昨天接到了说是联通营业厅的电话,让我续约宽带。电话显示是 8 位固话,但是语音时断时续根本听不清,像是手机信号不好一样,我就挂了。过了一会有个昵称是联通宽带的微信好友请求就来了。让我点 https://10010.t.ltkdxf.com/?d=xxxxx 的链接续费。当时就感觉网址不对,不过本着玩玩的态度进去了,结果显示 apache 404,客服跟我说第二天再试。今天能进去了,各种系列都挺像,页面的用户姓名和地址居然都是真的,但是一看证书,好家伙,今天刚签的 Lets encrypt 证书。
有时间看看能不能扫到后台。
1
koast 2021-03-19 23:22:31 +08:00 via Android
也许他们发现了某个可以越权的接口吧,有限制的,我这里的联通宽带点开提示查不到宽带数据
|
2
AS4694lAS4808 OP @koast 参数里的 d 被我替换了,因为点进去有我的详细住址。。实际是类似 uuid 的值。
|
3
XIU2 2021-03-20 08:07:10 +08:00
好家伙,现在的骗子知道的越来越多了~
|
4
Blessing1 2021-03-20 12:11:51 +08:00
但是这种网站的网址是特别容易区分的,,,如果做成了小程序或者 app 那就真的不好辨别了。。
|
5
justin2018 2021-03-20 13:05:29 +08:00
竟然还在华为云上面~
|
6
AS4694lAS4808 OP @XIU2 防不胜防啊
|
7
AS4694lAS4808 OP @Blessing1 小程序审核比较严,貌似不太容易通过吧
|
8
AS4694lAS4808 OP @justin2018 是不是黑产盗了号再反代的
|
9
spacezip 2021-03-22 08:13:12 +08:00
给我发的是 https://a.bjunicom.cn/gdssbm 点进去是沃易售
|
10
AS4694lAS4808 OP @spacezip 这个好像已经进不去了?
|
11
spacezip 2021-03-24 08:46:59 +08:00
|
12
spacezip 2021-03-24 08:48:00 +08:00
|
13
spacezip 2021-03-24 08:49:27 +08:00
@AS4694lAS4808 手机能打开 跳转别的页面了 电脑打不开
|
14
zdy349 2021-03-25 14:35:41 +08:00
我也接到过这个电话
|
15
AS4694lAS4808 OP @spacezip 这个域名还真是联通注册的,是不是被攻破挂马了。。
|
16
AS4694lAS4808 OP @zdy349 是不是也信号不好?
|
17
zdy349 2021-03-26 15:24:34 +08:00
@AS4694lAS4808 这个倒是没注意,不过我当时给北京联通客服打电话想核实,客服也不知道是不是真的,就说有可能是营业厅的人。
|