墮落的魚昨天晚上查收郵件時,突然收到一封Godaddy.com <master@godaddy.com>發(fā)來的郵件,提示我賬戶內(nèi)的一個域名即將過期,但此域名設置的為手動續(xù)費,需要點擊郵件中的鏈接查詢域名信息,并完成續(xù)費。
暈乎乎的我就點擊了“Go to My Renewals”,進入到了一個釣魚網(wǎng)站
domains&DefaultFilter=all&prog_id=GoDaddy&myatabs=false&isc=bb50md60&ci=84856
請注意,本站的域名是godabdy.com,而godaddy官網(wǎng)的網(wǎng)站是godaddy.com。這最后一個可疑的地方我也沒有注意到,直接在下面輸入了godaddy的用戶名和密碼。輸入后沒有任何提示,直接轉到了Godaddy官方的輸入用戶名和密碼的網(wǎng)址。此時用戶重新輸入一次,就會正常進入Godaddy網(wǎng)站,一點都不會感覺到自己賬戶的信息已經(jīng)被盜走了。
釣魚網(wǎng)站拿到用戶的信息后,就有可能將域名持有者的域名統(tǒng)統(tǒng)轉走。還好我最近沒有在Godaddy注冊域名,而且第一時間感覺到了不正常,將godaddy的密碼進行了修改。提醒朋友們,如果你后續(xù)也遇到類似的問題,請盡快修改網(wǎng)站的密碼和重要的安全認證信息。
目前我已經(jīng)向多家網(wǎng)址安全監(jiān)測中心提交了此釣魚網(wǎng)站的網(wǎng)址,待安全中心收錄后,再進入此釣魚網(wǎng)站,部分瀏覽器會提示網(wǎng)站為非法的釣魚網(wǎng)站。最后曝光一下域名的whois信息,希望引起各位域名持有者的注意:
Godaddy官方網(wǎng)址:
原文地址:
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!