小白如何一眼识破钓鱼网站的假域名?

7 人参与

前两天在小区门口遇到个大爷,手机差点被钓鱼网站骗走验证码。这年头,连退休大爷都在网上冲浪,骗子们更是无孔不入。其实识别假域名没那么复杂,就像辨别假钞一样,掌握几个关键点就够了。

小白如何一眼识破钓鱼网站的假域名?

先看网址栏的”小绿锁”

正经网站都会在网址栏最左边显示一个绿色小锁图标,点开能看到SSL证书信息。要是连这个都没有,那基本可以确定是个山寨网站。不过现在有些骗子也学会搞假证书了,所以还得接着往下看。

域名拼写要当心

骗子最喜欢玩文字游戏。比如把”taobao”写成”taoba0″,数字0代替字母o;或者”alicloUd”这样大小写混杂的。有个简单办法:把域名复制到记事本里,用系统自带的字体一看,那些猫腻就原形毕露了。

那些年我们踩过的坑

  • 用连字符混淆视听:www.apple-store.com(正牌是www.apple.com)
  • 顶级域名耍花招:.cm冒充.cn,.cc冒充.com
  • 子域名伪装:pay.taobao.fake.com看起来像淘宝支付页面

手把手教你查户口

遇到可疑网站,直接在搜索引擎输入”whois 查询”,找个免费工具把域名输进去。正规企业注册信息都很完整,要是看到注册人信息隐藏、注册时间不到一个月,那八成有问题。

上个月有个朋友收到”银行”发来的链接,域名是icbc-loan.com,一查发现注册地在境外,注册刚满3天,果断拉黑。

别轻信短链接

现在很多诈骗短信喜欢用短链接服务,像bit.ly、t.cn这些。遇到这种情况,可以用浏览器的”检查元素”功能,或者直接复制链接到记事本,就能看到真实网址。

其实最简单的防骗诀窍就一条:凡是要求输密码、验证码的链接,先停三秒想想。正经平台都有官方APP,直接从应用商店下载更稳妥。网络世界套路深,多看两眼总没错。

参与讨论

7 条评论
  • 冰川观察者

    小绿锁真的靠谱吗?刚发现有的假网站也有锁😅

  • 花脸霸主

    原来数字0和字母o是这么骗人的,学到了!

  • 宠物训练师

    谁懂啊,我表弟上周就中招了,验证码一输钱没了

  • 幻梦迷宫

    为啥骗子连退休大爷都不放过,太缺德了

  • SkylineVagrant

    那个whois查询具体用哪个工具方便?求推荐

  • 墨香笺

    pay.taobao.fake.com这也能信?笑死,明显假的吧

  • Bella贝拉

    更新太慢了!说好教我们识破钓鱼的,才讲了一半吧,催更👏