\n 昨天,百度官方發通報稱,近日有用戶舉報手機瀏覽器按返回的時候,跳到一個百度網頁感覺自己上了“假百度”。在經過百度的官方調查之后得出原來是百度搜索移動端出現被劫持的狀況,這導致了用戶進入了“假百度”。
\n 據悉,搜索出現“假百度”的原因是有可能是劫持流量的黑色產業鏈所為,還有一些網站是在不知情的情況下被黑。它們造成在進入相關網站時候退至百度時出現問題,進入“假百度”網站。
\n 目前,百度已經采取各種措施去處理這些劫持行為,同時還教大家如何辨認假百度,大家可以看以下通報全文:
\n 關于最近網上流傳“我可能上了個假百度”的情況通報
\n 近日接到網友舉報:
\n\n
\n 經過調查我們發現:
\n 百度搜索移動端出現了被劫持的狀況!
\n 經測試,在手機的任意瀏覽器進入百度(m.baidu.com),搜索一些特定的詞匯如“夢見大樓倒塌”,在搜索結果頁中點擊相對應站點進入,之后點擊瀏覽器的返回按鈕,就有可能進入“假百度”首頁:
\n 1、打開百度,搜索“夢見大樓倒塌”,點擊進入:
\n\n
\n
\n
\n 請注意!
\n 此時此刻你的瀏覽結果不知不覺已被劫持,
\n 你進入的是假百度!
\n 假百度的背后是什么?
\n 當我們在假百度的頁面推薦隨手點進去一看:
\n\n
\n 這個黃色頁面在誘導用戶安裝存在問題的APP,可能會出現偷流量的情況;而當我們用這個假網站的搜索框,搜索任何內容時,均會跳轉到這樣的網址:
\n\n
\n
\n 經過多次搜索測試,每次的搜索均會跳轉到這個網址鏈接,于是我們搜索了這個域名,發現該域名鏈接到的是m.sm.cn,也就是神馬搜索的搜索界面。
\n 經過和工程師的溝通,發現搜索搜出“假百度”有可能是劫持流量的黑色產業鏈條所為;還有一些網站是在不知情的情況下被黑。它們造成了在進入相關網站后回退至百度時出現問題,進入“假百度”網站。
\n 如何認出假百度?
\n 1、認準百度官方網址
\n\n
\n 當你使用百度搜索移動端時,可以注意一下瀏覽器地址欄中的域名,正規百度搜索的域名是http://m.baidu.com,而所有站點結尾不是“baidu.com”的,都是假冒網站!
\n 2、真的網址首頁可以無限拖拽
\n\n
\n 真網站的信息流可以無限拖拽顯示,假網站只做了一個樣式一共 7 條,無法拖拽,且內容以低俗色情為主;
\n 3、真的網址左上角有天氣顯示
\n\n
\n 真網站左上角有當地的實時天氣的信息,假網站沒有;
\n 4、真的網址搜索框里有語音搜索標志
\n\n
\n 真網站搜索欄里有語音搜索標志,而假的并沒有;雖然視覺是可以模仿的,但是技術卻無法輕易實現。
\n 5、真的網址搜索框下第一個圖標是關注,并且可以拖拽
\n\n
\n 真網站搜索欄下方默認的第一個圖標是關注,用戶可以向左滑動,顯示貼吧、圖片、網址等更多的圖標;而假網站搜索欄下方默認的第一個圖標是圖片,圖標也不支持拖拽。
\n 我們是如何應對的?
\n 1、百度移動搜索推出烽火反流量劫持計劃(簡稱“烽火計劃”),對出現問題的站點進行干預處理,全力打擊有損用戶體驗的行為。 目前,部分劫持站點已經停止了劫持行為。
\n 2、同時,也請其他站點盡早自查網站內容,以免遭受不必要的損失。百度移動搜索呼吁各位站長,隨時關注站點安全,采用最新技術手段同百度一起與黑客抗衡,共同維護綠色移動互聯網環境;點擊“這里”,即可獲得防劫持技術https技術指南。
\n 3、百度移動搜索已聯系相關部門說明情況,不排除通過法律途徑解決問題。
\n 當你在搜索時發現出現假百度、誘導下載、或者出現黃色彈窗時,請留言給百度官方微信,我們將不遺余力地打擊劫持。
\n 好的互聯網環境是由大家一起創造的,希望大家同心協力,打擊利用網絡劫持偷流量、販賣黃色信息的黑色產業鏈,還大眾一個綠色安全的互聯網。
\n 文章來自:百度官方微博
\n\n 時間:2017 年 2 月 27 日
\n\n
\n
\n\n
\n\n
\n\n