钓鱼

媒通社 | 重庆时报面临停办危险!社长、总编辑柳祖源疑被批捕!

编者按:原标题为:重庆时报面临停办危险!社长、总编辑柳祖源疑被批捕! 原创: 媒通社 媒通社 消息传出后,媒通社尝试联系柳祖源本人,但手机处于关机状态。 编辑|小满 来源 | 媒通研究院 10月17日,媒通社(ID:mts1000)据可靠消息获悉,重庆时报社社长、总编柳祖源“已经被批捕”。而据观媒昨日报道,《重庆时报》或将于2018年底正式停刊,电子报已停更20多天,微信公众号和官方微博整体更新频率较低。...

【网络民议】害死她的还有对整个国家的失望

编者按:9月7日一位华安基金受害者的遗书、自杀照片以及生前维权视频在网络流传,也引起网民们对华安基金的愤怒声讨,同时网民认为:“女孩的遗书,字字戳心,看得流泪!害死她的不仅仅是因为被骗的几十万,还有维权过程中收到的打击,政府经侦的不作为,骗子华安嚣张的态度,警察暴力执法的心寒,是对整个社会整个国家的失望!” 以下评论由中国数字时代编辑收集自网络:...

警惕 WebQQ2.0 的 Gmail 钓鱼

WebQQ 2.0 上线 , 腾讯又多了款重量级的应用 ,但是用过程中发现其 Gmail 模块存在钓鱼的嫌疑。当使用 Chrome 访问其 Gmail 模块时提示为诱骗网站。 展开这个页面的 iframe 地址,发现是在 qq.com 域下 https://web2.qq.com/cgi/gmail/gmail.html 但页面的形式与 Google 的风格一致,非常能让用户混淆这就是 Google 自家的页面。 查看其源代码,发现并没有提交到 Google 的痕迹。 然后我们查看其相关的 gmail.js( https://web2.qq.com/cgi/gmail/gmail.js ),发现其中有段代码为 var option = {retype:3,callback:”parent.qqweb.app.gmail.getListMail”}; if (u != null && p != null) { option.u = u; // Google 帐户用户名 option.p = p; // Google 帐户密码 } formSend( GMAIL_SERVER_DOMAIN + “cgi/qqweb/gmail.do”,{method : “POST”, data : option} ); 这段应该就是往 GMAIL_SERVER_DOMAIN POST 用户名和密码登录了,那么 GMAIL_SERVER_DOMAIN 的值是什么呢?就在本文件的第 14 行 var GMAIL_SERVER_DOMAIN = ‘https://web2.qq.com/’; 也就是说,你的 Gmail 用户名和密码实际上是提交到了 https://web2.qq.com/cgi/qqweb/gmail.do 这个地址。 那么,作为个技术人,我不禁想问: “腾讯,你想干什么?!” 同时建议已经使用过该模块的用户尽快更改您的 Google 帐号密码,并检查 Gmail 过滤器中有无可疑的项目。 PS,这次的 WebQQ2.0 放弃了 YUI,使用了名为 Jet 的 JavaScript 框架 ,对其感兴趣的可以关注。 UPDATE 该 URL 在 Firefox 中也已被人举报为恶意网站 该 Gmail 应用已经被撤下 ,对应的 JS 文件也已被删除 — EOF —

加载中

CDT/CDS今日重点

【CDT月度视频】十一月之声(2025)——“我们现在最大的敌人是谁?”

【CDTV】徐勤先:“宁杀头,不做历史罪人”

【404文库】“那气质,那眼神,很有感染力”(外二篇)

更多文章总汇……

读者投稿 · 最近更新

支持中国数字时代

CDT 新闻简报

CDT专题

蓝灯·无界计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

漫游数字空间

中国无差别袭击案件受害者纪念墙

我们建立了这个无差别袭击案件受害者纪念墙,持续记录全国各地的无差别袭击案,并纪念和哀悼这些案件的受害者。