收到Master@Godaddy.com邮件是钓鱼网站吗?

近期忙于在职的考试,整天晕头转向的,昨天晚上查收邮件时,突然收到一封Godaddy.com <Master@Godaddy.com>发来的邮件,提示我账户内的一个域名即将过期,但此域名设置的为手动续费,需要点击邮件中的链接查询域名信息,并完成续费。

晕乎乎的我就点击了“Go to My Renewals",进入到了一个钓鱼网站http://www.godadby.com/myrenewals/myrenewals.aspx?shopperid=50221355&tab=domains&DefaultFilter=all&prog_id=GoDaddy&myatabs=false&isc=bb50md60&ci=84856

 

请注意,本站的域名是godabdy.com,而godaddy官网的网站是godaddy.com。这最后一个可疑的地方我也没有注意到,直接在下面输入了godaddy的用户名和密码。输入后没有任何提示,直接转到了Godaddy官方的输入用户名和密码的网址。此时用户重新输入一次,就会正常进入Godaddy网站,一点都不会感觉到自己账户的信息已经被盗走了。

钓鱼网站拿到用户的信息后,就有可能将域名持有者的域名统统转走。还好我最近没有在Godaddy注册域名,而且第一时间感觉到了不正常,将godaddy的密码进行了修改。提醒朋友们,如果你后续也遇到类似的问题,请尽快修改网站的密码和重要的安全认证信息。

目前我已经向多家网址安全监测中心提交了此钓鱼网站的网址,待安全中心收录后,再进入此钓鱼网站,部分浏览器会提示网站为非法的钓鱼网站。最后曝光一下域名的whois信息,希望引起各位域名持有者的注意:

再来看一封邮件被盗了找回办法。

 

被盗经过

10月15日,收到一封来自于Godaddy的提醒邮件。
起初以为是Godaddy发的促销广告,没在意,后来看了下内容发现说的是我的帐号设置更新了。
怀疑是不是帐号被盗,然后赶紧登陆Godaddy查看,发现提示密码不对。
使用密码找回,一直提示邮箱非法。

后来忙着工作,也就没再管这茬,心想晚上回去再继续对密码。
这时候我还想着是不是我记错帐号密码了。

等到晚上到家,访问自己的博客,发现变成了一个叫"金龙全讯网- 流动"的网站。
心想坏了,肯定是域名被盗了。
查了下whios,发现信息全改了,邮箱变成了dashige20143@gmail.com。

至此,我确认我的Godaddy帐号被盗了。

找回经过

通过网络搜索一番后,发现有人也被盗了,whios的邮箱同样也是被改为了dashige20143@gmail.com上,帖子地址。
然后又搜索一下Godaddy找回的教程,看了下需要给Godaddy发邮件。
当晚10点赶紧给Godaddy发邮件,邮件内容如下。(英文不好,有些是直接拿工具翻译的,现在才知道学好一门外语是多么重要啊!!)

 代码如下 复制代码

My domain is liudon.org. 这里改成你的域名地址
I got an email today, prompted me to account modify.

这里是Godaddy当时给我发的提醒邮件截图。

I'm sure this is not my operation。

And now I can not log into my account.
And Reset My Password prompt email error.

now my site can not visited.

please help me !!!

这里中间出了个插曲,我一开始发给了support@godaddy.com这个帐号,结果第二天收到一封<Do you have a question for customer support?>的回复。(时差呀!!)

内容说如果有问题的话,可以打客服电话。
呃,这个有点难,英文写写还行,口语交流实在搞不来。
又搜索一番,才知道是要发给undo@godaddy.com这个邮箱。
因为时差的关系,发完之后就只能等待了。

我是10月16日下午给undo@godaddy.com发的邮件,10月28日下午收到一封来自undo@godaddy.com的<Update [Incident ID: xxxxx] - My account was stolen!>回复。(xxxxx应该是受理的单号)

意思是让我填写一份恢复的申请表,同时要提供身份证明,如果超过10天未收到他们将关闭这次申请。
网上搜索了一番,发现Godaddy他们不认国内的身份证,需要提供护照证明。
悲剧,我没有办护照。
由于我户口的问题,办理起来比较费劲。
后来我也就没在管这件事,心想什么时候护照办下来了再说。

转机

域名被盗后,我已经基本上认定我拿不回来我的域名了。
后续在网上搜索后,发现有更多人的域名被盗,同时黑客的个人信息也被大神人肉了出来。
见知乎

10月31日,早上起来之后看手机,发现Godaddy又给我发了封的邮件,大致看了下,意思是让我用以前的帐号重置密码,他们已经将域名转回到之前的帐号里了。

立马登陆Godaddy,申请重置密码,顺利将帐号找回,拿回了自己的域名。
至此,域名被盗的时间正好15天。

被盗原因

跟同样被盗的人沟通后,发现大家都收到过一封来自于Master@Godaddy.com的续费邮件。

这是一封钓鱼邮件,邮件里的地址根本不是Godaddy的地址!!!
邮件发件人的邮箱地址是可以伪造的。

建议

被盗后,请尽快给Godaddy发邮件说明,让他们锁定帐号。
然后按他们的要求提供资料证明,等待Godaddy的处理。
找回后,尽量将域名转出Godaddy吧,安全措施太弱了。
所有操作都不需要验证,只会给你发一封提醒邮件。

Godaddy官方网址:https://www.godaddy.com/

时间: 2024-10-11 14:39:00

收到Master@Godaddy.com邮件是钓鱼网站吗?的相关文章

2月钓鱼网站大幅减少CN域名应用治理显成效

近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止 574个钓鱼网站的域名解析:截至2月28日,联盟秘书处所在机构中国互联网络信息中心(CN-NIC)累计停止14315个钓鱼网站的域名解析,未收到任何申诉.尤其值得注意的是,自2009年12月CNNIC开展域名不良应用治理行动以来,联盟认定并停止域名解析的CN域名下钓鱼网站由2009年12 月的1866个迅速降低为2010年2月的574个,CN域名治理效果显著. 据中国反钓鱼网站联盟月报显示,自2009年10月开

2月钓鱼网站大幅降低CN域名不良应用治理显效

比特网(ChinaByte)3月9日消息近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累计停止14315个钓鱼网站域名解析,未收到任何申诉.尤其值得注意的是,自2009年12月CNNIC开展的域名不良应用治理行动以来,联盟认定并停止域名解析的CN域名下钓鱼网站由2009年12月的1866个迅速降低为2月的574个,CN域名治理效果显著. 据中国反钓鱼网站联盟月报

中国反钓鱼网站联盟发布2010年2月工作月报

摘要: 近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累 近日,中国反钓鱼网站联盟发布2010年2月工作月报.月报显示:2月份联盟共认定并停止574个钓鱼网站的域名解析,截止2月28日,联盟秘书处所在机构中国互联网络信息中心(CNNIC)共累计停止14315个钓鱼网站域名解析,未收到任何申诉.尤其值得注意的是,自2009年12月CNNIC开展的域名不良应用治理行

烽火18台系列之十——钓鱼网站监控的需求与实战

身边的网络钓鱼 提到钓鱼网站,大家再熟悉不过了.如果您是网站运维人员,尤其是金融.电子商务.教育行业的,很有可能就经历过自己的网站被仿冒的事件.如果作为个人,我敢说您百分百经历过钓鱼事件.比如您一定收到过以下类似信息: 1.运营商良心发现: 钓鱼短信 2.邮箱都知道我业务多: 钓鱼邮件 3.又或者好久不见的同学的突然问候: 钓鱼微信 这一切可能都是发生在您身边的钓鱼事件.网络钓鱼已形成庞大的黑色产业,在网上简单搜索,你就会发现一系列网络钓鱼工具,其仿造的网站也是多种多样,甚至可以进行定制.下面就

9月国内钓鱼网站调查报告 已成功处理25605个

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,赛门铁克(Symantec)发表了9月最新垃圾邮件及网络钓鱼的最新统计报告.钓鱼网站通常会伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号.密码等私密信息.今天,IDC评述网与大家一起分析一下9月我国钓鱼网站的情况. 下面,简要的列举一下赛门铁克报告的要点数字: 1. 9月份垃圾邮件数量为89.40%,8月份为92.51%; 2. 9月份钓鱼网站单月成长达52%; 3. 社交媒体的钓鱼网站约占2%,95%的社交媒体钓鱼网站,主要针

“双11”电商战前钓鱼网站激增两成

商报讯(记者 魏蔚)距"双11"光棍节网购促销越来越近,各大电商已提前展开攻势,但也给了大量钓鱼网站利用"促销礼券"传播的机会.数据显示,拦截量相比前期涨幅近20%. 据网友"低空飞翔"透露,自己收到一封标题为"光棍节网购礼券大派送"的邮件,声称只要他在限时内登录某知名电商网站,就能免费领取价值100元的活动礼券.但当该网友打开邮件中网址链接时,http://www.aliyun.com/zixun/aggregation/8

前7月近2万钓鱼网站被举报:电子商务成重灾区

中介交易 SEO诊断 淘宝客 云主机 技术大厅 昨日,中国反钓鱼网站联盟发布消息,截至7月底,联盟累计收到19817个钓鱼网站举报,处理了19688个钓鱼网站,其中电子商务网站为钓鱼网站重灾区.今年3月,该联盟调查显示,按国内有8788万名活跃网购用户计算,每人损失86.5元. 电子商务网站成重灾区 据介绍,今年前7个月的举报量,是去年全年的一倍多.打着淘宝网.腾讯网.工行旗号的钓鱼网站举报量位列前三位,占9成以上.其中有4000余个仿冒淘宝网,均被关停. "这说明以淘宝网为代表的电子商务网站,

钓鱼网站设“升级”陷阱 父女俩险失49万

浙江在线杭州11月22日讯(见习记者 汪洋通讯员 周爽洁 杨凌达) 父亲收到一条升级网银的短信,随手转发给女儿,女儿信以为真进入了短信提供的"钓鱼网站",将父亲卡上的49万元全数转给了骗子.幸运的是,骗子技术不到家,操作失误,父女俩这笔"流动资金"才得以保全. 11月20日,乐清磐石的林先生收到手机短信:"中国银行(601988,股吧)网站升级,为了您的账号安全,请尽快登陆确认."林先生没作他想,就将短信转发给了女儿小林,通知小林帮忙升级.. &

大批假冒中国银行网站出现,谨防钓鱼网站欺诈

摘要: 近日,与中国银行网银相关的诈骗短信.诈骗网站举报明显增加,该信息通过短信.邮件.即时通讯工作等传播,目的是将用户引到假冒的中国银行网站上,骗取用户的账户和密码,以 近日,与中国银行网银相关的诈骗短信.诈骗网站举报明显增加,该信息通过短信.邮件.即时通讯工作等传播,目的是将用户引到假冒的中国银行网站上,骗取用户的账户和密码,以窃取用户帐户中的资金. 主要诈骗类型有: 尊敬的网银用户:您申请的中行E令行卡即将过期,请尽快登入www.boczs.com进行升级.给您带来不便,敬请谅解.(中国银