WhatsApp免费1000GB网络数据骗局技术分析

本文详细分析了一个冒充WhatsApp提供免费1000GB网络数据的网络钓鱼骗局,揭露了诈骗网站如何通过设备检测技术规避PC用户,专门针对移动用户实施欺诈的技术手段。

[诈骗警报] WhatsApp提供1000GB免费网络数据

今天我要在这里警告大家关于通过社交媒体网站传播的另一个诈骗信息。我收到了我的一名学生发来的以下信息。

这条信息声称提供1000GB(接近1TB)的数据套餐。大多数技术人员都熟悉这类诈骗信息,但问题是其他人对此一无所知。让我们仔细看看这条信息以及相关网站。

这条信息中包含一个URL,如下所示:

那么,关于这个地址你能说什么?

这不是WhatsApp官方网站地址(或Facebook),因此此时你可以安全地忽略这条信息而不受骗(有时这类信息会诱骗用户安装恶意软件应用程序,所以最安全的做法是不点击这类信息或链接)。我希望你能了解如何处理这类信息。

现在我要看看这个网站是什么,它试图做什么。首先,我在电脑网页浏览器中打开了这个URL,但它将我重定向到了真正的WhatsApp网站(whatsapp.com)。接下来,我通过Chrome网页浏览器的检查元素功能伪装成智能手机。这次它没有将我重定向到原始网站。

现在你可以看到这实际上不是一个真正的WhatsApp网站,他们很聪明地通过将PC用户重定向出他们的网站。因此,移动用户无法直接意识到网站的URL是伪造的,因为在移动网页浏览器中URL不会直接显示在眼前,而PC用户则一直被重定向到原始WhatsApp网站,所以即使是PC用户也无法清楚地了解这种情况。

感谢阅读….

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计