很早之前就想揭露这些了,但是碍于文笔有限一直没有发表,今天鼓起勇气就像大家一一揭示那些猫腻。 事情的起因是想为老婆网购化妆品,某猫的化妆品真的不敢买了,就去聚某优品遛遛,随便点了一个水密码的化妆品,这时候问题出现了(下图): 某商品 下面点击该商品 360浏览器警报 网址 可能是诈骗网址 话说360浏览器真的很不错 (不要总黑人家的历史) ~ 。~ 让我们仔细看看这个网址 通过m.jiageweishi.com的一个连接 哎呦喂,套路很深啊 继续挖,看一下这个jiageweishi.com究竟是什么 看一下网站的备案信息,没查到(下图) 在工信部没有备案信息 查一下ip 查一下ip ip出来了 查一下域名注册信息 继续查 有用的信息不多啊 查到此 有用的信息不多啊 更换浏览器后问题复现 回个头来再看那个警告信息,发现是一个返利链接 通过以上可以看出: 一、这是典型的电信运营商劫持 二、劫持的目的就是通过修改网购商城、产品的链接,达到跟踪我们浏览、下单、付款的动作,获得商家给出的佣金 三、这个动作很隐蔽,如果不是360浏览器给出警告,用户根本不会发现,因为这个跳转链接是按照毫秒跳转的,人们根本不会察觉。 我们可以怎么做: 一、投诉电信公司 二、查看计算机是否被病毒感染 三、修改成安全的dns地址(下图) 这是百度的公共dns 其被污染的情况极少见 修改后,再次点击商品,未在出现跳转情况,问题解决。 遥想十几年前的上网冲浪,虽然网速不咋地但是上网上的很安心。这些套路啊 ! |
|