利用白嫖心理,新也不新的伪装官网诈骗
如果你在b站找一些免费或者本应该付费的资源,最近你应该可以找到这些东西……
平静的一天?
你最喜欢的Minecraft整合包有许久没有更新了,你没有等来期待的内容。但是,最近你在网上冲浪,却看到了这么一个视频……
嚯嚯嚯,夸张哦?居然出7.0?
事实上,作者根本就没出7.0版本的整合包,如果你去curseforge上看官方的发布页,你会发现他们还停留在6.0,那么,这个up到底分享了什么呢?
评论区置顶有这么一个链接:
看起来真是“人畜无害”!b23.tv是bilibili的短链接服务,你就这么兴奋激动地点了进去……
“三连检测”?b站什么时候有这么高级的功能了?
(此处由于我先前点了一次,所以没有本文中所说的效果。)
你瞟了一眼链接,发现了猫腻……
这个域名和BILIBILI官网很相似,不过这意味着它就是一个类似于goggle事件的仿冒网站!
你一下就意识到了不对劲。
攻防转换。
让我们好好探索一下这个网站。
先前的骗局是经典的“误植域名”(Typosquatting),也叫 URL 劫持 (URL Hijacking) 或域名模仿 (Domain Mimicry)。简单来说,骗子就是通过注册和知名网站拼写非常相似的域名(也就是“typo”),守株待兔,等用户打字出错时上当。这里,骗子是通过篡改细节让受害者上当。
我们打开了链接,继续深入。
这是一个典型的手机布局,但是,实际上整个页面唯一一个能互动的只有中间的输入框,而后面的那些花里胡哨的元素都是属于一张大图的。到这里很多人也看出来了,这是一个套取别人网站伪装成“正版”网站的假网站。
手机号码注册登录?这是要干什么?抱着好奇心,我们使用接码平台,来一探究竟。
点了发送验证码后,出乎意料的是,我们根本没有收到短信验证码。难道他们可以识别真假手机号?
还是接收不到……
你不死心地点了下“重新获取”,却发现,他奇迹般地跳转到夸克网盘链接了。
怎么回事?
你揉了揉眼睛,发现确实到了真正的夸克网盘页面,而且面前是一个应有尽有的网盘。
到底做了什么?
对于受害者,这样子做虽然没有什么泄露账号密码,也没有输入验证码,但是最大的问题在于你直接告诉别人自己的手机号。
这让做局的人十分方便地、绕开敏感渠道、光明正大地获取了你的手机号。以后,你大概率会接到一堆推销和诈骗等等的电话与短信。
最直接的变现,他们会打包卖给黑产“料商”,为后续精准诈骗铺路,甚至是利用手机号进行“社工库”碰撞,包括一些最恶心但也最常见的用途:刷单、注册垃圾账号等。
我认为这是一个“低成本的广撒网型”钓鱼页面,虽然只收集手机号,但也恶心人。
如果他们不只是收集手机号,恐怕事情会变得更严重。
上网的时候还是要保护好自己,别为了小便宜丢了重要的东西……
标签:骗局