跳转到内容
彼岸论坛
欢迎抵达彼岸 彼岸花开 此处谁在 -彼岸论坛

[信息安全] 有关医保诈骗短信的调查


小天管理

已推荐帖子

最近收到了不下于 3 条的所谓城乡医疗补贴的保单诈骗短信,点进去发现背后是一个 zhelibao.com 的网站。诈骗短信里是一些随机域名的短链接,如:

f0p.cn/v2b237
u0t.cn/v017qs
z4a.cn/v3decC

用 whois 查了一下这几个域名相关信息,发现是一个套壳公司,但是最后全跳转到了 zhelibao.com

$ whois f0p.cn
$ whois u0t.cn
$ whois z4a.cn
Domain Name: f0p.cn
ROID: 20221114s10001s49871300-cn
Domain Status: ok
Registrant: ***
Registrant Contact Email: ***
Sponsoring Registrar: 阿里云计算有限公司(万网)
$ curl f0p.cn
<html>
<head>
<script type="text/javascript">window.location ='https://channel.zhelibao.com/mktprod/rp/ZYBX/IYBGRSend/Index1?channel=391261&m=KXAVY4NzujjKytCNQQtdOH0MohaJLe%2BXUDWcH7lZnE9HdeG9Cnl7jMuCIKTU3RknOxaUVfwX1cZKh3iyB2Np5t4mMCBGEv9yFa4yGEBXvnRJZhy7izkC07RdrvlkuY4GldXh6W%2F%2Bs9oiY9DkG8hvLmjJr8pSC4x%2FjsGUyDdxvaQ%3D&cld=30002072&sfdm=220000&csdm=222400';</script>
</head>
<body>
</body>
</html>

whois 了一下 zhelibao.com,只有阿里云北京的 abuse 邮箱 DomainAbuse@service.aliyun.com ,老哥们有啥好办法整顿和防止吗?

意见的链接
分享到其他网站

加入讨论

您现在可以发表并稍后注册. 如果您是会员,请现在登录来参与讨论.

游客
回复主题...

×   粘贴为富文本.   粘贴为纯文本来代替

  只允许使用75个表情符号.

×   您的链接已自动嵌入.   显示为链接来代替

×   您之前的内容已恢复.   清除编辑器

×   您无法直接粘贴图片.要从网址上传或插入图片.

  • 游客注册

    游客注册

  • 会员

    没有会员可显示

  • 最新的状态更新

    没有最新的状态更新
  • 最近查看

    • 没有会员查看此页面.
×
×
  • 创建新的...