B 站反诈 Up 主总说“胡乱点进”了骗子的电脑,是用的什么方式? - V2EX
jacketma
·
2026-03-30
·
via V2EX
 |
|
8
onice 4 月 9 日
我曾经做过涉网犯罪攻防的工作。控到诈骗分子的流程,我们普遍采用的是水坑攻击。 简单来说,就是先找到涉诈的网站或 app 的后台漏洞,拿下后台权限后,插入一个遮罩层提示:Flash 版本过低,系统无法正常显示,请下载更新。这个下载链接就是指向的我们的免杀木马。 当登录后台的诈骗分子,看到提示后,就会下载并运行我们的木马,从而导致被控。
|
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。