ಠ_ಠ
@anonymous
偷偷說
Sat, Apr 23, 2022 1:43 PM
Sat, Apr 23, 2022 5:48 PM
524
990
因為疑似遇到釣魚網站所以打出來跟大家分享一下我遇到的
希望不要有人跟我一樣笨笨的就登入了
想說怎麼都登入不進去
直到發現驗證碼重整也不變的時候才發現怪怪的
[更新]
補充一下soup跟salt旅人的留言!真的不是釣魚的話就太好了
但還是希望大家能小心!
賣貨便
ಠ_ಠ
Sat, Apr 23, 2022 1:45 PM
這個是疑似釣魚的網址
這個則是小七賣貨便的網址
為避免有人誤輸入所以只放截圖。
疑似釣魚的那個我用Yahoo搜賣貨便還是第一個跳出來的,所以我沒有多想就點進去了
用google搜尋的話則是下面的網址,沒有出現上面那個c2c開頭的網址
baboon225
Sat, Apr 23, 2022 1:45 PM
ಠ_ಠ
Sat, Apr 23, 2022 1:45 PM
Sat, Apr 23, 2022 1:46 PM
登入畫面更是幾乎一樣,不說哪邊是官方的應該不太有人會發現
(好吧可能只有我TT
疑似釣魚的那個網址驗證碼都是11111也無法重整時我應該就要發現怪怪的了
另外網頁icon是不同的,
一個是看起來一臉配色就很可疑的
,一個則是可以聯想到是小七的open point
ಠ_ಠ
Sat, Apr 23, 2022 1:46 PM
最後分享一下疑似假賣貨便的跟大概是真的賣貨便的不同,一個是停留在2020,另外一個是持續有正常更新
雖然不確定是不是釣魚,不過還是有把能改的密碼先都改了
希望大家不要跟我一樣遇到這種事TOT
apple480
Sat, Apr 23, 2022 1:47 PM
只能說大家用搜尋的時候還是要先看一下網址
現在很多詐騙都會把SEO洗得比本尊還前面了
rice5143
Sat, Apr 23, 2022 2:00 PM
謝謝原po提醒
有時候真的會沒注意到就輸入帳密了…
ant5720
Sat, Apr 23, 2022 2:05 PM
我都是用自動登入 沒跳出來都會覺得怪怪的...這個貌似以前就有 但是不曉得統一知不知道這個網頁的存在
finch3960
Sat, Apr 23, 2022 2:44 PM
推薦可以下載APP
裡面的寄件點下去就可以選賣貨便!
不會有跳出釣魚網站的問題
ant5720
Sat, Apr 23, 2022 2:49 PM
finch3960: 我也都是現在用這個!
dragon1812
Sat, Apr 23, 2022 3:03 PM
我網頁版都直接在網址打myship, chrome會幫我記網址XD
ant6171
Sat, Apr 23, 2022 3:08 PM
建議把常用網站或是這種網購平台加進我的最愛
camel3589
Sat, Apr 23, 2022 3:15 PM
這邊資訊科路人說一下,可以仔細看一下網址有沒有http"s",有加s這是有加密過的網頁,因為銀行、其他需要登入有洩漏個資的頁面都有可能出現釣魚網站,大家可以在按進去頁面前仔細看一下,可以減少被騙的機率喔。
bear2622
Sat, Apr 23, 2022 3:17 PM
感謝提醒
你是好人
ant5720
Sat, Apr 23, 2022 3:31 PM
妳是好人
tako2813
Sat, Apr 23, 2022 3:43 PM
我的也是直接給我myship.7-11
soup4741
Sat, Apr 23, 2022 3:45 PM
Sat, Apr 23, 2022 3:47 PM
打擾了,這邊快速做了一些簡單查詢,稍微分享一下查到的結果
首先這邊確認了一下c2c.pic-aws這個域名,憑證是有效、透過Amazon簽發的
接著透過WHOIS查詢域名的使用者,是「PIC統一資訊股份有限公司」
以下是該公司在104人力銀行上的介紹
統一企業集團_統一資訊股份有限公司【徵才職缺簡介】104人力銀行
可以在公司介紹中看到服務項目中包含7-11到店取貨
soup4741
Sat, Apr 23, 2022 3:46 PM
Sat, Apr 23, 2022 3:46 PM
另外,aws是Amazon Web Services的簡稱,推測這個域名是PIC公司向Amazon租來的
以及登入頁面的部份,從c2c.pic-aws導入的登入頁面網址是auth-test開頭;從myship.7-11導入的則沒有test字樣
且這兩個登入頁面使用的憑證是相同的,都是發給openpoint. com. tw,推測auth-test開頭的登入頁面可能是該網站開發時的內部測試版本
soup4741
Sat, Apr 23, 2022 3:46 PM
Sat, Apr 23, 2022 3:50 PM
我也另外查詢了一下myship.7-11這個域名的相關註冊資訊,是由「統一超商股份有限公司」註冊
這兩家公司的相關資訊都能在經濟部商業司查詢網站找到
https://findbiz.nat.gov.tw/...
以下是個人推測:c2c.pic-aws是舊的網域名稱,由統一資訊股份有限公司承包;後來此服務回歸統一超商股份有限公司管理,域名也轉移了,但舊的版本沒有下線和刪除
至於為什麼會把測試用的登入頁面放上去,這我就想不太到了
實際情況可能要再想辦法向這兩間公司的網管人員求證、詢問
salt8268
Sat, Apr 23, 2022 4:07 PM
懂這塊的家人摸了一下也說這比較像是賣貨便測試版網頁 噗主不用太擔心 但大家還是小心為上
melon216
Sat, Apr 23, 2022 4:09 PM
venus3011
Sat, Apr 23, 2022 4:09 PM
推樓上兩位專業旅人
cashew9085
Sat, Apr 23, 2022 4:10 PM
推求證
wasabi7355
Sat, Apr 23, 2022 4:25 PM
感謝求證的旅人,太強了!
soup4741
Sat, Apr 23, 2022 4:31 PM
Sat, Apr 23, 2022 4:32 PM
另外補充一下正式版登入網頁按下登入之後,後台會送出POST(把資訊傳送到伺服器的動作),測試版則沒有這個動作,所以應該是沒有把噗主的帳密送到後台的
(但同意salt旅人,大家還是小心為上)
ಠ_ಠ
Sat, Apr 23, 2022 5:07 PM
感謝soup旅人求證!!我先將截圖更新上噗首><如有不妥我再撤除
如果真的是忘記撤除的測試網站就太好了……
也謝謝提供各種方法的大家!!先筆記下來了
soup4741
Sat, Apr 23, 2022 5:19 PM
ಠ_ಠ: 沒問題的,謝謝噗主
噗主第一時間就警覺網頁可能有問題這點也很棒
python347
說
Sat, Apr 23, 2022 5:33 PM
一發現釣魚網站那第一件要做的事就是去正確的網站改掉密碼!
之前我也遇到釣魚網站,是蝦皮的,發現是釣魚網站的原因是我有使用Google帳號記錄密碼的功能。進入假蝦皮網站時,發現怎麼沒有跳出建議密碼跟自動填入的選項,覺得奇怪才發現網址有驚嘆號。想想這個功能也是蠻不錯的,即時擋住了密碼外流的事情。
rum5002
Sun, Apr 24, 2022 3:49 AM
Soup 旅人好神....謝謝噗主的提醒
pie418
Sun, Apr 24, 2022 5:47 AM
soup好讚 好詳細!
ant5720
Sun, Apr 24, 2022 6:13 AM
感謝神人們
raisin4772
Sun, Apr 24, 2022 2:24 PM
補充
上面提到不會送 POST 出去的
是網址
https://auth-test.openpoint.com.tw/...
lemon4207
說
Sun, Apr 24, 2022 3:53 PM
pamelo4089
Sun, Apr 24, 2022 5:41 PM
推
載入新的回覆
因為疑似遇到釣魚網站所以打出來跟大家分享一下我遇到的
希望不要有人跟我一樣笨笨的就登入了
想說怎麼都登入不進去
[更新]
補充一下soup跟salt旅人的留言!真的不是釣魚的話就太好了
賣貨便
這個是疑似釣魚的網址
這個則是小七賣貨便的網址
為避免有人誤輸入所以只放截圖。
疑似釣魚的那個我用Yahoo搜賣貨便還是第一個跳出來的,所以我沒有多想就點進去了
登入畫面更是幾乎一樣,不說哪邊是官方的應該不太有人會發現
疑似釣魚的那個網址驗證碼都是11111也無法重整時我應該就要發現怪怪的了
另外網頁icon是不同的,
一個是看起來一臉配色就很可疑的,一個則是可以聯想到是小七的open point最後分享一下疑似假賣貨便的跟大概是真的賣貨便的不同,一個是停留在2020,另外一個是持續有正常更新
雖然不確定是不是釣魚,不過還是有把能改的密碼先都改了
現在很多詐騙都會把SEO洗得比本尊還前面了
有時候真的會沒注意到就輸入帳密了…
不會有跳出釣魚網站的問題
你是好人
首先這邊確認了一下c2c.pic-aws這個域名,憑證是有效、透過Amazon簽發的
接著透過WHOIS查詢域名的使用者,是「PIC統一資訊股份有限公司」
以下是該公司在104人力銀行上的介紹
以及登入頁面的部份,從c2c.pic-aws導入的登入頁面網址是auth-test開頭;從myship.7-11導入的則沒有test字樣
且這兩個登入頁面使用的憑證是相同的,都是發給openpoint. com. tw,推測auth-test開頭的登入頁面可能是該網站開發時的內部測試版本
這兩家公司的相關資訊都能在經濟部商業司查詢網站找到
https://findbiz.nat.gov.tw/...
以下是個人推測:c2c.pic-aws是舊的網域名稱,由統一資訊股份有限公司承包;後來此服務回歸統一超商股份有限公司管理,域名也轉移了,但舊的版本沒有下線和刪除
至於為什麼會把測試用的登入頁面放上去,這我就想不太到了
實際情況可能要再想辦法向這兩間公司的網管人員求證、詢問
(但同意salt旅人,大家還是小心為上)
也謝謝提供各種方法的大家!!先筆記下來了
之前我也遇到釣魚網站,是蝦皮的,發現是釣魚網站的原因是我有使用Google帳號記錄密碼的功能。進入假蝦皮網站時,發現怎麼沒有跳出建議密碼跟自動填入的選項,覺得奇怪才發現網址有驚嘆號。想想這個功能也是蠻不錯的,即時擋住了密碼外流的事情。
上面提到不會送 POST 出去的
是網址
https://auth-test.openpoint.com.tw/...