刚刚看到的一篇文章Warning about phishing links,才知道原来有些人在评论中暗藏钓鱼链接,来骗取别人的steemit账号和密码。
引用一下百度百科:所谓“钓鱼链接”是指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
截图里的评论看起来没什么特别的,不少人都用这种方式来给自己打广告。但事实上,这条评论里的链接是有问题的,点击它并不会跳转到该用户的steemit主页,而是跳转至下面这条链接。
大家仔细看链接地址,就会发现,地址是sleemit.com,而不是steemit.com。
进入sleemit.com网站后,显示的内容几乎和steemit上的一样,只不过你需要重新“登录”你的账号。如果你一时疏忽,以为你的账号只是登出了,重新登录一下就好了,那么此时,一旦你输入了账号密码,你的信息就已经在不知不觉中泄露了。
希望大家在点击链接时,一定要留意链接地址,以免账号密码被盗。尤其是声望等级特别低的用户(如截图中的0级)的评论里的链接,最好直接不要点。