新闻来源:原创/ I9 Q8 u: j( L. e. F) L# K
近日,许多QQ群出现了这样一条陷阱信息:“为庆祝2008年奥运会,网易和腾讯联合举行全民免费送QB的活动拉,先到先得,领奖地址www.163.com%2E%79%65%72%77%74%2E%63%6E(注:网易送QB专用地址),绝对真实!我已经得了60个QB了,发个大家一起分享!” % q8 h6 y1 x d 这是怎么回事呢?现在我向大家细细道来., s& K* v3 r7 Y5 g d b
4 O, }% r$ B8 U: u' J2 o
下面是贴图:5 O* H X3 e- O$ @6 m1 X
( \, X1 X7 Q @( q乍一看,网址中明文只有“www.163.com” 这一部分。好多不明就里的同学一定毫不犹豫的点了下去。相信高手们不用点开看就知道这个网址有问题了。为什么?请注意看明文后面那一串%2E什么的,你知道它们是什么吗?没错,它们是十六进制的URL编码。让我们解开编码看看这个网址的真实面貌吧(如下图):2 V2 P0 @/ b3 b5 ~
) y3 H0 ]: e6 s4 f) v/ y8 p; l, F
看到没?这个网址实际上并不是网易的网址,而是指向一个顶级域名为“yerwt.cn” 的网站。这还没完,钓鱼者又“画蛇添足”的重定指向到“http://www.91freeqq.cn/ ”这个网址。 D8 U' P0 p9 n1 M/ P为了一探究竟,笔者点开了这个网址。大为让人吃惊的是,网页上竟然堂而皇之的注明“本服务由北京市公证处全程公证监督”(如下图)。9 c l2 B) @. z* _
我们不得不佩服钓鱼者的天马行空。. b' [ }! w# y; o% C6 x* y
7 c) W# K! L8 p9 t6 j4 ^
那么,收到此类网址的时候,如何辨别呢? 6 Q8 X3 T, Y5 ^: C: X
此类钓鱼网址,正是利用了许多人对官方网址冗余部分不了解的弱点。所以,让我们来共同了解下网址的冗余部分吧(高手们请跳过)。 $ l0 N' J2 L2 M* G0 g% k我们只要记住一个特征:一般情况下,官方网址冗余部分是以“/”开头的,绝对不会用“%”来迷惑大家。例:http://www.cnbeta.com/topics/306.htm4 f3 v3 W. S+ w; b# S8 u/ a6 s