Mar 14

事情的经过其实很简单。我早上打开Gmail邮箱,发现有一封邮件,是来自Twitter上一位叫“Kenvin Chan”的direct message,他的twitter帐号为“KenvinChan”,内容也很简单只有一张图片链接,我看到是bit.ly的短连接就直接点进去了。我当时挺脑残的,居然输入了邮箱和密码,结果发现什么都没有。

这时候我才意识到被”钓鱼”了,以前只是听说过”钓鱼”,没想到今天居然被我遇到了,机会难得,应该好好把握一下。先在Twitter上发一条Tweet提醒一下其他的推油,结果不能发送成功,原因就是这个域名已经被Twitter官方列入黑名单了,提示如下:

然后查询一下这个域名的信息。发现Website Title为”Twitter”,很无耻吧?再看看注册时间,发现前2013-03-08才注册的,上线很快嘛。看看注册地址,发现来自”Shang Hai City”,你能联想到位于上海郊区的61398部队吗?最后看看注册人的邮箱”[email protected]”,但是注册人的名字则为”yi yong”,当然了,名叫”yi yong”的人是可以注册名为”liwei553″的邮箱的,叫”伟光正”也是可以的。

最后看看Google Chrome的反应:

这件事情从一开始都是因为我太大意了,一个与twitpic很近似的域名就把我给忽悠了,它的手法也很拙劣,只是将正常的钓鱼连接用bit.ly缩短了一下,希望大家引以为戒,保护好自己的Twitter帐号。我现在要做的就是趁着这个机会将我的邮箱和一些重要帐号的密码再更新一遍。

Leave a Reply