,不過,即使是.jpg或者bmp結(jié)尾的圖像文件,也是有風險的,大家可以在百度上搜一下“jpg捆綁木馬”看看可以搜到多少條結(jié)果。
偶打開看了一下,確實是一個鞋子圖片,沒有這個款式,聊了兩句就算了。
一會兒,偶因為給一個前幾天買的寶貝收貨確認,剛進入支付寶,額,動不了啦,然后就彈出一個窗口要求輸入支付寶名稱及密碼相關(guān)信息,到這里,偶已經(jīng)明白了是剛才接收的那個SCR文件捆綁了木馬,該死的360殺毒軟件,居然沒有任何報警。
看到了嗎,這里說是支付寶系統(tǒng)故障,要求用戶輸入賬戶名,登錄密碼,支付密碼,只要一進入支付寶網(wǎng)站任意頁面,這個彈出窗口就會出現(xiàn)被鎖定在屏幕中央,這時你除了這里面操作以外,其他位置均被鎖定,我隨便輸入了一個試試
大家千萬不要輸入自己真實的賬戶名和密碼信息,這是一個鉤子程序,你輸入的信息不是發(fā)往支付寶,而是被POST到了騙子的郵箱,即使前面被人種了木馬,但因為支付寶目前使用的數(shù)字證書及手機驗證碼,騙子還需要拿到大家的安全問題答案,有這個,騙子就可以使用安全問題答案重新申請數(shù)字證書和綁定手機,那樣,你有多少錢都可以被轉(zhuǎn)走。
果然,來了
有木馬在你的計算機上,計算機上面保存的文件一般都可以拿到手,拿不到也沒關(guān)系,下面還有辦法
騙子搜集信息完成,你的支付寶所有信息已經(jīng)被發(fā)到對方郵箱。
有了登錄密碼,支付密碼,安全保護問題及答案,騙子可以重設登錄密碼,支付密碼,重新申請數(shù)字證書,取消手機綁定等操作,讓你即使知道賬號被盜,也因為沒法登錄賬號管理,眼睜睜看著對方把賬號里面的錢弄走。
大家如有輸入了這些信息的,立即登錄更改密碼,重新申請數(shù)字證書,如果賬號不能登錄,無論在什么時間,請立即撥打支付寶電話要求鎖定賬號,直至上傳新的身份證明,支付寶電話是0571-88156688,這個是7*24小時熱線,無論什么時間都可以打的,登錄不進賬號早一分鐘打早一分鐘希望。
嚴格意義上來說,這不算是一個新騙術(shù),網(wǎng)上銀行早就出現(xiàn)過類似的,只不過那個支付寶頁面做得相對專業(yè),而且是固化在支付寶頁面中間的,很容易上當而誤填相關(guān)的信息,就像我,哈哈!不過偶填的是假信息,有時間多填幾次,要騙子們花時間報著竊喜的心情一個一個去驗證吧。
不要相信免費的殺毒軟件,盡量買正版的吧,要好點,如果不能清除這個病毒,索信直接格式化C盤,重新還原系統(tǒng),偶就是這樣做的。
最后祝大家年底發(fā)財,雖然偶生意一般,正因為如此,也才有時間在此寫下一大版。最要命的是切圖,被鎖定后無法使用旺旺,QQ切圖,只能按拷屏鍵,然后用鍵盤打開畫圖,新建一個,粘帖一個,另存為一個。
末了,祝騙子們每晚上被惡夢嚇醒,顆粒無收,最后度過漫漫鐵窗路。