当前位置: 首页 >> 原创·技术 >> 202002121420 记一次“诈骗”短信的分析过程(sst.tripln.top) >> 正文

202002121420 记一次“诈骗”短信的分析过程(sst.tripln.top)

4年前 (2020-02-12)     作者:iMoke     分类:原创·技术     阅读次数:4534     评论(1)    

通过以上分析,基本上可以判断,这个网站还真是个官方推荐网站。为什么要加上推荐两个字呢,因为很有可能是企业和政府合作,但是填写个人信息的时候仍然需要留意。谁敢保证这些企业不会打着与政府合作的名头,一边合作,一边做自己的数据分析呢?

不过看这个情况,连页面都打不开,个人信息目前还是安全的~



忽然接到来自“政府”的短信提醒,要求提交个人信息,诈骗?看我不举报你!


一、查IP地址

所需工具:IP138全国Ping

使用IP138网站可以看到这个域名历史对应的IP是什么,使用全国Ping网站,能看到这个域名是否做了CDN。

结论:IP归属地为辽宁 沈阳 移动,可信度+15分;

二、查询域名的whois信息

所需工具:阿里云whois

whois是一个域名的归属信息,可以查到这个域名是谁注册的,注册时间等等。由于欧盟原因,现在的whois能看到的信息已经很少了。

结论:此域名并非刚刚注册,注册商为阿里云。阿里云注册域名是强制要求实名认证的,也就是说,这个域名的注册者的真实信息是在阿里云的。可信度+15分;

由于阿里云的优化界面显示的内容比较少,于是我们点击“详细英文注册信息”,在这里,我们看到此域名的注册国家、注册省份都没有填写。可信度-5分;

三、查询备案信息

所需工具:站长工具 - 备案查询

既然是服务器在中国,要想在中国使用80/443端口,必须是备案的域名,虽然也有部分黑网站的存在,但是现在的打击力度和核查力度,那种网站基本开不了7天机会被封域名/封IP。不过考虑到诈骗网站也都是捞快钱存在,所以这个“诈骗网站”有没有备案还真不敢保证;

结论:居然真有备案,而且备案性质为企业,公司也是沈阳的公司。只是公司官网与这个域名不符,可信度+10分;

四、查看公司信息

所需工具:天眼查

此类软件很多,都能查到公司的大概信息。如果想查详细信息,那就要掏钱了~

结论:公司非新成立公司,注册地址在沈阳。因此那个移动IP可能是他们公司自己的IP(个人猜测,机房是不会那么慢的)。可信度+15分;

五、查看公司相关新闻

所需工具:天眼查百度

既然知道这个网站是这个公司做的,那就看一看这个公司的新闻啊,评价啊,等等。

结论:这次没想到运气这么好,居然真的查到相关的新闻了。新闻标题引用的是“中新网辽宁新闻”。可信度+15分;

六、验证消息源

所需工具:百度

直接百度搜索“中新网辽宁”,查到全名叫“中国新闻网辽宁频道”,在频道首页搜索“慧鼎软件”,直接就看到这个新闻链接了。可信度+15分;

原文地址:http://www.ln.chinanews.com/news/2020/0205/254011.html

七、看网页

查了一圈了,大概用了半个小时吧(13:25-13:52)。回过头来看网页,居然还没打开?

不过这点倒是很符合“政府”网站的特性……





八、结论

通过以上分析,基本上可以判断,这个网站还真是个官方推荐网站。为什么要加上推荐两个字呢,因为很有可能是企业和政府合作,但是填写个人信息的时候仍然需要留意。谁敢保证这些企业不会打着与政府合作的名头,一边合作,一边做自己的数据分析呢?

不过看这个情况,连页面都打不开,个人信息目前还是安全的~


一、查IP地址
15
二、查询域名的whois信息15-5
三、查询备案信息10
四、查看公司信息15
五、查看公司相关新闻15
六、验证消息源15
总分80

此网站80%是真的……


除非注明,发表在“傲孤漠客”的文章『202002121420 记一次“诈骗”短信的分析过程(sst.tripln.top)』版权归iMoke所有。 转载请注明出处为“本文转载于『傲孤漠客』原地址https://www.imoke.org/post/20200212464.html

评论

发表评论   

昵称*

E-mail*(建议输入,以便收到博主回复的提示邮件)

网站