收到(dào)這(zhè)種短信,一(yī / yì /yí)定要(yào / yāo)小心!一(yī / yì /yí)條典型的(de)釣魚短信分析
2019-07-13 22:45
晚上(shàng)收到(dào)一(yī / yì /yí)條釣魚短信,由于(yú)欺騙性很高,這(zhè)裏博川給大(dà)家分析一(yī / yì /yí)下這(zhè)一(yī / yì /yí)次典型的(de)釣魚短信。













事件是(shì)這(zhè)樣的(de):晚上(shàng)8點54分的(de)時(shí)候,忽然收到(dào)一(yī / yì /yí)條來(lái)自支付寶的(de)短信,短信内容爲(wéi / wèi)花呗的(de)額度提額。

查看發信人(rén),也(yě)的(de)确是(shì)支付寶的(de)号碼95188。是(shì)不(bù)是(shì)很像那麽回事? 短信内容挺有吸引力的(de),點開看看裏面的(de)内容吧!


其實對于(yú)絕大(dà)多數的(de)人(rén)來(lái)說(shuō),看到(dào)這(zhè)裏,也(yě)不(bù)會有任何的(de)懷疑,因爲(wéi / wèi)打開的(de)網頁的(de)配色、括字體、圖片和(hé / huò)各種細節基本上(shàng)和(hé / huò)支付寶官方網站一(yī / yì /yí)樣。 但是(shì)對于(yú)博川來(lái)說(shuō),點開網頁後的(de)第一(yī / yì /yí)眼,就(jiù)已經判定這(zhè)是(shì)一(yī / yì /yí)個(gè)釣魚網站了(le/liǎo)! 爲(wéi / wèi)了(le/liǎo)讓大(dà)家看的(de)更加清楚,我們把下面的(de)流程走完:上(shàng)面的(de)支付寶賬号那裏,博川随便輸入了(le/liǎo)一(yī / yì /yí)個(gè)假的(de)手機号碼,直接進入下一(yī / yì /yí)個(gè)頁面。

下一(yī / yì /yí)個(gè)頁面,是(shì)更加詳細和(hé / huò)更加敏感的(de)個(gè)人(rén)信息輸入,甚至包括銀行卡密碼和(hé / huò)預留手機号!可想而(ér)知,如果真的(de)沒加任何防備提交了(le/liǎo)這(zhè)些信息,會有多大(dà)的(de)風險。博川随機填寫了(le/liǎo)一(yī / yì /yí)些虛構的(de)信息之(zhī)後,信息提交之(zhī)後流程結束。


下面博川根據網站建設方面的(de)角度分析判定這(zhè)是(shì)釣魚網站的(de)依據:
1、大(dà)多數人(rén)訪問網站沒有注意網址的(de)習慣,這(zhè)個(gè)網站的(de)域名(www.zfb-zfgw.cn)并不(bù)是(shì)支付寶或者的(de)官方(alipay.com)域名,這(zhè)也(yě)是(shì)博川一(yī / yì /yí)眼就(jiù)認定這(zhè)是(shì)虛假網站的(de)原因。查詢域名注冊信息之(zhī)後發現,果然,這(zhè)是(shì)一(yī / yì /yí)個(gè)昨天(7月12日)才剛剛注冊的(de)新域名,正常來(lái)說(shuō)一(yī / yì /yí)個(gè)正規網站涉及到(dào)開發、備案、上(shàng)線測試等多個(gè)流程,是(shì)不(bù)可能注冊後就(jiù)立即使用的(de)。而(ér)且,域名的(de)注冊人(rén)爲(wéi / wèi)個(gè)人(rén),所使用的(de)注冊郵箱也(yě)是(shì)一(yī / yì /yí)個(gè)個(gè)人(rén)新浪郵箱号。像支付寶這(zhè)樣的(de)公司,是(shì)不(bù)可能采用這(zhè)樣不(bù)正式的(de)注冊形式的(de)。


2、工信部查詢網站域名,在(zài)工信部沒有任何備案信息。查詢網站所在(zài)服務器爲(wéi / wèi)香港,而(ér)正規的(de)支付寶的(de)網站,服務器是(shì)在(zài)國(guó)内的(de)。


釣魚網站服務器所在(zài)地(dì / de)爲(wéi / wèi)香港

支付寶的(de)官方網站服務器所在(zài)地(dì / de)址爲(wéi / wèi)國(guó)内
3、釣魚網站上(shàng)提交的(de)任何信息,均沒有經過任何校驗和(hé / huò)判斷,比如:手機号、身份證号碼格式等。 這(zhè)在(zài)正規網站上(shàng)是(shì)不(bù)可允許的(de)。
以(yǐ)上(shàng)幾點已經完全認定這(zhè)是(shì)一(yī / yì /yí)個(gè)釣魚網站無疑了(le/liǎo)。至于(yú)一(yī / yì /yí)開始短信發信人(rén)顯示爲(wéi / wèi)支付寶官方号碼,博川的(de)觀點是(shì)僞基站導緻,因爲(wéi / wèi)專業所限,不(bù)做深入讨論。


“僞基站”即假基站,設備一(yī / yì /yí)般由主機和(hé / huò)筆記本電腦組成,通過短信群發器、短信發信機等相關設備能夠搜取以(yǐ)其爲(wéi / wèi)中心、一(yī / yì /yí)定半徑範圍内的(de)手機卡信息,通過僞裝成運營商的(de)基站,冒用他(tā)人(rén)手機号碼強行向用戶手機發送詐騙、廣告推銷等短信息。
現在(zài)虛假信息很多,在(zài)此博川的(de)建議是(shì):不(bù)點擊任何可疑鏈接,網頁上(shàng)不(bù)要(yào / yāo)提交任何涉及銀行卡号、密碼等敏感信息,如果不(bù)确定信息真僞可以(yǐ)咨詢我們~
下一(yī / yì /yí)篇:企業在(zài)網絡中如何進行視頻推廣及企業視頻推廣的(de)方法?
相關資訊

企業在(zài)網絡中如何進行視頻推廣及企業視頻推廣的(de)方法?2017-09-11 10:32

怎樣才是(shì)“大(dà)氣”的(de)網站?2017-06-01 12:29

做網站,您應該這(zhè)樣挑空間。2017-06-01 12:27

好的(de)企業網站應該是(shì)這(zhè)樣的(de)2017-06-01 12:25