
具体网址为 : http://loadpage.ligengmin.com:8182/mob_lp/andand/wojiaoao55/
不是个体性事件,在群聊里碰到别人发截图才发现不是我自己,为此还冤枉了某 ISP 地方员工
在 m.douban.com/movie/subject/ 和 ?.douban.com/note/ 均有发现,似乎仅限移动端
希望得到回复,顺便问一下,有 18 年实习生招聘帖吗?
页面截图:
下载页面中提到的 "杀毒软件": 
下载链接是: http://msoftdl.360.cn/mobilesafe/shouji360/360safe/7004728/360MobileSafe.apk
我也试了试 https, 证书是 PKCS #1(带有 RSA 加密的 SHA-1)签署, Wosign 发行, 2016/12/31 GMT+8 下午12:03:20 过期, 不太可信, 但我还是下载了, 和 http 下到的文件并无 SHA256 上的不同
下载下来的是:
e5115d15d22d171c194e6472c3a0c9a99a32fc7b68caab094a6b19d8a590d389 360MobileSafe.apk (SHA256)
原来是友军, 大家散了吧
// 不过谁去提个工单让 360 把 他这 *.360.cn 的证书更新一下?
1 nciyuan 2018-02-22 23:07:56 +08:00 via Android 这链接,wojiaoao55,你可以用手机 Chrome 加上 view-source:看一下是不是加入了什么不知道的 js |
2 Eloxt 2018-02-22 23:15:28 +08:00 我昨天也遇到过,无法准确复现,且 Android 端有几率打开支付宝领红包 |
3 l57t7q 2018-02-22 23:52:54 +08:00 via Android |
4 0person 2018-02-22 23:55:42 +08:00 via Android 被挂黑链了 |
5 nciyuan 2018-02-23 00:10:58 +08:00 via Android 目测已修复,廊坊联通 |
6 CEBBCAT OP 忘了注明,是偶尔跳转,不是次次跳转 |
8 atcdef 2018-02-23 08:43:22 +08:00 这种我感觉是运营商的锅 |
9 xuc 2018-02-23 08:46:21 +08:00 我在差不多一个月前遇到过 2 次 虽然不怎么逛豆瓣,但抽屉有时候有豆瓣的帖子,点过去还没开始看就跳转了,然后手机持续振动吓一跳 |
10 mritd 2018-02-23 09:05:24 +08:00 via iPhone 安卓系统提示您的手机 iphone6 可能会遭到(3)个不明代码的潜入攻击! 吓死宝宝了 |
11 WillTimeCondense 2018-02-23 10:13:17 +08:00 via Android 广东移动,可稳定复现。 其实我一个多月前就发现了,懒得投诉。 |
12 CEBBCAT OP @WillTimeCondense #11 Emmm, 该有人要被开除甚至内网通报了吧? |
13 mythhack 2018-02-23 12:44:13 +08:00 360MobileSafe.apk |
14 chocolatesir 2018-02-23 17:10:53 +08:00 via Android 湖南移动,电信均复现,会劫持支付宝口令红包,有时会跳转唯品会(不是那种链式启动) |
15 paparika 2018-02-23 18:26:24 +08:00 也不是头一回被劫持了 |
17 chocolatesir 2018-02-25 16:08:11 +08:00 via Android 今天湖南移动又复现了,不知道是不是豆瓣自己人搞灰色流量啊 |
OP @chocolatesir #17 没跑了,关键是这没人搭理更是…… |
19 tclh123 2018-05-30 23:30:39 +08:00 只发生于 Android 吗?是豆瓣 App,还是通过浏览器浏览? |