Yahoo拍賣帳號奇怪的被盜情況!?

我的yahoo拍賣帳號從昨晚開始
突然被人盜用
在其他賣家的拍賣網頁問與答中發問
發言的內容一律為
"你好~ 請問你有這種功能得? 找很久! 直購多少? http://bidyahoo.web4.dnssky.com/tw/auction/r%3D138015516832/b45042568/"
(以上網址應為釣魚網頁, 請勿點擊)

我的y拍通知連絡信箱
是另設的pchome信箱
從昨晚開始陸續開始收到約三十封賣家的留言回復信息

昨晚第一時間的處理是
立刻檢查帳戶狀況
奇怪的是
帳戶登錄正常
密碼沒被變更過
沒有任何的新產品用我的帳號刊登
也沒有任何的競標紀錄
所以就先試著以更改密碼方式
看能不能阻止盜發問題狀況

今早起床開信箱發現
狀況仍未解除
陸續還是有其他約三十封賣家回覆的信息寄來
所幸盜發信息中提供的網址連結似乎是無效的
大部分的賣家都是說點不進去
我發現事態嚴重後立即電話連絡yahoo客服
當然其他網友所說客服推諉態度
電話轉來轉去等情況就不多贅述
我直接要求把我自己的帳號停權
以免其他網友受害

雖說yahoo的帳號是我第一個使用的網路帳號
但說實話
自從信箱充滿垃圾郵件無法克服
加上y拍詐騙層出不窮
已經很久不使用了
所以乾脆狠心砍掉


不過奇怪的是
第一
盜用的傢伙發問對象
清一色是低價或二手nb產品賣家
第二
除了發問外
並未使用任何其他拍賣功能
第三
如果記憶中沒錯
y拍中如果是自己發問的問題
問與答中問題前面是可以看到自己完整帳號
可是我看到的是跟別人一樣部分被遮蔽的帳號

小弟雖非專業工程師
但基本電腦網路使用觀念還算健全
應無機會錯入釣魚網頁或被植入木馬
手上使用的nb跟桌機在卡八跟avast交互檢查下都無中毒情況
所想請問各位先進
盜用的傢伙是否有可能使用其他非盜用密碼途徑
進入y拍發表問題!?


也懇請其他有類似經驗的網友分享處理經驗
感恩








2009-02-27 17:45 發佈
y拍中如果是自己發問的問題
問與答中問題前面是可以看到自己完整帳號
可是我看到的是跟別人一樣部分被遮蔽的帳號
↑↑↑↑↑
如果你看到的不是自己的完整帳號...
那他應該不是盜用你的帳號去發言吧!! 應該可以肯定這一點...
會不會是,他的個人資料留的是你的email呢?
大概只能朝這個方向去想了吧!!~
relax0914 wrote:
y拍中如果是自己發問...(恕刪)


這點也是我感到疑問的部份
原本以為
有沒有可能只有帳號被盜用
或是使用類似的帳號來造假

但因為我的y拍相關事宜聯繫信箱
是使用另外設置的pchome信箱
如果只是使用類似的帳號
賣家也只會回覆到盜號所設定的信箱
而不會寄到我私設的信箱

但如果真是我的帳號被盜
卻僅止於拿來寄發釣魚網頁
又讓人覺得奇怪
而且盜號的傢伙留言的數量
光是有回復的賣家就有六七十位
其他懶得回覆或是知道有鬼不回覆的網友應該就更多
我不知道這傢伙是用什麼方法
能夠在y拍自動連續發問

所以才會發文來請教各位先進
同時也希望能防止別人有類似遭遇


我也遇到了,時間跟你差不多, 還好我是專業資訊工程師, 再試了該 URL 後卻要求登入, 不疑有它就重新敲
User ID and Password, 然後就跳出該商品不存在.
在不久後想想這會不會是釣魚手法,我明明已經登入,為什麼還要重新登入?
後來我就趕快去更改密碼.可能因此逃過一劫.

事後我重新檢視該 URL 的內容, 做的跟 YAHOO Login Page 一模一樣, 但是不是 https, 這是一大漏洞.

隔天我在 Yahoo 拍賣討論區把這情形發表出來"釣魚手法?", 都沒有人回覆, 過了不到一天好像被 Someone
殺掉了 ? 再也找不到 ? 這代表什麼, 我不便在此揣測.

我現在查 dnssky.com, 這好像是大陸某ISP的 URL ?

試想, 一般不熟 Web Security Knowledge 怎麼不會上當, 連我長期在這一行吃飯的人都差點完蛋.
連續 POST 同樣的內容對 Hacker 而言一點都不是問題.
ccgene60 wrote:
試想, 一般不熟 Web Security Knowledge 怎麼不會上當, 連我長期在這一行吃飯的人都差點完蛋.
連續 POST 同樣的內容對 Hacker 而言一點都不是問題.


說實話
這也是我感到不爽的原因

yxhoo既已是知名網站
在安全控管上仍如此輕乎
之前y信箱被垃圾mail灌暴就不再多説
現在連進入網頁還要自己注意連结是否正確
對於一般電腦使用者來説
實在是很没保障


ccgene60 wrote:
隔天我在 Yahoo 拍賣討論區把這情形發表出來"釣魚手法?", 都沒有人回覆, 過了不到一天好像被 Someone
殺掉了 ? 再也找不到 ? 這代表什麼, 我不便在此揣測.


我可以接受yxhoo會員數量龐大監管不易的說法
但是至少要拿出些誠意舆做法來改進
密碼機制的改進
在網頁大幅提醒網友注意詐騙手法
而不單靠網友自求多福





內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?