×

Loading...

Topic

This topic has been archived. It cannot be replied.
  • 枫下家园 / 电脑电信 / 最近邮箱里收到一个欺诈邮件, +1
    说破解了我FACEBOOK 的密码,列个密码和我在某个网站上注册的相同,但并不是我FACEBOOK 的密码,要我给他打5000美金,否则就会利用我个人的联络信息进行欺诈。大家都可能对欺诈邮件麻木了,但我就是感兴趣,欺诈者是如何调到我的密码的?哪类网站最可能是钓鱼网站?

    尽管是其他网站以前登录用的?莫非某些网站设置屏幕录制的后门,操作者在键盘上所有的操作能远程录制并输出?那样银行账户岂不是很容易被盗用。
    • 几年前几个大网站有用户信息泄漏,比如linkedin, 最近黑道上有人便宜转卖,于是一些老密码被人拿来钓鱼,不用理会。 +2
      • linkedin,我收到的邮件是唯一用来找工作的邮箱。 +1
        • 我这些邮件已经收到两三年了,最近有点多,很烦,就回了句“go ahead, please do whatever you want to do."看看会不会消停一阵,第一次收到邮件时,真吓了一跳,确实是常用密码。不过不是现在的密码。 +1
      • 谢谢猫兄! +1
    • 大部分密码泄露不是从用户端,是从server端。 +1
      • 所以一般网站的注册密码是有风险的 谢谢! +1
    • 你有注册email拥有权,很容易reclaim那个fb账号。 +1
      • 谢谢!我的Facebook密码早换了。估计3就是冒懵敲诈。
        • Let me explain to you. +3
          大部分的网站,当你注册以后,你的密码是用不可逆的算法存储的。譬如你的密码是Pass1234,它会被转换成“2@9r$i%*i]fa”存在服务器上(举个栗子),任何人拿到了这串乱码是不可能倒算出你的密码。当服务器进行验证时,也是把你的输入用同样算法计算一遍,如果结果和那串乱码一样,就通过验证,反之不然。当然,可以用穷举法去试,也可以用其他高级的方法去破解。但是,曾经有过,为推特编码的三哥,用明码存储用户的密码,其它网站也有这么偷懒的。这样的话,在服务器上取得一定权限的人,就能拿到一份左边是用户名,右边是密码明码的文件,如果还有电子邮件地址,那就可以发给你要挟的邮件了。如果这个密码是你常用的或者自以为很保险的,你就心慌了,你就会想是不是付这个赎金,blah blah
          • Thanks a lot. You gave a very professional explain. +1
    • 中国军方攻入服务器,偷取信息卖给商业机构。 +4
      • 不会的,人家都觉得加拿大太穷不值得黑。 +4
        • 不值得?不值得别来加拿大了。 +1
    • Scammers buy dumps of old passwords on the darknet. This is just a scare tactic. All they have is your old password.
    • 我也收到类似的一个欺诈邮件,还两次,最近这个delete的时候顺便给微软发了通知,不知会不会有用。
      • 微软才没人理会这事呢。还是我们自己要小心。最关键的密码一定不能和普通网站注册用的密码相同才是关键。老实说,我都为密码头疼一阵了,老担心被破解。 +2
    • 咱们的信息说不定已经在暗网上不知道被倒了多少手了 +1
    • 我是hotmail。但说的密码是旧的。看来密码要经常换! +1