202002121420 记一次“诈骗”短信的分析过程(sst.tripln.top)
4年前 (2020-02-12) 作者:iMoke 分类:原创·技术 阅读次数:4413 评论(1)通过以上分析,基本上可以判断,这个网站还真是个官方推荐网站。为什么要加上推荐两个字呢,因为很有可能是企业和政府合作,但是填写个人信息的时候仍然需要留意。谁敢保证这些企业不会打着与政府合作的名头,一边合作,一边做自己的数据分析呢?
不过看这个情况,连页面都打不开,个人信息目前还是安全的~
忽然接到来自“政府”的短信提醒,要求提交个人信息,诈骗?看我不举报你!
一、查IP地址
使用IP138网站可以看到这个域名历史对应的IP是什么,使用全国Ping网站,能看到这个域名是否做了CDN。
结论:IP归属地为辽宁 沈阳 移动,可信度+15分;
二、查询域名的whois信息
所需工具:阿里云whois
whois是一个域名的归属信息,可以查到这个域名是谁注册的,注册时间等等。由于欧盟原因,现在的whois能看到的信息已经很少了。
结论:此域名并非刚刚注册,注册商为阿里云。阿里云注册域名是强制要求实名认证的,也就是说,这个域名的注册者的真实信息是在阿里云的。可信度+15分;
由于阿里云的优化界面显示的内容比较少,于是我们点击“详细英文注册信息”,在这里,我们看到此域名的注册国家、注册省份都没有填写。可信度-5分;
三、查询备案信息
所需工具:站长工具 - 备案查询
既然是服务器在中国,要想在中国使用80/443端口,必须是备案的域名,虽然也有部分黑网站的存在,但是现在的打击力度和核查力度,那种网站基本开不了7天机会被封域名/封IP。不过考虑到诈骗网站也都是捞快钱存在,所以这个“诈骗网站”有没有备案还真不敢保证;
结论:居然真有备案,而且备案性质为企业,公司也是沈阳的公司。只是公司官网与这个域名不符,可信度+10分;
四、查看公司信息
所需工具:天眼查
此类软件很多,都能查到公司的大概信息。如果想查详细信息,那就要掏钱了~
结论:公司非新成立公司,注册地址在沈阳。因此那个移动IP可能是他们公司自己的IP(个人猜测,机房是不会那么慢的)。可信度+15分;
五、查看公司相关新闻
既然知道这个网站是这个公司做的,那就看一看这个公司的新闻啊,评价啊,等等。
结论:这次没想到运气这么好,居然真的查到相关的新闻了。新闻标题引用的是“中新网辽宁新闻”。可信度+15分;
六、验证消息源
所需工具:百度
直接百度搜索“中新网辽宁”,查到全名叫“中国新闻网辽宁频道”,在频道首页搜索“慧鼎软件”,直接就看到这个新闻链接了。可信度+15分;
原文地址:http://www.ln.chinanews.com/news/2020/0205/254011.html
七、看网页
查了一圈了,大概用了半个小时吧(13:25-13:52)。回过头来看网页,居然还没打开?
不过这点倒是很符合“政府”网站的特性……
八、结论
通过以上分析,基本上可以判断,这个网站还真是个官方推荐网站。为什么要加上推荐两个字呢,因为很有可能是企业和政府合作,但是填写个人信息的时候仍然需要留意。谁敢保证这些企业不会打着与政府合作的名头,一边合作,一边做自己的数据分析呢?
不过看这个情况,连页面都打不开,个人信息目前还是安全的~
一、查IP地址 | 15 |
二、查询域名的whois信息 | 15-5 |
三、查询备案信息 | 10 |
四、查看公司信息 | 15 |
五、查看公司相关新闻 | 15 |
六、验证消息源 | 15 |
总分 | 80 |
此网站80%是真的……
评论
发表评论