速传(最近有些人收到一条信息填写个体工商户信息)典型的钓鱼网站,注意甄别

本文主要是介绍速传(最近有些人收到一条信息填写个体工商户信息)典型的钓鱼网站,注意甄别,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日有些用户收到了一些奇怪的短信,如下

打开短链之后得到:http://zgymu.com/wxff/202010311233290695Oq8Dm.shtml

一看就是钓鱼网站,但是对于大多数人都不知道怎么分清楚那些是钓鱼网站那些是官网

经过一番操作,得到以下同类域名,最早4天前注册

域名指向IP创建时间 
gstuc.com 2020年10月31日 
zgymu.com39.109.13.1542020年10月27日 
leigongyu.cc103.207.69.1752020年10月31日 
dzzsw20.com23.249.16.2512020年10月30日 
bjwszw.cc103.229.30.592020年10月29日 
bjxyw.cc23.249.16.2512020年10月29日 
bfbjw.cc23.249.16.2512020年10月29日 
gsqzp.com45.207.49.1512020年10月29日 

钓鱼网站截图

输入框字段未通过任何校验直接进入的身份信息“认证”页面

随便输入会有提示“仅支持18位二代身份证”说明有一个身份证号码的正则判断,到网上随便找个符合正则规则的身份证号码去试试

果不其然(校验成功了,这时,输入的张三和身份证号码的信息已被提供到了一个接口http://mbgd.gstuc.com/step3.asp)

 随后把此页面进行隐藏显示了一个新的页面

提示:法人信息已过期,顺藤摸瓜,继续进入一个新的页面

使用了框架嵌入页面“http://mbgd.gstuc.com/step1.asp”

啊..这.....服务器太卡了,连一个图都加载不出,看JS写了正则验证卡号的长度16-19 且校验出卡号类型供给新页面使用

随便输入是不行的,继续到网上找个符合卡号规则的卡号

测试卡号:6216610200016587010(符合校验规则的中行卡号)

然后又跳转到新的页面了

 这里还把卡号隐藏了做的跟真的一样,看下接下来要求输入的信息

【姓名】【证件号】【手机号】【交易密码】【可用余额】

看到这几个字段,送给大家一句话:做事之前带上脑子就行。

 然后就跳转到提示等待页,请您稍等2分钟,5秒后

此时他们已经拿到了你的信息了

然后我就不知道了......

 

接收信息的接口整理

1.http://5dxq.gstuc.com/step3.asp或http://vpc4.gstuc.com/step3.asp

2.http://5dxq.gstuc.com/step2.asp或http://vpc4.gstuc.com/step2.asp

3.http://5dxq.gstuc.com/post.asp或http://vpc4.gstuc.com/post.asp

根据接口路径摸出了后台入口

http://zgymu.com/wxff/

http://vpc4.gstuc.com/admin/login.asp

接口:http://vpc4.gstuc.com/admin/chk.asp

用户名         密码

关联:http://gxumo.com/zvip.asp?url=vpc4.gstuc.com/admin/login.asp

这篇关于速传(最近有些人收到一条信息填写个体工商户信息)典型的钓鱼网站,注意甄别的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/201792

相关文章

Linux查看系统盘和SSD盘的容量、型号及挂载信息的方法

《Linux查看系统盘和SSD盘的容量、型号及挂载信息的方法》在Linux系统中,管理磁盘设备和分区是日常运维工作的重要部分,而lsblk命令是一个强大的工具,它用于列出系统中的块设备(blockde... 目录1. 查看所有磁盘的物理信息方法 1:使用 lsblk(推荐)方法 2:使用 fdisk -l(

如何关闭Mac的Safari通知? 3招教你关闭Safari浏览器网站通知的技巧

《如何关闭Mac的Safari通知?3招教你关闭Safari浏览器网站通知的技巧》当我们在使用Mac电脑专注做一件事情的时候,总是会被一些消息推送通知所打扰,这时候,我们就希望关闭这些烦人的Mac通... Safari 浏览器的「通知」功能本意是为了方便用户及时获取最新资讯,但很容易被一些网站滥用,导致我们

SpringBoot如何对密码等敏感信息进行脱敏处理

《SpringBoot如何对密码等敏感信息进行脱敏处理》这篇文章主要为大家详细介绍了SpringBoot对密码等敏感信息进行脱敏处理的几个常用方法,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录​1. 配置文件敏感信息脱敏​​2. 日志脱敏​​3. API响应脱敏​​4. 其他注意事项​​总结

Web技术与Nginx网站环境部署教程

《Web技术与Nginx网站环境部署教程》:本文主要介绍Web技术与Nginx网站环境部署教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Web基础1.域名系统DNS2.Hosts文件3.DNS4.域名注册二.网页与html1.网页概述2.HTML概述3.

Python多进程、多线程、协程典型示例解析(最新推荐)

《Python多进程、多线程、协程典型示例解析(最新推荐)》:本文主要介绍Python多进程、多线程、协程典型示例解析(最新推荐),本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定... 目录一、multiprocessing(多进程)1. 模块简介2. 案例详解:并行计算平方和3. 实现逻

springboot实现配置文件关键信息加解密

《springboot实现配置文件关键信息加解密》在项目配置文件中常常会配置如数据库连接信息,redis连接信息等,连接密码明文配置在配置文件中会很不安全,所以本文就来聊聊如何使用springboot... 目录前言方案实践1、第一种方案2、第二种方案前言在项目配置文件中常常会配置如数据库连接信息、Red

Go语言开发实现查询IP信息的MCP服务器

《Go语言开发实现查询IP信息的MCP服务器》随着MCP的快速普及和广泛应用,MCP服务器也层出不穷,本文将详细介绍如何在Go语言中使用go-mcp库来开发一个查询IP信息的MCP... 目录前言mcp-ip-geo 服务器目录结构说明查询 IP 信息功能实现工具实现工具管理查询单个 IP 信息工具的实现服

使用Python从PPT文档中提取图片和图片信息(如坐标、宽度和高度等)

《使用Python从PPT文档中提取图片和图片信息(如坐标、宽度和高度等)》PPT是一种高效的信息展示工具,广泛应用于教育、商务和设计等多个领域,PPT文档中常常包含丰富的图片内容,这些图片不仅提升了... 目录一、引言二、环境与工具三、python 提取PPT背景图片3.1 提取幻灯片背景图片3.2 提取

Linux下如何使用C++获取硬件信息

《Linux下如何使用C++获取硬件信息》这篇文章主要为大家详细介绍了如何使用C++实现获取CPU,主板,磁盘,BIOS信息等硬件信息,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录方法获取CPU信息:读取"/proc/cpuinfo"文件获取磁盘信息:读取"/proc/diskstats"文

Python实现自动化表单填写功能

《Python实现自动化表单填写功能》在Python中,自动化表单填写可以通过多种库和工具实现,本文将详细介绍常用的自动化表单处理工具,并对它们进行横向比较,可根据需求选择合适的工具,感兴趣的小伙伴跟... 目录1. Selenium简介适用场景示例代码优点缺点2. Playwright简介适用场景示例代码