速传(最近有些人收到一条信息填写个体工商户信息)典型的钓鱼网站,注意甄别

本文主要是介绍速传(最近有些人收到一条信息填写个体工商户信息)典型的钓鱼网站,注意甄别,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

近日有些用户收到了一些奇怪的短信,如下

打开短链之后得到:http://zgymu.com/wxff/202010311233290695Oq8Dm.shtml

一看就是钓鱼网站,但是对于大多数人都不知道怎么分清楚那些是钓鱼网站那些是官网

经过一番操作,得到以下同类域名,最早4天前注册

域名指向IP创建时间 
gstuc.com 2020年10月31日 
zgymu.com39.109.13.1542020年10月27日 
leigongyu.cc103.207.69.1752020年10月31日 
dzzsw20.com23.249.16.2512020年10月30日 
bjwszw.cc103.229.30.592020年10月29日 
bjxyw.cc23.249.16.2512020年10月29日 
bfbjw.cc23.249.16.2512020年10月29日 
gsqzp.com45.207.49.1512020年10月29日 

钓鱼网站截图

输入框字段未通过任何校验直接进入的身份信息“认证”页面

随便输入会有提示“仅支持18位二代身份证”说明有一个身份证号码的正则判断,到网上随便找个符合正则规则的身份证号码去试试

果不其然(校验成功了,这时,输入的张三和身份证号码的信息已被提供到了一个接口http://mbgd.gstuc.com/step3.asp)

 随后把此页面进行隐藏显示了一个新的页面

提示:法人信息已过期,顺藤摸瓜,继续进入一个新的页面

使用了框架嵌入页面“http://mbgd.gstuc.com/step1.asp”

啊..这.....服务器太卡了,连一个图都加载不出,看JS写了正则验证卡号的长度16-19 且校验出卡号类型供给新页面使用

随便输入是不行的,继续到网上找个符合卡号规则的卡号

测试卡号:6216610200016587010(符合校验规则的中行卡号)

然后又跳转到新的页面了

 这里还把卡号隐藏了做的跟真的一样,看下接下来要求输入的信息

【姓名】【证件号】【手机号】【交易密码】【可用余额】

看到这几个字段,送给大家一句话:做事之前带上脑子就行。

 然后就跳转到提示等待页,请您稍等2分钟,5秒后

此时他们已经拿到了你的信息了

然后我就不知道了......

 

接收信息的接口整理

1.http://5dxq.gstuc.com/step3.asp或http://vpc4.gstuc.com/step3.asp

2.http://5dxq.gstuc.com/step2.asp或http://vpc4.gstuc.com/step2.asp

3.http://5dxq.gstuc.com/post.asp或http://vpc4.gstuc.com/post.asp

根据接口路径摸出了后台入口

http://zgymu.com/wxff/

http://vpc4.gstuc.com/admin/login.asp

接口:http://vpc4.gstuc.com/admin/chk.asp

用户名         密码

关联:http://gxumo.com/zvip.asp?url=vpc4.gstuc.com/admin/login.asp

这篇关于速传(最近有些人收到一条信息填写个体工商户信息)典型的钓鱼网站,注意甄别的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/201792

相关文章

在C#中获取端口号与系统信息的高效实践

《在C#中获取端口号与系统信息的高效实践》在现代软件开发中,尤其是系统管理、运维、监控和性能优化等场景中,了解计算机硬件和网络的状态至关重要,C#作为一种广泛应用的编程语言,提供了丰富的API来帮助开... 目录引言1. 获取端口号信息1.1 获取活动的 TCP 和 UDP 连接说明:应用场景:2. 获取硬

SpringBoot使用Apache Tika检测敏感信息

《SpringBoot使用ApacheTika检测敏感信息》ApacheTika是一个功能强大的内容分析工具,它能够从多种文件格式中提取文本、元数据以及其他结构化信息,下面我们来看看如何使用Ap... 目录Tika 主要特性1. 多格式支持2. 自动文件类型检测3. 文本和元数据提取4. 支持 OCR(光学

C#实现获取电脑中的端口号和硬件信息

《C#实现获取电脑中的端口号和硬件信息》这篇文章主要为大家详细介绍了C#实现获取电脑中的端口号和硬件信息的相关方法,文中的示例代码讲解详细,有需要的小伙伴可以参考一下... 我们经常在使用一个串口软件的时候,发现软件中的端口号并不是普通的COM1,而是带有硬件信息的。那么如果我们使用C#编写软件时候,如

通过C#获取PDF中指定文本或所有文本的字体信息

《通过C#获取PDF中指定文本或所有文本的字体信息》在设计和出版行业中,字体的选择和使用对最终作品的质量有着重要影响,然而,有时我们可能会遇到包含未知字体的PDF文件,这使得我们无法准确地复制或修改文... 目录引言C# 获取PDF中指定文本的字体信息C# 获取PDF文档中用到的所有字体信息引言在设计和出

C#读取本地网络配置信息全攻略分享

《C#读取本地网络配置信息全攻略分享》在当今数字化时代,网络已深度融入我们生活与工作的方方面面,对于软件开发而言,掌握本地计算机的网络配置信息显得尤为关键,而在C#编程的世界里,我们又该如何巧妙地读取... 目录一、引言二、C# 读取本地网络配置信息的基础准备2.1 引入关键命名空间2.2 理解核心类与方法

使用Python检查CPU型号并弹出警告信息

《使用Python检查CPU型号并弹出警告信息》本教程将指导你如何编写一个Python程序,该程序能够在启动时检查计算机的CPU型号,如果检测到CPU型号包含“I3”,则会弹出一个警告窗口,感兴趣的小... 目录教程目标方法一所需库步骤一:安装所需库步骤二:编写python程序步骤三:运行程序注意事项方法二

PostgreSQL如何查询表结构和索引信息

《PostgreSQL如何查询表结构和索引信息》文章介绍了在PostgreSQL中查询表结构和索引信息的几种方法,包括使用`d`元命令、系统数据字典查询以及使用可视化工具DBeaver... 目录前言使用\d元命令查看表字段信息和索引信息通过系统数据字典查询表结构通过系统数据字典查询索引信息查询所有的表名可

poj2505(典型博弈)

题意:n = 1,输入一个k,每一次n可以乘以[2,9]中的任何一个数字,两个玩家轮流操作,谁先使得n >= k就胜出 这道题目感觉还不错,自己做了好久都没做出来,然后看了解题才理解的。 解题思路:能进入必败态的状态时必胜态,只能到达胜态的状态为必败态,当n >= K是必败态,[ceil(k/9.0),k-1]是必胜态, [ceil(ceil(k/9.0)/2.0),ceil(k/9.

poj1330(LCA最近公共祖先)

题意:求最近公共祖先 思路:之前学习了树链剖分,然后我就用树链剖分的一小部分知识就可以解这个题目了,记录每个结点的fa和depth。然后查找时,每次将depth大的结点往上走直到x = y。 代码如下: #include<iostream>#include<algorithm>#include<stdio.h>#include<math.h>#include<cstring>

总有一条路,我们很迷茫

十年前,我家还处于一个贫穷落后的小山村,周围的人会根据我父母的收入来对待我,而十年后的今天,我家的那座小山村医成为重点开发的地区,一夜之间我家成了所谓的土豪,周围的人依然根据我家的收入对待我。现实,什么是现实?这就是现实。从那一刻,我开始明白要想得到别人的尊重,首先你得有别人尊重的实力。 所以,这么多年来不管自己过得多累,走得多艰辛,我都会一直坚持。在人生前进的道路,我们总会经历风雨,难免感到迷