Re: [求救] google會員獎品詐騙網頁是不是中毒了?

作者: Rollnmeow (OHAI)   2018-07-01 13:00:05
原文推文裡面提到的網站crossdesignhouse我也有遇過,而且不只一次了
就在昨天google搜尋資料的時候突然又被導向到那個網站
截圖:https://1drv.ms/u/s!AuAyaufNjRI8g26hwOlzSIqXicze
(偷懶一下,直接用onedrive分享圖)
使用的瀏覽器是最新版的firefox(發文時最新為61.0),我沒有點任何廣告,
也沒有從mozilla官方以外的來源下載附加元件
用的電腦也是最近買的,而且Malwarebytes掃過了沒有任何發現
加上host檔案沒有被修改
開的網頁是這個,我想engadget中文版應該不是什麼危險的網站才是
https://chinese.engadget.com/2008/06/18/screen-resolution-explained/
做了一下研究發現這是已經持續一段時日的詐騙,而且還會在世界各地以不同的方式呈現
共通點都是用最新蘋果或三星手機來釣人,還有透過ebooki.cc獲取信用卡資料
受害者信用卡會被扣款
因為電腦沒中毒/木馬的痕跡,想問這個詐騙是只利用網站漏洞而已?
還是有可能上網就強制中獎?
附上蘋果手機上的案例,但不清楚是不是自動轉址:
https://www.mygopen.com/2017/11/google-iphone.html
7/2更新:
忘了提到一點,每次連結到詐騙網站都是點了google的搜尋結果之後直接被轉過去
找不到規律,上面的engadget連結只是舉例而已
我用iPhone透過USB線連接到電腦直接分享行動網路,沒有透過分享器
DNS也沒被修改
擋廣告有用嗎?萬一對方一直換域名?
作者: kaorucyc (Yang)   2018-07-01 13:28:00
作業系統是啥
作者: Rollnmeow (OHAI)   2018-07-01 13:36:00
Win10,上一部是Win7也有遇過
作者: yangzhe (yangzhe)   2018-07-01 13:46:00
會不會是DNS被劫持了?
作者: estupid (For What)   2018-07-01 17:06:00
裝個檔廣告的就擋得掉了吧
作者: popbitch (that's it)   2018-07-01 18:20:00
看右上角應該是沒裝ublock
作者: nonocom   2018-07-01 23:03:00
我電腦重灌後也是又跳一次出來 會不會太頻繁了 以前都沒跳過這種東西過 真的跟DNS有關係嗎?可是DNS不是流動的嗎?
作者: DINJIAPC (鼎家)   2018-07-02 01:36:00
分享器重開 網卡重設很難?
作者: nonocom   2018-07-02 08:52:00
路由器重灌時也有重開 網卡不是只要重新開機就等於重設了嗎?這......有什麼誤會嗎
作者: DINJIAPC (鼎家)   2018-07-02 09:01:00
下指令重設清理dns.重新取得ip妳確定你得到的dns是正確的?
作者: nonocom   2018-07-02 09:08:00
下指令 是指到DOS視窗嗎 那對我太難了.....我只會簡單的window視窗下指令.......可是我都重灌了 還需要到DOS環境下指令嗎?
作者: DINJIAPC (鼎家)   2018-07-02 09:11:00
誰和你說重開機就是重設了,你分享器重開漏洞會自己補好ip分配會自己跳去192.168.2.1是嗎 網卡的arp,dns都會有緩衝 沒打指令會自己清空是嗎
作者: Rollnmeow (OHAI)   2018-07-02 09:11:00
我有google過,iOS裝置直連分享的DNS是172.20.10.1用ipconfig /flushdns之後還是這個地址
作者: DINJIAPC (鼎家)   2018-07-02 09:20:00
https://support.kaspersky.com/12378這ip,whois是查不出來的 而我也ping不到 鎖成你家電信諾頓 或8.8.8.8吧
作者: nonocom   2018-07-02 09:27:00
這也太專業了吧 能教我幾個比較簡單的步驟嗎Roll大是說重設清理DNS無濟於事的意思嗎?
作者: Rollnmeow (OHAI)   2018-07-02 09:33:00
如果是DNS綁架的話重設網卡/分享器DNS就有用了
作者: DINJIAPC (鼎家)   2018-07-02 09:48:00
分享器需要進介面重設(通常是拿針戳)再來問你家的網路客服,如果是中華dns為168.95.(192)1.1cmd打開 照卡八一次一行貼進去 都貼完按迴車然後重開機 好了先連去你的分享器 如果是自己買的自己找說明書重新設定分享器.. 是業者架的找業者
作者: Rollnmeow (OHAI)   2018-07-02 09:57:00
172.20.10.1是給private network用的地址,所以真正的DNS地址應該是在iPhone上面?不管如何感謝建議,因為沒有辦法隨意重現讓找出問題點變得很困難,如果找不出方法我應該是會選擇忽略...
作者: DINJIAPC (鼎家)   2018-07-02 10:12:00
問題是你那組dns會在大陸的網站出現過....真正的dns你可以打去自己申辦的網路客服問 電腦可以單獨在網卡ipv4欄指定8.8.8.8,8.8.4.4,或是中華dns或者諾頓的https://free.com.tw/norton-dns/
作者: nonocom   2018-07-02 10:37:00
諾頓不是掃毒用的嗎? 怎麼會給我這個....DNS外洩到大陸那邊 是指我被詐騙盯上了 除非我換DNS嗎?
作者: DINJIAPC (鼎家)   2018-07-02 14:43:00
就把那組諾頓的網頁寫的dns加入到你的網卡v4上很難,是不是那組.10根本不是業者的dns好嗎,是大間的業者怎會查不出whois這個版要會的東西比系統版還多,妳問問病去動個手術治治好嗎
作者: nonocom   2018-07-02 22:12:00
是很難呀
作者: DINJIAPC (鼎家)   2018-07-02 23:31:00
北醫同學這裡有病患需要診斷阿https://briian.com/5555/ 在看無 哀30歲本魯會折壽
作者: s44673 (香菇)   2018-07-04 13:37:00
我跟你上的是同一個網站!!我也是看engadget看到一半跳的補充一下 我是用Chrome我點google搜尋 並不會被轉址到其他網站上網方式是 小烏龜->AP->電腦

Links booklink

Contact Us: admin [ a t ] ucptt.com