这是网络钓鱼还是真正的 PayPal?

信息安全 网络钓鱼
2021-08-18 16:27:44

除了扩展验证 SSL 证书之外,这具有网络钓鱼的所有特征。这个网站是由真正的 PayPal 运营的吗?

在此处输入图像描述

3个回答

我相信这是合法的。如果您访问 paypal.com,切换到“Germany - Deutsch”站点并查看结果站点上的链接,您可以看到,例如,“Sicherheit”(谷歌翻译为“Security”)链接指向https ://www.paypal-deutschland.de/sicherheit/

当然,有人可能会争辩说这意义不大。

如有疑问,请访问 paypal.com 并使用似乎保留在 paypal.com 主域上的指定德国网站。

仅信任 CA 认为此页面是合法的可能不是最好的解决方案。

我启动了 Google 并从这个角度查看了该网站:

从 paypal.com 进入可疑钓鱼网站的链接:

link:www.paypal-deutschland.de -site:www.paypal-deutschland.de SITE:paypal.com

大约 3,930,000 个结果。我验证了其中几个,Paypal.com 实际上直接链接到可疑的钓鱼网站。

有了这个,我会更加信任这个网站。不仅受信任的 CA 告诉您这是 Paypal 的公司,而且 Paypal 还告诉您这是他们的网站。除非攻击者设法通过注入或其他漏洞破坏了 Paypal.com 的源代码,否则该站点很可能是安全的

我要继续说出乎意料的事情-实际上对我来说似乎是合理的。

域上的快速 whois 显示相同的 DNS 服务器为 paypal-deutschland.de 和 paypal.com 提供服务(以及注册信息在其他方面几乎相同) - 除了来自 VeriSign 的 SSL 证书之外,这将是很难伪造。我承认,从新加坡颁发的 SSL 证书看起来很可疑,但似乎这个问题似乎在这个德国论坛中讨论过

也就是说,如果您想 100% 确定您可以随时联系 PayPal 支持。