首先是百度的尴尬。近期有网友在百度搜索QQ邮箱登陆的时候,出现在顶置位置的付费广告竟然是高仿版的且经过认证的钓鱼网站。此钓鱼网站持有百度搜索域名认证,归属于宿迁某某电子商务有限公司。此后百度在接到反馈后已经将此网站删除,而百度的解释则是付费推广用户擅自修改网页落地页面进而跳入非法的钓鱼网站。一波未平一波又起,360也闹出了尴尬。

来自@Cuvage的截图

360自家产品打脸

就有网友在事件后特意到360搜索引擎搜索同样的“QQ邮箱”词条,结果果然也出现了伪装为QQ邮箱的钓鱼网站,而且是作为付费广告而处于置顶位置。消息最先由微博网友@Cuvage放出,从截图上看(亲测:现在网页版已经看不到了)该网友再搜索“qq邮箱登陆”关键词后出现了两个登陆链接,顶置的就是钓鱼网站,点击后会跳转到新页面诱骗用户账号密码。

然而,然而。。。最搞笑的是360搜索到的这个钓鱼网站在打开后,360安全卫士会提示此页面存在安全风险。这就是很矛盾的一点了:既然都是自家产品,那360安全卫士都能检测出网站存在安全风险,那此钓鱼网站为何还能存在得安然无恙?难道是要考验自家的产品杀毒效果如何?但却是也是啪啪打脸了!

来自@Cuvage的截图

经过网友的反馈现在网页搜索已经没有再出现此钓鱼网站,然而当小编在通过换手机搜和换关键词(邮箱)再次验证后,依然可以看到这个付费广告钓鱼网站。也就说也只是“QQ邮箱登陆”这一个关键搜索被官方修正,其他依然存在钓鱼网站露出的情况,这个网站竟然还活着而且活的很好,可以看到当用“邮箱”作为关键词搜索后仅仅退到了第二位。点击之后依然是跳转到了同样的钓鱼页面。真的是让人目瞪口呆的操作!

依然存在钓鱼网站

黑手盗取密码账号的方式

这个钓鱼网站可以说伪装技术十分高超,页面关键介绍和布局都和官方网站一模一样,都会在用户输入账号和密码后进行页面跳转只不过一个登录到了QQ邮箱,而另一个则耍了一个花招将账号密码泄露给了幕后黑手。他们行骗的手段很隐蔽:用户在此网站进行登录时,第一次正确输入密码账号后会出现网页倒退再次出现输入登录框,估计很多网友也不会多想再次登录就是了。果然第二次登录成功跳转到官方网站,然而账号密码早已发送到黑手手里了。

网友供图

从此事件看到网络乱象

我们也不难猜测,无论是百度遇到的钓鱼网站还是360遇到的钓鱼网站应该都是出自同一幕后团队。从这里我们也可以看到当今中国互联网环境中的一些乱象和隐患。那些想要搞钓鱼网站的非法者其实只需要两步就能实现他们的目的,企业资质和域名备案,然而这两个对他们来说都不是难事,也就是有非法渠道。

首先是企业营业资质证明。想要在这两个国内最大的搜索引擎上散播付费广告,需要进行资质认证,或者说要有相关的企业营业执照并提交审核通过才行。然而这对这些“行家”来说就是小菜一碟,想找个已经通过资质认证的账号可以通过内部泄露和盗号来取得。也正是这些非法手段让其在搜索引擎中堂而皇之地行骗。

然后就是网站域名备案。根据我国的网络管理办法规定,所有在国内运营的网站无论大小都需要进行工信部域名备案,就相当于身份证,有了身份证才能被准入并开通付费推广。就好比此次的钓鱼网站,其域名备案和实际使用方并不相同,按道理两者不同是不会被通过推广审核的。然而,当小编进行实际测试时发现此网站的域名备案方又不一样了,跳转的目标网站更是没有备案信息。可以猜想这些幕后团队就是从一些非法渠道买来域名备案,而一个有意思的事情也证明了这个猜想。在此域名注册信息中我们可以看到联系邮箱一栏写着:出售备案域名。这简直就是明明白白的违规!

搜索引擎方该做的工作

虽然黑手有其阴招,但搜索引擎方的百度和360也有其工作的缺陷。就像百度官方的回应解释,说是推广方擅自修改了落地页面,这个也确实是一种解释。但主要问题还是两大家还是没有做好平时的净网工作,也就是进行二次审查制度没有落实。

就像车检每年都要进行,隐于无形的网站更是需要时常审核才行。所以最专业的解决方案不是通过普通用户来发现(况且又有多少用户能够准确分辨),或者只靠那些专业用户去给官方当反馈员,而是应该两家公司做好日常的复检工作。责任心要长存!

360自家产品打脸:出现QQ邮箱钓鱼广告,打开还会被360卫士拦截相关推荐

  1. 记一次被QQ邮箱钓鱼邮件事件

    0x0 背景 福无双至.祸不单行.本来是风和日丽的天气,白帽子在工地认真搬砖然后被一些所谓的负(dou)责(bi)人怼了,心里感觉到很委屈.准备下班之际莫名其妙收到了一封QQ邮箱弹窗点开一看直觉就是& ...

  2. 记一次收到QQ邮箱钓鱼邮件经历

    今天上午QQ邮箱忽然收到两封群邮件如下: 以前也经常收到这种钓鱼邮件,都没管,今天就顺便研究了一下. t.cn是新浪微博的短链接服务,类似的很有985.so,dwz.cn等,简言之,就是将比较长的链接 ...

  3. 微信QQ邮箱插件,附件Excel 无法打开,或者打开乱码问题

    文章目录 微信QQ邮箱插件,附件Excel 无法打开,或者打开乱码问题 1.表现形式 2.具体形式 3.原因 微信QQ邮箱插件,附件Excel 无法打开,或者打开乱码问题 1.表现形式 通过 Java ...

  4. 如何用outlook添加qq邮箱账户

    原文:https://jingyan.baidu.com/article/335530da9f161019cb41c30d.html 打开qq邮箱客户端,点击"设置"界面中上方第二 ...

  5. 如何使用outlook配置qq邮箱

    ###outlook邮箱客户端配置qq邮箱账户### 首先打开outlook客户端,当然也是安装office的装上的.选择文件->添加账户,见下图: 接下来转入账户设置页面: 可以选择__电子邮 ...

  6. mail 使用QQ邮箱

    Linux学习 - 使用qq邮箱发送邮件 1 打开qq邮箱,设置->账户->POP3/SMTP,开启服务 2 配置/etc/mail.rc文件 set from=73***32@qq.co ...

  7. 苹果6LMAP服务器没响应,qq邮箱在苹果手机上登录提示lmap.qq.com无响应

    满意答案 wuda311 2016.09.18 采纳率:42%    等级:12 已帮助:16342人 你好! 您是否是通过过手机自带电子邮件添加QQ邮箱,那就是邮箱的IMAP没有开启. 首先需要登陆 ...

  8. python自动发送邮件(html、附件等),qq邮箱和网易邮箱发送和回复

    在python中,我们可以用程序来实现向别人的邮箱自动发送一封邮件,甚至可以定时,如每天8点钟准时给某人发送一封邮件.今天,我们就来学习一下,如何向qq邮箱,网易邮箱等发送邮件. 一.获取邮箱的SMT ...

  9. 树莓派发送自己ip地址到QQ邮箱

    在没有显示屏的情况下连接树莓派无非两种情况:1.通过VNC  2.通过SSH.但是这两种连接方式都需要树莓派的IP地址,每次登陆路由器管理员界面查ip非常麻烦(尤其是在管理员密码被忘记的情况下  亲测 ...

最新文章

  1. git track远程分支
  2. 使用PHP导入和到处CSV文件
  3. java jnotify_java JNotify (基于内核)实时监控文件
  4. Linux如何通过csv导入neo4j,neo4j-import导入CSV 数据
  5. c/c++的“大小,长度
  6. Mobile first 设计思路在 SAP 电商云 Spartacus UI 中的设计体现一例
  7. ZDB5304烧写方法
  8. ddr4服务器内存和普通内存_服务器内存介绍及其供电规范
  9. jdk监控与故障处理工具
  10. uniapp语音识别_uni-app开发APP语音播报功能
  11. ng机器学习视频笔记(三) ——线性回归的多变量、特征缩放、标准方程法
  12. Android Sqite数据库 11
  13. MatConvnet工具箱文档翻译理解二
  14. python使用scipy模块from scipy.misc import imread时报错:cannot import name imread问题解决
  15. Python:命令安装pyQt5相关插件
  16. FL Studio20中文高级版免费下载解锁教程
  17. 吉米多维奇数学分析每日一题--习题1382
  18. 搜索引擎的原理以及倒排索引技术
  19. IP地址(定义、分类、掩码及保留地址)
  20. 小白怎么学习云计算?2020最新云计算学习路线图

热门文章

  1. 租号网程序源码 无错版本完整无缺
  2. 3000 帧定格动画告诉你什么是 DevOps
  3. 世界顶级虚拟机VMware Workstation 7.1 官方正式版+注册机+汉化包下载
  4. 香港卫星地图 百度卫星地图香港地图全图高清版
  5. 浅谈学习掌握linux系统的优势
  6. JAVA设置颜色和取颜色方法
  7. 图形图像概念以及在android中的应用
  8. Hive 调优集锦,让 Hive 调优想法不再碎片化
  9. 为什么一些创立才2、3年的创新公司,不赚钱却可以赴美上市?
  10. springboot教研室台账管理系统的设计与实现