V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
nevin47
V2EX  ›  iPhone

iPhone 上周丢了,小偷来了钓鱼网站,大家要不来玩玩?

  •  1
     
  •   nevin47 · Aug 18, 2015 · 17373 views
    This topic created in 3913 days ago, the information mentioned may be changed or developed.

    http://www.icloud.com.idios.com.cn/

    应该是销赃团队的东西,发短信的时候连我的真名都查出来了

    手机不指望找回来了,大家一起来玩玩呗哈哈哈

    Supplement 1  ·  Aug 18, 2015
    这个团队不死心啊,才又发了一个邮件过来,伪造的 icloud 的邮箱
    地质变成了:
    http://www.icloud-idl0e.com
    Supplement 2  ·  Aug 18, 2015
    这个网站可以做 WHOIS 反查,然后看了一下关联邮箱后发现关联了好几个钓鱼的。准备等会儿把这个信息反馈给 JC 叔叔,然后 V 友们有啥想玩的继续玩吧 XD
    Supplement 3  ·  Aug 19, 2015
    这个故事的最后结果就是这个销赃团队居然获取了我 AppleID 的注册邮箱,然后破解了邮箱重设了我的密码……很忧伤的故事

    设置的是一个常用的强密码,居然也给破解了

    有大牛知道是这一系列动作是怎么执行的么……
    69 replies    2015-08-20 21:17:30 +08:00
    jameszeng
        1
    jameszeng  
       Aug 18, 2015
    这很危险
    powergx
        2
    powergx  
       Aug 18, 2015   ❤️ 5
    我写了几万个随机账号和密码进去
    ShadyK
        3
    ShadyK  
       Aug 18, 2015
    真挺危险的,做的真像,估计一般用户有八成都会填帐号密码进去了
    WilliamShi
        4
    WilliamShi  
       Aug 18, 2015
    我输了点中文玩。。。感觉跟即时聊天软件似的。。。对方还不能还嘴。。。
    iOSSer
        5
    iOSSer  
       Aug 18, 2015
    发给苹果公司吧
    Leafove
        6
    Leafove  
       Aug 18, 2015
    看字体就是假的
    nevin47
        7
    nevin47  
    OP
       Aug 18, 2015
    @jameszeng 是的,我把短信给我妹子一看,妹子说她自己看的话都不知道是假的
    nevin47
        8
    nevin47  
    OP
       Aug 18, 2015
    @iOSSer 没啥用吧
    dikcen
        9
    dikcen  
       Aug 18, 2015
    链接没一个能点的......
    ItzhacLea
        10
    ItzhacLea  
       Aug 18, 2015
    圖片好模糊...一看就知道是假的
    rock_cloud
        11
    rock_cloud  
       Aug 18, 2015
    现在貌似自动跳百度了
    dong3580
        12
    dong3580  
       Aug 18, 2015
    玩坏了。。。

    话说这些没备案的诈骗网站,访问都这么快,之前见到好几次都是。
    759648397
        13
    759648397  
       Aug 18, 2015
    多玩几次就到百度了,哈哈
    hinate
        14
    hinate  
       Aug 18, 2015
    现在自动跳到百度了
    nayihz
        15
    nayihz  
       Aug 18, 2015
    @powergx 别闹!人家有防爬机制的。你多填几次,你的 ip 就会被封的。
    wkan
        16
    wkan  
       Aug 18, 2015   ❤️ 1
    出现了这个...
    wheatcc
        17
    wheatcc  
       Aug 18, 2015
    页面一打开, MSE 就开始弹窗口了。。。
    SeanChense
        18
    SeanChense  
       Aug 18, 2015 via iPhone
    @wkan 你点了什么出现了开发者的愤怒
    wkan
        19
    wkan  
       Aug 18, 2015
    @SeanChense 我随便填了两个账号…
    nevin47
        20
    nevin47  
    OP
       Aug 18, 2015
    已经被大家玩坏了么……有谁能扫描出后台的账户密码吗哈哈
    Esec
        21
    Esec  
       Aug 18, 2015

    在 v2 上有个 365+天前的类似报告...
    /t/125206#r_1245701
    nevin47
        22
    nevin47  
    OP
       Aug 18, 2015
    @Esec 那个网站我上午就看了,背锅侠啦,现在感觉钓鱼网站都是 asp 的
    SeptimusX
        23
    SeptimusX  
       Aug 18, 2015
    微软雅黑…真不专业…
    yxaaa123
        24
    yxaaa123  
       Aug 18, 2015
    好希望看到高手替天行道
    SuujonH
        25
    SuujonH  
       Aug 18, 2015
    诶呦卧槽也是 666

    lausius
        26
    lausius  
       Aug 18, 2015
    那个 idios 看着以为是 idiots 。
    kingname
        27
    kingname  
       Aug 18, 2015
    @Esec 竟然是 netbox, 这东西是 08 年的东西了。。。。
    SeanChense
        28
    SeanChense  
       Aug 18, 2015
    @SuujonH 我还是没明白他说这些话的动机
    nevin47
        29
    nevin47  
    OP
       Aug 18, 2015
    @SuujonH 66666
    typcn
        30
    typcn  
       Aug 18, 2015
    已死
    zhujinliang
        31
    zhujinliang  
       Aug 18, 2015
    赶快按,老子域名马上要停止解析了,等会你想按都没机会了

    2333
    b821025551b
        32
    b821025551b  
       Aug 18, 2015


    这么粗鲁~
    typcn
        33
    typcn  
       Aug 18, 2015
    490 台 NTP 放大攻击打上去,这机房还没 Null Route ,有点厉害
    canky
        34
    canky  
       Aug 18, 2015 via iPhone
    楼上牛逼
    cst4you
        35
    cst4you  
       Aug 18, 2015
    现在的中小学生也是厉害, 动不动就 CCDD
    nevin47
        36
    nevin47  
    OP
       Aug 18, 2015
    感觉有 V 友持续在打这个域名,刚才直接当机,现在能访问但是不正常 XD
    itsjoke
        37
    itsjoke  
       Aug 18, 2015
    还能玩?
    貌似都不行了吧。 233 被玩坏了
    moonkiller
        38
    moonkiller  
       Aug 18, 2015
    笑哭了 骗子被激火了
    leassy
        39
    leassy  
       Aug 18, 2015
    @typcn 你好,又遇到你了👍💯
    243205964
        40
    243205964  
       Aug 18, 2015
    @typcn 感觉你每次遇到不开心的事就 500G 流量接好哈哈哈
    lyragosa
        41
    lyragosa  
       Aug 18, 2015
    然而都打不开了。。
    t895
        42
    t895  
       Aug 18, 2015 via iPhone
    你们真坏,也不留点给我们后到的玩玩😂😂
    nevin47
        43
    nevin47  
    OP
       Aug 18, 2015
    @t895 好像又来新的了……容我明天再分享给大家玩玩 XD
    typcn
        44
    typcn  
       Aug 18, 2015
    @nevin47 发出来
    xuc
        45
    xuc  
       Aug 18, 2015
    来晚了 = =!
    nevin47
        46
    nevin47  
    OP
       Aug 18, 2015
    typcn
        47
    typcn  
       Aug 18, 2015
    @nevin47 看看能不能打开了
    cnnbboy
        48
    cnnbboy  
       Aug 18, 2015
    我也贡献一个, www.appioe110.com
    nevin47
        49
    nevin47  
    OP
       Aug 18, 2015
    @typcn 应该和之前是一个服务器,大神你还在给那边 NTP 么……
    typcn
        50
    typcn  
       Aug 18, 2015
    @nevin47 服务商已经给他 Null Route 了吧
    nevin47
        51
    nevin47  
    OP
       Aug 18, 2015
    @typcn 应该是这个原因, WHOIS 反查注册信息下面全是钓鱼网站

    联系了 JC 后但是感觉那边根本不想管这事儿,只能放出来在论坛上让大家一起把玩把玩了 XD
    LagunAPaTa
        52
    LagunAPaTa  
       Aug 18, 2015
    都打不开了=。=本来还想娱乐一下
    dong3580
        53
    dong3580  
       Aug 18, 2015
    @nevin47
    JC 不会管的,之前因为某事公司去报案 我们这都不管。
    loveuqian
        54
    loveuqian  
       Aug 18, 2015
    你们也真是会玩。。。
    itsjoke
        55
    itsjoke  
       Aug 19, 2015
    JC 肯定不会管了, CNNIC 或者 12319 应该会管。
    wildlynx
        56
    wildlynx  
       Aug 19, 2015
    我来共享一个因为骗 apple id 不成,然后试图骗取密保邮箱的 url :
    http://www-aq.com/qw-asp/
    djyde
        57
    djyde  
       Aug 19, 2015
    djyde
        58
    djyde  
       Aug 19, 2015


    续上
    wildlynx
        59
    wildlynx  
       Aug 19, 2015
    @djyde 已经无法访问了
    fstab
        60
    fstab  
       Aug 19, 2015
    @wildlynx 现在便宜都做二次验证了?
    wildlynx
        61
    wildlynx  
       Aug 19, 2015
    www-aq.com 的一些 whois 信息:

    Admin Name: Sa Zhi Hui
    Admin Organization: Xin Jiang
    Admin Street: Zhi Qiang Tong Xun ,,
    Admin City: Yi Li Ha Sa Ke Zi Zhi Zhou
    Admin State/Province: Xin Jiang
    Admin Postal Code: 835200
    Admin Country: CN
    Admin Phone: +86.0999332444
    Admin Phone Ext:
    Admin Fax:+86.0999332444
    Admin Fax Ext:
    Admin Email: [email protected]

    QQ ( 1781184855 ): ID 官解客服🏆HacKer ........
    nevin47
        62
    nevin47  
    OP
       Aug 19, 2015
    这个故事的最后结果就是这个销赃团队居然获取了我 AppleID 的注册邮箱,然后破解了邮箱重设了我的密码……很忧伤的故事

    设置的是一个常用的强密码,居然也给破解了

    有大牛知道是这一系列动作是怎么执行的么……
    nevin47
        63
    nevin47  
    OP
       Aug 19, 2015
    好像我自己回复上不了首页了。

    @typcn

    求大神答疑解惑 Orz
    typcn
        64
    typcn  
       Aug 19, 2015
    @nevin47 多半是社工,或者 Apple 的邮件环节有漏
    nevin47
        65
    nevin47  
    OP
       Aug 19, 2015
    @typcn 应该是社工了,应该是某次密码泄露的结果

    现在只能试试查 ICCID 再求助 JC 叔叔了 TAT
    typcn
        66
    typcn  
       Aug 19, 2015
    @nevin47 警察不要抱希望

    去苹果授权店,提供发票,盒子什么的东西,让售后锁把
    nevin47
        67
    nevin47  
    OP
       Aug 19, 2015
    @typcn 也是个好办法= =明天给 Apple 客服 Call 一个过去
    XuanYuan
        68
    XuanYuan  
       Aug 20, 2015
    @nevin47 应该是社工吧,强密码没用,不重复才是王道。
    sisyphus60
        69
    sisyphus60  
       Aug 20, 2015
    社工 什么意思啊?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2864 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 159ms · UTC 06:24 · PVG 14:24 · LAX 23:24 · JFK 02:24
    ♥ Do have faith in what you're doing.