这需要黑客进行点操作,而不像钓鱼样,做好网站、群发邮件就可以不管。
叉鱼往往是黑客还会和目标进行交互,例如骗目标给自己打电话,然后自己假装是银行客服,从而骗取目标念出自己刚刚收到验证码。
往往,黑客之前已经得到目标银行卡账号,然后用它去尝试登陆银行系统,但因为银行发送给目标手机验证码而无法立刻登陆。
就会使用这种手段骗取登陆验证码。
这叫“叉鱼”。
但最终Fennel还是点开那条短信,那切也就结束。
接下来,时夜远程控制着Fennel手机看眼。
在手机上果然运行着分布式服务器重要管理部分,只要将它中止,那Fennel总体网站服务也就到此为止。
楚英纵还在问:“你做什?”
时夜回答道:“钓鱼。”
收藏品425号,英纵鸭。
“其实……”时夜说,“那个鸭子,不是和你名字缩写,不想和外人解释。就是想叫它‘英纵鸭’而已。”
楚英纵:“……?”
楚英纵表情很快地从后怕过渡到懵逼,然后过渡到炸毛:“喂喂喂,什意思!怎突然又提到这个事?”
时夜看着楚英纵脑袋上,直睡着小鸭子突然惊醒,浑身绒毛都炸起来,两只小翅膀张开,生气地对准自己。
跳到6点31分。
楚英纵大喘口气,向后靠在椅背上,擦把额上冷汗,对时夜虚弱地说:“你别告诉这也在你算计之中……”
时夜目光停留在屏幕上。
过很久,他才低声说道:“他输。”
Fennel输。
但其实……还有种操作,叫做whaling(猎鲸)。
就像狩猎鲸鱼般,黑客们需要提前做充足准备,解目标那条鲸鱼习性、航向,甚至是性格。
在如此精确
楚英纵头顶冒出排问号:“钓鱼知道,但是……你钓到Fennel?!”
phishing(钓鱼),在黑客专业术语当中,意思是引诱目标对象咬饵、自动送上钩。
最常见情况就是:黑客给所有人发样钓鱼邮件,比如“你中奖”、“你信用卡被盗刷”、“你账号不安全”等等,等待其中有目标点开邮件中网址,般那是个伪造很像假网站,然后骗目标输入自己账号密码。
这就叫“钓鱼”。
在钓鱼之上,有种操作叫做spearing(叉鱼)。
时夜欣慰地点点头,说:“模样。”
楚英纵:“???”
小鸭子:“???”
英纵鸭已经获取Fennel手机底层权限。
切都在时夜预计之中——尽管这预计其实只有50%可能性。
以几秒钟差距。
他点开来自Signale精心编辑过短信,那条短信注入Signale熟知堆栈溢出攻击法则。
——来自早年收藏品!
早在三年前,Signale就曾经用相似手法,破解种花田管理员xyzabc123手机,借此在赌局上获胜,然后在种花田掀起轩然大波!
虽然这个漏洞早已被修复,但是现在Signale也已经找到新代替品……
请关闭浏览器阅读模式后查看本章节,否则可能部分章节内容会丢失。