英雄联盟|英雄联盟手游行了?我收到钓鱼邮件


英雄联盟
前段时间 , 英雄联盟和地下城与勇士的官方都公布了手游的开发进度 , 截止目前 , 地下城与勇士手游官方已宣布将于 08 月 12 日准时公测 , 仅剩下 10 天左右的时间 , 而英雄联盟手游自从上次教长提到的《开发者日志》后 , 便再没有什么大动作 。
英雄联盟|英雄联盟手游行了?我收到钓鱼邮件
本文插图
▲ 图片来源于:Weibo
想必在读的各位对苹果大量下架 App Store 游戏有所耳闻 , 就在最近一段时间 , 苹果对 App Store 中一些无版号的游戏进行下架处理 , 截止 08 月 02 日的数据 , 苹果在本月的第一天下架了 26961 款游戏 , 如图:
英雄联盟|英雄联盟手游行了?我收到钓鱼邮件
本文插图
▲ 信息来源见水印
目前《英雄联盟》手游官方并没有透露其是否有申请到版号 , 但根据目前情形来看 , 难度或有所增加 。 希望手游官方诸事顺利 , 早日为召唤师们带来这款期待已久的手游~
钓鱼邮件
本来教长以为今年估计都看不到《英雄联盟》手游上架的消息 , 但最近突然收到“预约”邀请 , 心中一喜 , 打开一看 , 原来是一封冒充官方的钓鱼邮件 , 如图:
英雄联盟|英雄联盟手游行了?我收到钓鱼邮件
本文插图
这类邮件可能对没接触过或防骗意识较低的同学有一定诱惑力 , 但教长认为此类邮件基本都是“一眼假” , 且看分析 。
根据上图钓鱼邮件的内容分析 , 首先图中的①处就有明显问题 , “.........”为开头的“官方邮件”教长还是头一回见;其次 , 图中②处的空白是留给用户自由发挥的吗?一封官方的邮件起码的排版还是有的;还有图中③处 , 简直就是漏洞百出 , 基本话术的运用都有问题 , 什么叫“预约资格”?“预约”还需要资格吗?正确的说法应该是手游内测资格或者手游体验服资格吧~
参考隔壁《地下城与勇士》手游官方发放的体验服资格邮件 , 如下:
英雄联盟|英雄联盟手游行了?我收到钓鱼邮件
本文插图
其实此类钓鱼邮件有个很简单的辨别方法 , 那就是看其附带的活动地址 , 若该地址不是官方的域名 , 那基本都是钓鱼网站 , 例如《英雄联盟》手游的地址为:lolm.qq.com , 而此钓鱼网站的地址与官方的地址差别甚大 , 基本能断定其为假冒网站 。
英雄联盟|英雄联盟手游行了?我收到钓鱼邮件
本文插图
可能有些钓鱼网站对此下了功夫 , 会用一些与官方域名相似的地址 , 那该如何甄别呢?
核心方法
站在钓鱼网站的角度思考问题 , 它发送此类邮件 , 无非就是想获取用户的账号和密码 , 那就好办了 , 钓鱼网站必定不知道官方的帐密数据(这句是废话 , 若知道 , 还费劲“钓鱼”干嘛) , 这时我们随意输入一个账号和密码 , 若是登陆成功 , 基本就实锤为钓鱼网站 。
教长点开此钓鱼网站的活动链接 , 随意输入账号 888888 和密码 11111111 , 却发现网站提示“账号或密码不正确” , 顿时吃了一惊 , 难道这网站还能辨别 QQ 账密是否准确?随后再次试了几遍 , 发现该网站还动了小心思 。
英雄联盟|英雄联盟手游行了?我收到钓鱼邮件
本文插图
教长将账号换了一个没那么“靓”的 , 密码输入 890qqq+++(随意输入的) , 然后便能成功登陆 , 原来该网站动了巧 , 为了防止别人随意输入账密 , 设置了一些常用账密的登录拦截 , 但其毕竟不知道用户的真实账密 , 所以只能机械的拦截一些“靓号”和连号密码 , 例如:8888888 / 666666 等等 。


推荐阅读