网站

如何分辨及举报钓鱼网站/诈骗网站

2018-12-11  本文已影响128人  机事本

目录:
、起因
、识别方法——看域名
、如何举报

一、起因

事情的起因是这样的,今天收到个群邮件,里面有个所谓的邀请函,长下面这样:



没有内容,只有一个附件,是一个HTML文件,俗称网页。此时我的内心是:



明摆着是钓鱼网站,不过出于好奇,我还是想把它下下来看一下。出于安全考虑,首先看一下源码,源码如下:
<div style="LINE-HEIGHT: -9999px; DISPLAY: inline; FLOAT: left; HEIGHT: 0px; CLEAR: both; OVERFLOW: hidden">(azxaxaaxxxexaxxxtxxkcsxd)</div>
<p><a href="http://dLzYmH.232144.cn/mail/" target="_blank"><img src="http://img2.ph.126.net/g9_UApDQSXtzWGp-szFkiw==/1806787875606227675.jpg"  /></a> </p>
<div style="LINE-HEIGHT: -9999px; DISPLAY: inline; FLOAT: left; HEIGHT: 0px; CLEAR: both; OVERFLOW: hidden">(axasxxxxxkxxexgxxxtxxxsxdd)</div><includetail></includetail><div><includetail>
<div><font size="6" color="red" face="微软雅黑"><a href="http://dLzYmH.232144.cn/mail/" target="_blank">                  点击此处,登录邮箱查看邀请名单</a></font></div></includetail></div>                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           

嗯,无毒无公害,也就一个图片,一行字,都链接到了一个相同的网站,打开长这样:


然后我们点进去看看。

嚯~这不是QQ邮箱的官方登录界面吗?做得还挺像,但是顶部的地址(http://dlzymh.232144.cn/mail/)明明白白地告诉我,这个网站和腾讯没有半毛钱的关系
我们都知道,腾讯公司的一级域名应该是qq.com,如果你不知道,那么可以在百度上搜一下腾讯或者QQ,我们就可以发现腾讯的网站清一色的都是xxx.qq.com的格式,如:



而我们的“真李逵”——QQ邮箱的域名是这样的:

和这个钓鱼网站的域名(http://dlzymh.232144.cn/mail/)截然不同.
由此,我们可以总结出一种辨别钓鱼网站的方法:

二、识别方法——看域名

域名,也就是俗称的网址、地址。通常当我们打开一个网站的时候,域名会在浏览器标题栏下方,页面内容的上方显示。通常我们所熟知的大公司都会有自己独特而便于记忆的域名,如腾讯的qq.com,


淘宝的taobao.com,

京东的jd.com,

只要是同一家公司的网站,即使是不同的子页面,也往往会包含这些标志性的字段,所以当我们遇到疑似钓鱼网站的时候,首先先看它 的域名有没有对应的标志性字段。比如所谓的“QQ邮箱”登录界面,域名里居然连个qq都没有,这种的就是钓鱼网站无疑了。

实际操作中,如果你不知道某家公司的域名应该是什么,那么只要上网搜索一下它的名字,就可以看到了,如,我们使用百度搜索“支付宝”,我们就知道了支付宝的域名都应该带有alipay.com这个字段。

但是,即使是知道了这点,还是不足以抵御所有钓鱼网站的欺骗,请看下面这个例子,这是我昨天收到的一封群邮件指向的钓鱼网站(别问我为什么连着两个天收到这种东西):

该网站的地址为https://mail.qq.com.4.ultra.pub/,乍一看是不是很像是qq邮箱(mail.qq.com)的子页面?实则不然,说到这就不得不讲一些简单的域名分配知识。
首先我们回顾一下平时网购的时候我们是怎么填地址的,先要填XX省(直辖市、自治区),再填XX市,再填XX县或者XX街道,再填详细的地址,之所以我们要这样填是因为我们的通讯地址都遵循一种层次结构,即我国分为若干个省级行政区,每个省级行政区再分为若干个市,市下面再进行进一步的划分。

三、如何举报


作为一名有道德的网民,当我们遇到钓鱼网站的时候,首先要做的就是保护好自己的信息安全,在这个前提之下,我们更应该积极地向相关组织举报该网站,避免更多的人受骗上当。在此提供三个举报平台:

  1. 国家域名投诉举报处理平台
    http://jubao.apac.cn/complaint.html
  2. 12321网络不良与垃圾信息举报受理中心
    https://www.12321.cn/
  3. 恶意网址举报-举报平台-360安全服务
    http://fuwu.360.cn/jubao/wangzhi

原创文章,禁止转载。 如果对文章内容有意见或者建议欢迎私信我。

上一篇下一篇

猜你喜欢

热点阅读