今天遇到一个诈骗电话和钓鱼网站。
基本情况是,有人打电话过来(他知道我的电话),说他是Amazon security 部门的,我们注意到你的账号在过去几个星期内,有登录失败的情况。是不是你登录的?我说应该不是我啊,然后让他帮我查一下ip,然后告诉我ip是WA(他知道我的地址)。然后说要给我发一个消息,让我去做一下verification,否则会暂时关闭账号。
我一看链接,这个不是经典的钓鱼玩法么。
这个domain不是https://t.co/XEobH5XxU5 啊。Amazon一般的link都是https://t.co/XEobH5XxU5的。不会用这种很假的地址。
我直接骂了一会FXXXyou, 然后把电话挂了。
然后我就分析这个域名到底是不是真的。
先查whois ,这个域名是今年1月份注册的,而且出现了一个日本电信服务商,这个太假了。对比一下,正牌的Amazon 注册信息,kindle 的注册信息,都可以看到那个域名100%是假的。
再查SSL,网站不是有https么,那我就看看你的证书链。
证书居然是过google 的免费证书机构发的,然后再看看证书的日期,是前天刚刚issue的。这个太假了。。。
看来这个scam,刚刚搞了几天。
所以,敬请大家注意,
1. 定期更改密码。
2. 全部打开2次验证。管理权限最小化。
3. 不要点任何可疑的链接。
诈骗居然诈到我头上了。要不要把它钓鱼的服务器给黑了。。。104.26.13.118
点击图片查看原图
点击图片查看原图
点击图片查看原图
点击图片查看原图