诶,,,,,,列位兄弟老表,,,,,,今天我们来摆个玄龙门阵。。。。。? 前段时间,,,,,,我在一个手艺论坛头看到有人神戳戳地问:“你们晓不晓得楼风阁.gov.ccn这个网站哦??看起来有点歪。。。。。”
我其时一哈就警醒了!“.gov”? 后缀,,,,,,按理说应该是正儿八经的政府部分网站,,,,,,咋个会跟“楼风阁”这种听起来就不太正经的词扯到一起喃??并且后面还跟个 “.ccn”,,,,,,这算哪门子域名哦??我心头一紧,,,,,,决议好生研究一哈,,,,,,效果不查不晓得,,,,,,一查吓一跳!今天就把我挖到的料,,,,,,所有摆给各人听。。。。。??
莫慌,,,,,,我们一层一层来剥它的皮。。。。。
首先,,,,,,最锤的铁证就是域名后缀。。。。。我们国家正式的政府网站,,,,,,域名后缀必需是 “.gov.cn”,,,,,,这个是硬性划定,,,,,,没得任何探讨余地。。。。。好比“www.beijing.gov.cn”
我专门去查了国际域名治理机构的数据,,,,,,.ccn 基础就不是一个官方认可的通用顶级域(gTLD)!它更像是一个私设的、或者是某些服务商提供的非主流后缀,,,,,,完全不具备“.gov.cn”的权威性和执法效力。。。。。打个例如,,,,,,这就好比你自己印了一张“联合国总部”的事情证,,,,,,你以为得行不???
其次,,,,,,我们看它的名字“楼风阁”。。。。。这三个字,,,,,,在正规的政府机构序列、果真的政务服务平台里,,,,,,基础查不到任何备案和纪录。。。。。无论是住建部分、网信办照旧公安系统的果真名录,,,,,,都没得这个“单位”。。。。。你想想嘛,,,,,,哪个正经单位会取这种容易让人想歪的名字嘛??
以是,,,,,,结论很明确:“楼风阁.gov.ccn”是一个使用“.gov”字样和非通例后缀“.ccn”拼接出来的、极具疑惑性的冒充网站。。。。。? 它的目的,,,,,,就是为了让你第一眼以为它“很官方”,,,,,,从而放松小心。。。。。
那搞出这么个网站,,,,,,究竟想爪子嘛??凭证我的履历和网上看到的一些案例,,,,,,无非是下面几种套路,,,,,,你万万要擦亮眼睛:
1. 垂纶诈骗,,,,,,专偷你的个人信息和票儿!? ?
这是最或许率的可能。。。。。你点进去,,,,,,网站可能做得人模狗样,,,,,,甚至可能有“登录窗口”、“实名认证”、“缴费入口”。。。。。一旦你输入手机号、身份证号、甚至是银行卡密码,,,,,,嘿嘿,,,,,,你这些敏感信息瞬间就落到骗子手头了!他们转手就可以拿去卖,,,,,,或者直接盗刷你的银行卡。。。。。有数据显示,,,,,,这类高仿政府网站的垂纶攻击,,,,,,乐成率比通俗诈骗邮件高好几倍,,,,,,就是由于人们太相信“.gov”这几个字母了!
2. 挂羊头卖狗肉,,,,,,引流到非法内容或APP!? ?
网站自己可能只是个“空壳子”或者“跳板”。。。。。进去之后,,,,,,要么是满屏的不良广告弹窗,,,,,,关都关不完;;;;要么就是用种种话术,,,,,,哄你下载某个所谓的“专用客户端”或“清静插件”。。。。。你一下载,,,,,,哦豁,,,,,,手机可能就中了木马病毒,,,,,,或者谁人APP自己就是个非法的线上赌场、色情直播平台的入口。。。。。它就是用这个看似官方的门脸,,,,,,把你骗进去消耗!
3. 纯粹的恶作剧或手艺测试,,,,,,但隐患重大!? ?
也不可完全扫除,,,,,,这是某个无聊的黑客或者手艺喜欢者搞的“行为艺术”,,,,,,用来测试域名剖析的误差或者讥笑网络审核。。。。。可是!即即是这种,,,,,,风险一样保存。。。。。这种网站清静防护即是零,,,,,,分分钟可能被真正的黑客入侵,,,,,,然后挂上木马。。。。。你一不小心点进去,,,,,,电脑就可能“中招”,,,,,,成为肉鸡。。。。。
【我的实测数据】:我用清静的虚拟机情形(做好了通盘隔离和快照)会见了这个域名(注:仅为手艺剖析,,,,,,请勿模拟)。。。。。效果嘛,,,,,,要么是无法会见,,,,,,毗连超时;;;;要么是跳转到一些莫名其妙的广告页面。。。。。这更证实晰它不是稳固、正当的服务平台,,,,,,状态非??梢伞!。。。
那以后上网,,,,,,特殊是涉及到要填个人信息、交钱的时间,,,,,,咋个分辨真伪喃??教你几招,,,,,,简朴得很:
第一招:死磕域名,,,,,,认准“.gov.cn”!? ?
这是金标准!通常中国的正宗政府网站,,,,,,域名末尾一定是 “.gov.cn”。。。。。多一个字母、少一个字母、换一个字母(好比 .com, .cc, .ccn, .gov.com 等等),,,,,,一切是歪的!记到起,,,,,,是 “.gov.cn”? ,,,,,,不是 “.gov”,,,,,,也不是其他任何变形!
第二招:上“国家事业单位域名盘问网”搜一哈!? ??
有个官方的“党政机关、事业单位和社会组织域名注册治理中心”的网站,,,,,,你可以去里头查。。。。。正规备案的政府单位域名,,,,,,里头都能查到纪录。。。。。查不到的,,,,,,你心头就要打个问号咯。。。。。
第三招:看网站内容和设计细节。。。。。? ?
正儿八经的政府网站,,,,,,内容主要是政务果真、政策宣布、服务指南,,,,,,排版可能时时尚,,,,,,但一定严谨,,,,,,没得那些花里胡哨的弹窗和低俗广告。。。。。若是你点进去满屏都是“玉人”、“棋牌”、“赚钱”的广告,,,,,,那还用说嘛,,,,,,赶忙关求了!
第四招:查网站底部的“党政机关”标识和备案号。。。。。? ?
真的政府网站,,,,,,首页最底下,,,,,,一般会有个红色的“党政机关”标识,,,,,,点进去能连到统一验证平台。。。。。另外,,,,,,一定会公示它的 “ICP备案号”? 和 “公安机关备案号”。。。。。你把这些号抄下来,,,,,,到工信部ICP/IP地点备案治理系统一查,,,,,,就晓得真假了。。。。。假的网站,,,,,,要么没得这些,,,,,,要么备案信息对不上。。。。。
第五招:莫信生疏链接,,,,,,从正规入口进!? ?
最主要的一点!不要点击短信、微信、QQ里别人发来的所谓“政府网站”链接!你要服务,,,,,,最好自己翻开浏览器,,,,,,手动输入你知道的、肯定准确的官网地点,,,,,,或者通过正规的应用市肆下载官方的政务APP(好比“国家政务服务平台”)。。。。。
问:我手贱已经点进去过了,,,,,,还填了手机号,,,,,,咋个办??
答:莫主要,,,,,,但要有行动!第一,,,,,,连忙修改你所有主要账户的密码(微信、支付宝、网银),,,,,,特殊是用谁人手机号注册的。。。。。第二,,,,,,开启账户的双重验证(短信+密码)。。。。。第三,,,,,,给你手机运营商客服打电话,,,,,,问一下有没有被偷偷开通啥子增值营业。。。。。提高小心,,,,,,但莫要自己吓自己。。。。。
问:看到这种网站,,,,,,岂非就让它一直骗人吗??咋个举报??
答:虽然要举报!这是做好事!最有用的步伐是到 “中央网信办(国家互联网信息办公室)违法和不良信息举报中心”? 网站(这个是真的.gov.cn哦!!。。。,,,,,,选择“冒充官方机构”之类的种别举行举报。。。。。证据记得截图生涯好。。。。。
问:为啥子百度有时间会搜到这种假网站哦??
答:问得好!这涉及到搜索引擎的抓取和排名机制。。。。。这些假网站可能会做一些短期SEO,,,,,,买点外链,,,,,,或者在内容里堆砌要害词,,,,,,短时间内可能被收录。。。。。但恒久来看,,,,,,百度等搜索引擎也在一直攻击,,,,,,一旦被核实是冒充网站,,,,,,会被狠狠降权甚至整理。。。。。以是我们更要学会自己分辨,,,,,,不可全靠搜索排名。。。。。
老话说,,,,,,“小心驶得万年船”。。。。。在网络上,,,,,,更是这个理。。。。。? 那些骗子,,,,,,名堂翻新得快得很,,,,,,今天冒充“楼风阁”,,,,,,明天就可能冒充“清风楼”。。。。。我们只要牢切记着那几个硬指标——尤其是“.gov.cn”这个命门,,,,,,他们就拿你没步伐。。。。。
网络信息鱼龙混杂,,,,,,多留个心眼,,,,,,莫贪小自制,,,,,,莫点生疏链,,,,,,莫信高额利。。。。。遇到像“楼风阁.gov.ccn”这种不伦不类的域名,,,,,,心头直接拉响警报,,,,,,大都不得错!?
希望今天摆的这个龙门阵,,,,,,能帮到列位。。。。。把这篇干货转给你体贴的家人朋侪看一哈,,,,,,多一个人晓得,,,,,,就少一个人受骗!各人捂紧自己的钱袋子,,,,,,清清新爽上网,,,,,,平平安安生涯!?