!!!!前方警告!!!! 千万不要购买链接里的任何商品!!都是钓鱼页面!!!! 这种诈骗短信又出现了:
[用户 提醒] 余额提示:尊敬的尾号****用户,您累计 12800 分 8 月 26 日全部作废,尽快点 ######## 换取商品,退回 T
链接我用“######”替代了,免得真的有人上当。 点击链接后,会跳转到"a.3g5g.cn"(钓鱼链接!不要相信!!!),值得称赞的是竟然有 Digicert 的自签证书。 可以用电脑访问,你会发现你已经有积分,然后还可以注册账号什么的,其实都是虚假页面,你用 110 然后发送短信验证码,随便填入例如 123456 都能注册“成功”。收货人和地址也能随便填!!! 关键还是你的“积分”是足够兑换链接里的任意“奖品”(不要付款!!不要付款!!),还支持微信和支付宝支付。我测试过跳转支付页面,未知公司。 再次提醒!!!不要尝试付款!!!不要相信任何商品兑换!!!!
我估计的套路就是付款后,不久就会有电话打过来,说物流、退款、反正各种各样的问题,要求你提供银行账号之类的,接下来的套路也不用说了,应该都一样。 分析一下页面,a.3g5g.cn 有证书,是 Dgicert 签发的,3g5g.cn 没有证书。 都是国内的 IP ,IP 如下:
ping 3g5g.cn 正在 Ping dacu-mall-a.oss-cn-shenzhen.aliyuncs.com [120.77.166.121] 具有 32 字节的数据: 来自 120.77.166.121 的回复: 字节=32 时间=7ms TTL=90
ping a.3g5g.cn
正在 Ping a.3g5g.cn.w.kunluncan.com [183.6.231.9] 具有 32 字节的数据: 来自 183.6.231.9 的回复: 字节=32 时间=7ms TTL=56
扫描端口和爆破 SSH 密码之类的事情,就交给高手们练练手艺了。
再次提醒!!!都是钓鱼页面!!!!不要尝试付款!!!不要相信任何商品兑换!!!! 再次提醒!!!都是钓鱼页面!!!!不要尝试付款!!!不要相信任何商品兑换!!!! 再次提醒!!!都是钓鱼页面!!!!不要尝试付款!!!不要相信任何商品兑换!!!!
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.