全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2715|回复: 31
打印 上一主题 下一主题

离了大谱,gov.cn域名居然也能用于诈骗了?

[复制链接]
跳转到指定楼层
1#
发表于 2024-10-22 15:54:23 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
朋友收到信息帮投票,http://www.xcfy.gov.cn/js/index.htm?k=5518&m=tp&ziX7g


点开就到了登录QQ,然后就被盗了。这触及我知识盲区了。这是真的诈骗网站还是被黑了?
推荐
发表于 2024-10-22 22:11:30 | 只看该作者
登录QQ 的 Quash2 验证是无法拿到任何信息的。
如果你被盗了,和这个GOV的网站没有一点关系,
可可能是电脑中木马了,或其它未知方式。
不要什么都喷,先了解事情的原因。
Oauth2 验证都是要跳转到官方(QQ网站) 上去输入验证登录信息的。
推荐
发表于 2024-10-22 16:30:36 | 只看该作者
本帖最后由 萌十七 于 2024-10-22 16:33 编辑

看起来像被挂马了,信息通过post提交到https://003f.work/qq/lateron.asp,查了下是新加坡阿里云47.236.75.186
3#
发表于 2024-10-22 15:57:18 | 只看该作者
带这么多参数? 投票?         
4#
发表于 2024-10-22 15:57:29 来自手机 | 只看该作者
这类网站一般维护不那么频繁漏洞更新也比较慢专职人员少所以被利用的概率大。
5#
发表于 2024-10-22 15:59:20 | 只看该作者
打给他们当地12345
6#
发表于 2024-10-22 16:03:11 | 只看该作者
gov.cn要党政机关才能注册,肯定是被黑了
7#
发表于 2024-10-22 16:04:47 | 只看该作者
看起来像是被注入挂马了
原站是个asp 不影响原网站功能只是加个目录的话除非有专职网管维护,不然一般这种的工作人员都只是上cms的管理账号更新文章,根本不会注意被挂马。
8#
发表于 2024-10-22 16:20:04 | 只看该作者
这一看都是淘宝上的童装模特
10#
发表于 2024-10-22 16:34:01 | 只看该作者
这年头还有盗QQ号的 ???
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-2-21 22:48 , Processed in 0.067709 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表