• 如果发现本站打开速度过慢,请及时清理本地电脑DNS缓存
  • 因本站已经全站启用CloudFlare防护,建议有条件的采用科学上网方式浏览!
  • 本博客黄金广告位火热招商中,不会被反广告屏蔽的哦点此了解!
明月登楼明月登楼  2024-05-14 18:58 明月登楼的博客 隐藏边栏 |   1 条评论
导语: 这个新骗局最歹毒的就是专门骗那些想攻击别人网站的人,至于为啥会有这类人,懂得都懂,有兴趣的可以在【站长一定要注意和防范套路骗局!】一文里了解。而这些人被骗基本都是只能自认倒霉,甚至都不敢跟外人讲,让这种骗局更难被人发现和警惕,不得不说这波骗子们真的是很高呀,把“人性”利用的简直到完美了!这里明月也要奉劝某些群体的人,小心了,骗子们已经盯上你们的钱包,这可比被警察盯上危害更大,损失更大!
GMC云

据博客站长给明月反馈,最近,作为全球骗子根据地的 Telegram 上又出现了一个新的诈骗手段,专门坑那些以做灰产为主的人。这里明月有必要提醒一下小心上当受骗!毕竟这年月就算是做灰产,钱也不是风刮来的呀!据传四月初开始就已经有不少人上当受骗了。骗子根据地 Telegram 上又开始了一波新骗局!

这个骗术其实就是打着提供所谓 CC 攻击/DDoS 攻击服务行骗的,一般都号称可以打死有 CloudFlare 防护的站点,还会给你配上一张 CloudFlare 保护站点被打死的图片(如下所示):

骗子根据地 Telegram 上又开始了一波新骗局!

 

可以说那是有相当强的迷惑性的,但凡稍微智商盆地型的都会上当,比较狠一点的骗子甚至会宣称“打死”后才收费的,这其实是骗子们利用了很多人不会使用 CloudFlare 免费版的空子给你的一个“陷阱”,因为骗子们会用一种叫做 Cookie 篡改的 CC 攻击方式,来绕过 WAF 规则设置薄弱的 CloudFlare 免费版【速率限制】,这就让被攻击方的服务器负载飙升直至宕机或者被黑洞。也就让你看到被他们“打死”了,剩下的就是你来缴纳“智商税”了。

什么是 Cookie 篡改?

Cookie 篡改是各种旨在操纵或伪造 HTTP Cookie 的攻击的通用术语。 根据估计的不同,cookie 篡改可能是 cookie 劫持、暴露敏感信息或者拿走受害者的账户。

狭义上,cookie 篡改攻击指直接修改已存在的 cookie 值。cookies 只是存储在用户浏览器的文本值,因此,如果没有额外的防护措施,你可轻松地通过手动或者 Javascript 的 document.cookie 属性修改它们。幸运的是这样基础的攻击很少可能出现在现代 web 开发中,因为现代 web 开发中会话管理和其它涉及 cookie 操作的通常框架层面完成。更广泛地说“cookie 篡改”这术语通常指所有的 cookie 相关的攻击,即使不涉及到篡改 cookie 本身。例如,一个容易受到攻击的程序可能允许恶意用户去发现 cookie 值或者设置新 cookie 去执行各种攻击。

骗子根据地 Telegram 上又开始了一波新骗局!

哈哈,明月独享的“殊荣”,几乎动用了全球的 IP 代理实施的 Cookie 篡改攻击

其实所谓的 HTTP Cookie 攻击技术已经是 N 年前都出现的一种 CC 攻击方式了,CloudFlare 免费版只要制定合适的、有针对性的 WAF 规则可以很轻松的阻断这类攻击的,那怕如上图这种动用了几乎全球的 IP 代理都没有用!骗子们如果碰到这类 CloudFlare 免费版保护的站点,就会继续忽悠了:骗子根据地 Telegram 上又开始了一波新骗局!

骗子根据地 Telegram 上又开始了一波新骗局!

看懂了吗?一个更大的“坑”等着你跳,到这个阶段,如果还能上当,明月认为基本已经没救了,尽快打 120 吧!这是病,得治了!骗子根据地 Telegram 上又开始了一波新骗局!

用不好 CloudFlare 免费版,用了也是白搭!

这个新骗局最歹毒的就是专门骗那些想攻击别人网站的人,至于为啥会有这类人,懂得都懂,有兴趣的可以在【站长一定要注意和防范套路骗局!】一文里了解。而这些人被骗基本都是只能自认倒霉,甚至都不敢跟外人讲,让这种骗局更难被人发现和警惕,不得不说这波骗子们真的是很高呀,把“人性”利用的简直到完美了!这里明月也要奉劝某些群体的人,小心了,骗子们已经盯上你们的钱包,这可比被警察盯上危害更大,损失更大!


骗子根据地 Telegram 上又开始了一波新骗局!

关注明月【云服务技术咨询】公众号,免登录/免费阅读

「点点赞赏,手留余香」

还没有人赞赏,快来当第一个赞赏的人吧!

明月登楼给明月登楼打赏
×
予人玫瑰,手有余香
  • 2¥
  • 5¥
  • 10¥
  • 20¥
  • 50¥
¥2
支付

声明:本文为原创文章,版权归所有,欢迎分享本文,转载请保留出处!

GMC云
明月登楼
明月登楼 关注:24    粉丝:12
一个大龄草根博客站长!☑玉器爱好者 ☑微博控 ☑手机控 ☑历史控 ☑宅 ☑网络控 ☑Wordpress控 ☑爱国深粉红

发表评论

表情 格式 贴图 链接 私密 签到 常用语
  1. 烟凡·古楼
    烟凡·古楼 评论达人 LV.2 中国 Firefox 126.0 Windows 10 x64 Edition 河南

    好久都没有上 Telegram,骗子们也就那些套路而已!

    沙发 2024-05-16 15:35
    0 0 回复
扫一扫二维码分享
×
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies. Learn more