主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 471|回复: 28

离了大谱,gov.cn域名居然也能用于诈骗了?

[复制链接]

8

主题

52

回帖

218

积分

中级会员

Rank: 3Rank: 3

积分
218
发表于 2024-10-22 15:54:23 | 显示全部楼层 |阅读模式
朋友收到信息帮投票,http://www.xcfy.gov.cn/js/index.htm?k=5518&m=tp&ziX7g


点开就到了登录QQ,然后就被盗了。这触及我知识盲区了。这是真的诈骗网站还是被黑了?
回复

使用道具 举报

0

主题

284

回帖

712

积分

高级会员

Rank: 4

积分
712
发表于 2024-10-22 22:11:30 | 显示全部楼层
登录QQ 的 Quash2 验证是无法拿到任何信息的。
如果你被盗了,和这个GOV的网站没有一点关系,
可可能是电脑中木马了,或其它未知方式。
不要什么都喷,先了解事情的原因。
Oauth2 验证都是要跳转到官方(QQ网站) 上去输入验证登录信息的。
回复

使用道具 举报

30

主题

912

回帖

2824

积分

金牌会员

Rank: 6Rank: 6

积分
2824
发表于 2024-10-22 16:30:36 | 显示全部楼层
本帖最后由 萌十七 于 2024-10-22 16:33 编辑

看起来像被挂马了,信息通过post提交到https://003f.work/qq/lateron.asp,查了下是新加坡阿里云47.236.75.186
回复

使用道具 举报

24

主题

1712

回帖

4464

积分

论坛元老

Rank: 8Rank: 8

积分
4464
发表于 2024-10-22 15:55:24 | 显示全部楼层
挂马了吧
回复

使用道具 举报

84

主题

568

回帖

1794

积分

金牌会员

Rank: 6Rank: 6

积分
1794
发表于 2024-10-22 15:57:18 | 显示全部楼层
带这么多参数? 投票?         
回复

使用道具 举报

12

主题

77

回帖

230

积分

中级会员

Rank: 3Rank: 3

积分
230
发表于 2024-10-22 15:57:29 | 显示全部楼层
这类网站一般维护不那么频繁漏洞更新也比较慢专职人员少所以被利用的概率大。
回复

使用道具 举报

24

主题

141

回帖

472

积分

中级会员

Rank: 3Rank: 3

积分
472
发表于 2024-10-22 15:59:20 | 显示全部楼层
打给他们当地12345
回复

使用道具 举报

0

主题

20

回帖

68

积分

注册会员

Rank: 2

积分
68
发表于 2024-10-22 16:03:11 | 显示全部楼层
gov.cn要党政机关才能注册,肯定是被黑了
回复

使用道具 举报

4

主题

119

回帖

442

积分

中级会员

Rank: 3Rank: 3

积分
442
发表于 2024-10-22 16:04:47 | 显示全部楼层
看起来像是被注入挂马了
原站是个asp 不影响原网站功能只是加个目录的话除非有专职网管维护,不然一般这种的工作人员都只是上cms的管理账号更新文章,根本不会注意被挂马。
回复

使用道具 举报

8

主题

87

回帖

352

积分

中级会员

Rank: 3Rank: 3

积分
352
发表于 2024-10-22 16:20:04 | 显示全部楼层
这一看都是淘宝上的童装模特
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-11-5 02:30 , Processed in 0.077674 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表