一条短信被发送到我的手机,说明我的美国银行账户因可疑活动而被暂停。然后它提供了一个链接来重新激活它。明显的网络钓鱼诈骗。他们提供的 URL 来自 tinyurl.com。我很好奇,所以我去了网站。
我惊讶地发现实际 URL 的域指向似乎是合法企业@http: //griffinconstruction.com.au。如果需要,我也可以提供恶意页面的路径。我认为最好不要把它包括在这里。
做了一些研究,我发现这是一个 wordpress 网站。再做一些研究,我发现许多 wordpress 网站以前都被黑客入侵过。在主页上,有一个联系我们链接。我已尝试联系店主。但我认为试图通过网站本身联系被黑网站的所有者将是徒劳的。
我已经向 Google 报告了这件事,但这似乎有点像向 NSA 报告盗窃案。如果有什么东西来自它,我不抱太大希望。我还联系了美国银行通知他们。
还有什么我应该做的吗?
更新
24 多小时后,我刚刚收到第二条短信。电话号码略有不同。但它与第一条消息相同的国家代码和区号。消息本身是相同的,只是现在他们使用 bit.do 来缩短 URL。在阅读了评论后,我决定使用在线链接扩展器检查这个。
bit.do URL 扩展为http://deichelmauspics.de/
另一个被黑的 Wordpress 网站。指向钓鱼页面的 URL 路径与之前完全相同。
更新#2
http://griffinconstruction.com.au现在显示:
此帐户已被暂停。 有关更多信息,请联系您的托管服务提供商。
我想这解释了第二条消息:)
感谢所有为此贡献自己想法的人
我想没有真正的方法可以确切地知道是什么导致该网站下线。但归根结底,重要的是它实际上是离线的。在我看来,如果没有信息安全堆栈交换人员的贡献,这将不会发生。这真是太棒了。
更新 #3 所以已经 8 个月了。我今天在看另一个 Wordpress 网站,这让我想知道这个问题中提到的网站变成了什么。所以我去了他们的网站,然后……什么都没有改变。仍然有一个假的美国银行页面深埋在文件夹中,这些文件夹不应该公开访问,但可以访问。那只是愚蠢和粗心。我怀疑大多数人会因为在这种情况下出现的美国银行骗局而堕落。但是,仍然有人可能。你自己看。
恶意链接(不再有效)
http://griffinconstruction.com.au/wp-includes/SimplePie/XML/Declaration/1
恶意链接