時(shí)間:2021-10-22 09:38
1、域名分析
域名最前面一般由https://或者h(yuǎn)ttps://構(gòu)成,這是超文本傳輸協(xié)議,域名的https://到第一個(gè)單斜杠“/”之間便是域名的所在位置 。
有些釣魚網(wǎng)站為達(dá)到迷惑的目的域名十分的亢長,比如https://taobao.qq.12345.taoba0.com/...(小編虛構(gòu)),那么它真實(shí)的域名是什么呢?從最后面“/”的前面光標(biāo)到“.”,“.”的前面拼接“.”再拼接“.”的后面便組成了該域名。如上述的釣魚網(wǎng)站真實(shí)域名為https://www.taoba0.com/。
2、查域名的whois
任何一個(gè)域名在注冊的時(shí)候都需要在域名注冊商那里填寫域名注冊人的相關(guān)信息,那么也就是說,識別釣魚網(wǎng)站的時(shí)候也可以通過域名whois進(jìn)行釣魚識別。
釣魚網(wǎng)站中大部分的域名whois的信息是亂填的,比如連續(xù)的字母或數(shù)字或特殊含義的號碼等等,還有少部分釣魚網(wǎng)站域名whois信息和被釣正規(guī)網(wǎng)站相似,極少部分釣魚網(wǎng)站隱藏了域名whois的信息。
3、查排名
正規(guī)網(wǎng)站上線一段時(shí)間后一般都有自然流量,通過alexa排名查詢工具可以查到該網(wǎng)站的alexa排名。而釣魚網(wǎng)站由于其生存周期較短,一般沒有排名或者排名十分靠后。查詢網(wǎng)站alexa排名的網(wǎng)站:www.alexa.cn
4、查備案
釣魚網(wǎng)站大部分仿冒的網(wǎng)站為大型網(wǎng)站,根據(jù)國家工信部的要求,該網(wǎng)站肯定已經(jīng)備案,且備案信息中有該企業(yè)名稱,網(wǎng)站域名、icp備案號等。用戶可以通過判斷“網(wǎng)站”是否備案,備案信息是否與正常網(wǎng)站信息一致。
看到這里,也許有人會(huì)問,備案的信息不能偽造嗎?實(shí)際上,中國網(wǎng)站備案步驟比較復(fù)雜,公司備案需要營業(yè)執(zhí)照副本、網(wǎng)站負(fù)責(zé)人身份證正反面、網(wǎng)站負(fù)責(zé)人照片、核驗(yàn)單等,而且是人工審核,備案時(shí)間約為20至30個(gè)工作日。釣魚網(wǎng)站流動(dòng)性較大,備案困難且備案信息不可偽造,所以使用網(wǎng)站備案進(jìn)行識別是一個(gè)好方法,誤報(bào)率幾乎為零。
以上就是根據(jù)域名辨別釣魚網(wǎng)站的四個(gè)方法。
Copyright © 2016-2022 惠友科技-版權(quán)所有