瑞星卡卡安全论坛

首页 » 技术交流区 » 恶意网站交流 » 发现某卡卡论坛网友散发疑似钓鱼网站!
天才特工 - 2009-9-3 20:20:00
此帖原址:http://bbs.ikaka.com/showtopic-8662236.aspx     其中包含的疑似钓鱼网站网址:http://kaba.979797.net:8080/kb/kbsj.htm?cpid=1004&;extdata=10004_1029679_59.39.145.50 卡巴斯基的域名不可能为以上地址,但是其中的相关链接均为卡巴官网链接,希望相关技术人员尽快分析,加入瑞星黑名单!
天才特工 - 2009-9-4 14:57:00
为什么没人回答!
天云一剑 - 2009-9-4 16:14:00
bbs.kaspersky.com.cn/thread-316336-1-1.html


输入正确及错误手机号均返回错误,但是错误太简单了,一看就是空壳网








没有任何JS,

该页面只有一个图切割后设为背景了,一堆图片热点链接或者超链接,你点某个栏目,甚至就弹出切割好的图片了(图一拖,我们鼠标会显示+号,会打开新页面)

并且链接了几个官网的文章

直接登录http://kaba.979797.net

是个杀毒业务平台


注册页,密码都是明文显示= =

所以说,钓鱼倒没看出来,它也没说自己就是官网对不

估计就是个推广平台


但是我在GOOGLE上找到了另一个。。飞信的




打开后是这样的



我怎么输入,都是短信可能有一些问题
也就是转到http://feixin.979797.net:8080/step2.aspx

而且该页面的两个JS代码居然还都带注释。。。。
查看了一下,注册成功页是http://feixin.979797.net:8080/step3.aspx,如下图


而在http://feixin.979797.net:8080/step2.aspx的代码中

命名不规范,而且ACTION  仍然是step2.aspx页面
<form name="form1" method="post" action="step2.aspx" id="form1">
也就是永远不会成功




(这些好像都是用来收集手机号,或者密码习惯的,我个人觉得赶紧毙了吧。。。。)
1
查看完整版本: 发现某卡卡论坛网友散发疑似钓鱼网站!