V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
rotoava
V2EX  ›  程序员

我在天猫买了个防水耳机,订单信息瞬间被骗子获取(姓名,地址,商品,订单时间),发来钓鱼页面连接 url,内容请熟悉的解析一下。

  •  
  •   rotoava · 2014-08-05 17:07:47 +08:00 · 4115 次点击
    这是一个创建于 3579 天前的主题,其中的信息可能已经有所发展或是发生改变。
    [DEFAULT]
    BASEURL=http://tmhdjkghtr.smqb.cn.com/
    [InternetShortcut]
    URL=http://tmhdjkghtr.smqb.cn.com/
    IDList=
    [{000214A0-0000-0000-C000-000000000046}]
    Prop3=19,2
    3 条回复    2014-08-06 09:43:12 +08:00
    kchum
        1
    kchum  
       2014-08-05 17:33:26 +08:00
    我大概猜测一下,觉得应该是可以的,找了淘宝有相应的API
    店家授权信息给了某个淘宝服务商(例如某某店长之类),这个淘宝服务商透露信息(不知道有没有那么黑),再或者是某个人找到该淘宝服务商的漏洞获取订单信息。
    anheiyouxia
        2
    anheiyouxia  
       2014-08-05 18:27:00 +08:00 via Android
    这种事情无论是淘宝还是天猫都存在,但是大多数是流量比较大的店铺,几个可能:
    店铺员工被收买
    1楼说的用了某些应用被第三方泄露
    店铺的帐号被盗(不改密码)
    Admstor
        3
    Admstor  
       2014-08-06 09:43:12 +08:00
    好像有些什么店铺助手之类的授权应用,可以获取这些信息
    店家可能不知道,或者知道反正也是要用无所谓了,甚至店家主动因此获利也是可能的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2782 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 13:31 · PVG 21:31 · LAX 06:31 · JFK 09:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.