腾讯昨日推出WebQQ2.0,该网站以WebOS形式整合了腾讯大部分产品,同时包含了一些第三方产品,其中有一个Gmail应用程序。不过,腾讯并没有直接将该程序指向官方Gmail站点,而是自己做了一个读取Gmail新邮件标题的页面。今天该页面已经被举报为攻击页面,受到包括Firefox、Chrome等主流浏览器和Twitter等网站的拦截。
该页面内含一个登陆框,但在此框登录时,并未回到Gmail官方网站进行OAuth验证,就直接显示了未读邮件。有网友从而认定此页面有钓鱼嫌疑。
12:45更新:腾讯紧急撤下了WebQQ2.0中的Gmail应用,将“QQ邮箱”替换到相应位置。

驱动之家文章
今天腾讯推出一个全新的产品:WebQQ 2.0,它的出现使得很多对腾讯有偏见的用户也对之大有改观,不得不承认这个“QQ WebOS”的雏形的确很用心,而且整个系统使用非常流畅,当然,我们要说的不是这个话题,因为在WebQQ 2.0推出不久,就有用户对于其中存在的一个Gmail邮件模块提出了质疑。

今天推出的新版WebQQ 2.0
“腾讯从来都是只推荐自己的产品,这次为什么会主动提供不属于自己的Gmail模块?”一个网友提出了自己的质疑。
接下来事态的发展有些出人意料,一些喜欢刨根问底的网友通过对相关页面的源代码进行查看后,发现存在于腾讯WebQQ 2.0中的Gmail模块,不仅仅会通过Google官方Gmail端的认证,同时也会将用户的登录资料发送到腾讯的一个服务器。这样一来用户通过WebQQ中登录Gmail的相关信息都会传送到腾讯的某个服务器中去。仅仅不到半小时之后,WebQQ 2.0中的Gmail模块已经在Firefox和Chrome浏览器中被举报为欺诈网站。

Firefox中已经将Gmail模块的网址定义为欺诈网站
WebQQ 2.0 Gmail模块的JS代码位于https://web2.qq.com/cgi/gmail/gmail.js,现在这个代码地址已经被腾讯删除,WebQQ 2.0中的Gmail模块也不见了踪影。

上午还存在的Gmail模块

下午Gmail模块已经不见了
目前腾讯官方还没有对此进行解释和说明。
我们建议所有使用过WebQQ 2.0中Gmail模块登录过自己账户的朋友立即修改密码。