发现的一个通过腾讯文档传播盗号网址的事情
希望大家能够提高警惕,保护好自己的帐号!!!
过程
今天晚上一切如同往常一样,此时QQ群的声音响起,打开一看发现是一个通过腾讯文档的“通知”
消息通知不应该是在微信群里首先收到的吗?
打开一看,成绩这些不是应该在教务系统就能看到吗?
于是怀疑的打开这个可疑网址
识破过程
教务发的通知查看成绩,至少应该在教务系统中,但在这个却是非教务系统。可疑+50
明显的假冒QQ邮箱登录的盗号网站
① 网页名称不正确;可疑+10
② 网址不正确;可疑+50
③ 快速登录无法使用;可疑+50
④ 最下面的信息明显有问题。可疑+100
下面是正确的QQ邮箱登录界面
通过对比可以明显的看出和假冒盗号网站的区别
浅挖一下网站
首先通过CMD的ping命令获得这个网站的IP地址
可以知道这个网站IP地址为:103.85.227.111
然后通过查询工具获知这个IP地址所在地为中国香港特别行政区。
解释一下这个网站为什么会放在中国香港特别行政区。
开办网站你的IP如果在中国大陆地区是需要进行工信部的ICP备案,此备案需要提交各种个人信息,如果不备案网站是无法打开的。而如果服务器IP在中国大陆地区以外是不需要备案就能访问的。
目前已经举报这个腾讯文档,但到截止到2020年3月24日23:16分,文档仍然能够打开!
最后希望大家能够提高警惕,保护好自己的帐号!