记一次被钓鱼个人信息的经历


太伤心了,我这种自诩什么社工钓鱼抵抗力很强的人居然上当了。
晚节不保哼
=====
事情是这样的。
昨天有一个人在论坛发cl,也就是t66y.com开放注册。然后给了一个网址:cnsezhan.com

(当然这是假的)。

可是我当时没意识到,因为这个域名肯定被ban了,不挂代理上不去,懒得开vpn,现在想想其实还是无缝切换的那种代理好啊。还有autoproxy插件好久不更新了T_T
平时cl也有挺多备用域名的,也就没怀疑。
然后我就点进去就被提示看任何内容只能注册。
之前都是游客可以看的!可是我居然没意识到这是个问题。现在是事后诸葛亮了。
然后就注册吧。
其实若干时间之前是有账户的,后来不到为啥给删号了,可能是太久不登陆。
有点对不起给我邀请的那个同学。
所以心里其实有一种情节:有机会就注册一个cl的账号吧。
我的邮箱用户名密码啊啊啊,wtf~
而且cl作为一个phpwind搭建的网站,注册页面怎么可能是asp,当时我也没注意到这个问题。
还有很多细节,比如新加入会员什么的都和原装的对不上。不说了。
好丢人+_+
还有好烦人。
还有想这个主意的人也要赞一个,骗局并不需要很完美,只要足够让目标受众上当就行了。
主要还是利用了人的贪婪。
可能将来只能用1password之类的软件才行了。
还好重要的网站都不是这个密码。
下次应该每个id都加特定后缀。

,

One response to “记一次被钓鱼个人信息的经历”

  1. 自从2012-10-10用了keepass,现在成了每天开机后要打开的第一个软件。
    只要是注册网站,我都是使用随机字符做用户名,然后16位随机密码。垃圾网站都是用一个专用邮箱,与正式邮箱区别。也可以每次都注册一个新邮箱来,不过没必要也太累了。
    当然你这次也没损失什么,只是心里不痛快罢了。

Leave a Reply

Your email address will not be published. Required fields are marked *