V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
oldgun
V2EX  ›  互联网

发现个钓鱼的中石化充值网站,然后好像发现了不得了的事

  •  
  •   oldgun · 2017-10-24 20:35:27 +08:00 · 4613 次点击
    这是一个创建于 2594 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天要给加油卡充值,输网址的时候手误输错了一个字母
    正确的: http://www.sinopecsales.com/
    错误的: http://www.sinapecsales.com/
    出于好奇就查了一下 whois: https://whois.icann.org/zh/lookup?name=sinapecsales.com
    注册人叫:gueijuan xu
    再然后: http://domainbigdata.com/nj/SIWHUPYHtWasfHAc8Yu8HQ
    大概就这样了
    17 条回复    2017-10-25 09:32:09 +08:00
    cnTangLang
        1
    cnTangLang  
       2017-10-24 21:04:53 +08:00
    这个可以报警了
    zjdznl
        2
    zjdznl  
       2017-10-24 21:26:14 +08:00
    这个人专门搞钓鱼网站的
    shoaly
        3
    shoaly  
       2017-10-24 22:15:13 +08:00
    为什么备案该过滤的这种骗子网站 都没起到作用呢
    czmecho
        4
    czmecho  
       2017-10-24 22:35:57 +08:00 via Android
    报警?谁管呢?恩,备案就是为了维稳不是为了民生。
    ryd994
        5
    ryd994  
       2017-10-24 22:37:16 +08:00 via Android
    @zjdznl
    @cnTangLang
    这个人很可能是个狗爹号被盗的小白
    比如以前用过后来空置没管
    takanasi
        6
    takanasi  
       2017-10-24 22:41:01 +08:00
    sino 打成 sina,哈哈哈
    tf141
        7
    tf141  
       2017-10-24 22:43:28 +08:00   ❤️ 1
    不熟悉的网址还是不要手输了
    ctsed
        8
    ctsed  
       2017-10-24 23:35:28 +08:00
    举报平台 - 360 安全服务
    http://fuwu.360.cn/jubao

    举报中心 - 360 猎网平台
    https://110.360.cn/report/

    网站举报 - 腾讯电脑管家官网
    https://guanjia.qq.com/online_server/report_url.html

    12321 网络不良与垃圾信息举报受理中心
    http://12321.cn/report.php

    网络违法犯罪举报网站
    http://www.cyberpolice.cn/wfjb/frame/impeach/chooseImpeachAnonymous.jsp

    举报网络垃圾、付费链接或恶意软件 - Google Search Console 帮助
    https://support.google.com/webmasters/answer/93713?hl=zh-Hans

    安全联盟
    https://jubao.anquan.org/

    百度举报平台
    http://jubao.baidu.com/jubao/

    中国互联网举报中心
    http://www.12377.cn/
    gdtv
        9
    gdtv  
       2017-10-24 23:50:33 +08:00
    @ctsed 然而这些举报方式最多只能封网站封域名,人家换个域名继续骗人。关键是要让 jc 抓人才能根治。
    ctsed
        10
    ctsed  
       2017-10-24 23:59:00 +08:00
    @gdtv #9 #9 你仔细看看,有的是和网安合作的,抓人每年都有,当然大部分是大案(量大 /金额大)要案(徐玉玉),或者有关系的(某游戏收入占大头的公司)
    ctsed
        11
    ctsed  
       2017-10-25 00:00:52 +08:00
    @gdtv #9 #9 关键点还是在诈骗行为有市场,收益大于风险。解决不了这个,抓再多人也不能根治,只能叫打击。
    miaomiao888
        12
    miaomiao888  
       2017-10-25 00:02:03 +08:00
    @gdtv 不肥 懒的抓
    Sequencer
        13
    Sequencer  
       2017-10-25 01:20:00 +08:00
    我发现 http://wrmjmill.com/这个网站直接能调百度的 cookie ?
    直接 xss 了?
    YeT9
        14
    YeT9  
       2017-10-25 02:09:58 +08:00
    " 在此,进一步提醒广大消费者,在登录中国石化网上营业厅进行充值交易时,请认真核对网厅域名,避免误入假冒网站。" 中石化网站在 8 月份的时候还贴了个公告……那么就是他们也发现这个问题了咯……但是还解决不掉?
    q8515620
        15
    q8515620  
       2017-10-25 03:12:51 +08:00 via Android
    那么,为什么中石化要用这么长的域名呢
    davidyin
        16
    davidyin  
       2017-10-25 07:02:39 +08:00
    支付网站,都不上 https 吗?
    f2f2f
        17
    f2f2f  
       2017-10-25 09:32:09 +08:00
    @q8515620 steam 表示就是就是让你们每次都打一长串进 store😊
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1097 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 23:39 · PVG 07:39 · LAX 15:39 · JFK 18:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.