这是钓鱼链接吗?

信息安全 网络钓鱼
2021-08-26 13:03:18

我在 Facebook 群组上看到了下面的链接,有人评论说这是一个网络钓鱼链接。我检查了域名信息,发现它归 Facebook 所有,但我不确定该信息是否值得信赖。所以请告诉我打开它是否安全?

链接是:
https://lookaside.fbsbx.com/file/ScheduleforGATE17%20%28modified%29.pdf?token=AWxCUR8U84mktJ0xpKwdqePJLLRT9dabZhYmFbL-GnVvyoVJT_veNLO2swRQOelWDkGEfPw38PLyM-7U6iin-ng9vwB-HX4QPBP-QhouuRhePuobFE6zGc9HFWSlK0-46ratVPHxqBK7DdE_v0jZweE_uI4pbk-n8dDfpKUzP0R71Q

2个回答

有几种技术可以检查域fbsbx.com是否归 Facebook 所有。


WHOIS 记录

让我们检查一下 WHOIS 记录fbsbx.com

Registry Registrant ID:
Registrant Name Domain Administrator
Registrant Organization Facebook, Inc.
Registrant Street   1601 Willow Road,
Registrant City Menlo Park
Registrant State/Province   CA
Registrant Postal Code  94025
Registrant Country  US
Registrant Phone    +1.6505434800
Registrant Phone Ext:
Registrant Fax  +1.6505434800
Registrant Fax Ext:
Registrant Email    domain@fb.com

fb.com 是 Facebook 的域之一,注册组织是 Facebook,所以看起来是合法的。


DNS 记录

dig NS fbsbx.com

;ANSWER
fbsbx.com. 52794 IN NS a.ns.facebook.com.
fbsbx.com. 52794 IN NS b.ns.facebook.com.

域名服务器在facebook.com域上,看起来也合法。


TLS 证书

https://lookaside.fbsbx.com/提供为以下域颁发的证书:

*.facebook.com
*.facebook.net
*.fb.com
*.fbcdn.net
*.fbsbx.com
*.m.facebook.com
*.messenger.com
*.xx.fbcdn.net
*.xy.fbcdn.net
*.xz.fbcdn.net
facebook.com
fb.com
messenger.com 

因此,拥有的人fbsbx.com也可以访问有效的facebook.com证书。


域名是合法的。

请注意,帖子中链接的 PDF 可能仍会链接到钓鱼网站。

如果有疑问,请不要点击...我看不到内容,因为链接不再有效,但即使大公司拥有该域,也不能保证链接是安全的。以 Google Docs 为例,任何人都可以创建一个公开的表单来询问凭据,并将其托管在 Google 的域中。