这个中国银行数字人民币试点 App 是不是假的?

2021-05-26 15:13:14 +08:00
 yhkang

前些天收到这么一条短信,当时没有注意,只是觉得这个域名有点奇怪,今天收到了 96110 的电话,突然想起了这条短信

尊敬的客户:感谢您参与数字人民币试点应用体验,请点击以下链接 https://www.alex188.cn/downApp/#/ ,验证手机号成功后下载 APP,选择开立中国银行个人数字钱包,体验相关功能。 请妥善使用链接,切勿转发或者提供他人使用。如您已下载,请忽略此短信。退订请回复 TD 至本号码。 [中国银行]

查了下域名的备案信息,也是个人的

填完手机号(有白名单校验),然后下载地址也是 alex188.cn 域名的网址,下载完 App 安装注册登录,看起来 App 还挺真的。网上找了个收款码扫了一下,也是能正常识别的。不过我还是没敢往里面充钱。

9215 次点击
所在节点    问与答
71 条回复
Mac
2021-05-27 14:31:23 +08:00
@xiaodongus #27 骗钱根本不需要做 APP 的,直接用一个伪装登陆页面骗到你账号密码就 OK 了
sdushn
2021-05-27 14:49:13 +08:00
95566 发的信息:
sdushn
2021-05-27 14:49:25 +08:00
@sdushn 尊敬的客户:诚邀您参加数字人民币功能体验,您可登录中国银行手机银行 APP,点击首页-更多-支付-数字人民币图标进行开通申请。功能体验仅面向受邀客户,转发无效。退订请回复 TD 至本号码。 [中国银行]
0ZXYDDu796nVCFxq
2021-05-27 14:54:31 +08:00
和从中国银行下载的“数字人民币”app 对比了下
两个 app 的包名都是 cn.gov.pbc.dcep
官方版本 Version Name: 1.3.38.62 (Version Code: 62)
alex188 版本 Version Name: 1.3.36.58 (Version Code: 58)

apk 签名证书的签发者 Issuer: C=CN, O=PBC, CN=DCEP_APP_SIGNER_CERT
两个证书的指纹一致

结论:
和官方的签发者一致
lowbug
2021-05-27 15:21:14 +08:00
这个环境下,外包商这么弄。。
shyling
2021-05-27 15:25:01 +08:00
把真的做的像假的也太有才了
BeautifulSoap
2021-05-27 15:28:28 +08:00
看下来有被笑到,把官方 app 给搞得像是伪造的钓鱼 app,这次的外包商给我们上了一课
carity
2021-05-27 15:49:47 +08:00
@BeautifulSoap 可能是银行流程比较复杂,图省事,就直接用自己服务器搞了
MaiKuraki
2021-05-27 15:58:48 +08:00
@miku831 你都不知道备案需要你多少个人信息
xavierskip
2021-05-28 10:05:20 +08:00
哈哈哈,到底是真的假的。😂
sunnysone1
2021-05-28 11:04:35 +08:00
这域名敢不敢再随意点

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/779336

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX