概括:
当我访问我的银行网站时,我被转发到一个网络钓鱼镜像站点。
- 通过重新格式化我的 MacBook,这种情况一直存在。
- 即使在不同的浏览器上!
- 同一个网络的其他电脑没有这个问题,所以我认为不是路由器的问题。
- 通过 VPN 访问我的银行网站可以正常工作,因此它看起来也不是病毒。
这里会发生什么?
全文:
几周前,我的银行账户被黑了。我输入了我银行网站的 url,并在没有注意到的情况下被转发到一个镜像站点,在那里我愚蠢地输入了我的帐户详细信息。这是在 MacBook Pro 上使用 Chrome。我去银行提出欺诈索赔,他们说这一定是我的电脑,因为没有其他人报告过这个问题。
我按照以下说明格式化了我的笔记本电脑:http: //smallbusiness.chron.com/reformat-macbook-53599.html
我回到银行的网站,仍然被转发到镜像网站!(现在我正在寻找它,我可以说是因为 url 略有不同,而不是 https)。所以我尝试了不同的浏览器,因为我记得过去这家银行使用数字证书,所以也许有一个保存在我的 chrome 设置中的某个地方已被泄露。(我尝试了匿名浏览,加上 Safari,甚至下载并尝试了 Epic 浏览器)但我仍然被转发到虚假网站!
在同一路由器/LAN 上我姐夫的笔记本电脑上,它会转到正确的银行网站,而无需转发。
但是,如果我通过 VPN 访问该网站,它不会将我转发到虚假网站!有没有搞错??我的电脑有病毒吗?当然,如果它是本地的,VPN 不会有任何区别吗?但如果它是在银行的尽头,那么它就不会发生在我身上!我现在对我的在线安全感到困惑和担心。任何人都可以阐明这里可能发生的事情吗?
更新:
我做的第一件事是从 ping.eu ping 银行的 URL,它返回了一个以 186 开头的地址......当我将此 IP 复制到我的 URL 栏中时,它说“无法访问该站点。[IP 地址]太长了,无法回复”
然后我从我的 macbook 上的“网络实用程序”ping 相同的 URL,它返回了一个不同的 IP 地址!当我将这个复制到我的 URL 栏中时,我得到一个 chrome 页面,上面写着“安全错误!前面的欺骗性网站”。
我的 dns 服务器被列为 192.168.0.1 - 完全正常吧?所以是路由器?但是我的 BIL 的笔记本电脑没有问题?这是什么意思??我该怎么办??
另一个更新:
在你们帮助我解决路由器和 dns 问题后,我在 Google 上搜索了“如何检测中间人攻击”。我检查了路由器上的 dns 设置,并勾选了“使用这些 dns 服务器”框,并填写了两个随机 IP 地址。我取消了该框,访问了我的银行网站,瞧!没有钓鱼网站。
所以他们黑了我的路由器?我什至不知道这是可能的,但现在我想起来了,它可以在 LAN 上远程访问,并且用户名/密码是制造商的默认设置。现在硬重置路由器然后更改用户名/密码就足够了吗?
另一个问题是,他们最初是如何访问我的路由器的?我的 BIL 是否也应该格式化他的笔记本电脑以防它是病毒?