以前我举报过多次关于盗刷钓鱼网站,由于网站都是使用的vue之类的框架开发的,然后经过打包,所以在市面上存活的很久,以至于一些钓鱼网站长期未被发现,或者换个新域名继续存活,比zhadc.cn 这个钓鱼网站(加www前边),从五一之前就一直存活,一直到现在也没被特征拦截,这个钓鱼网站不带ssl证书,每次打开后会通过nginx重定向他本身的域名,只不过在重定向的时候加了一个泛解析的前缀,今天我再看的时候,虽然他前边这个域名未被拦截,但是依然重定向到了一个新域名bytykvqz66.wwk7kd3v6.hlznai.com/#/ 当然如果你打开新的域 aaa.wwk7kd3v6.hlznai.com/#/ ,依然会重定向到他本身的域名,对于这种框架钓鱼网站希望你们上点心,从前年我就开始一直关注关于前端框架编写的恶意网站带来的危害,因为现在大部分的网站基本上都是依靠vue和react来完成的,然后打包,从目前来看,你们对于这方面的拦截还是缺乏大量经验!
|
|
|
|
|
|
评论
直达楼层