最簡單的識別釣魚網(wǎng)方法
現(xiàn)在騙子的手段真是越來越高明了,一不小心就被騙子給釣上了,從別的網(wǎng)站上看到這則妙招,轉(zhuǎn)載過來給大家看一下,謹(jǐn)防上當(dāng)受騙?!颈疚闹械闹匾拍睿河蛎⒂蛎缶Y、頂級域名、第③根斜杠“/”、域名分隔符點(diǎn)“.
現(xiàn)在騙子的手段真是越來越高明了,一不小心就被騙子給釣上了,從別的網(wǎng)站上看到這則妙招,轉(zhuǎn)載過來給大家看一下,謹(jǐn)防上當(dāng)受騙。
【本文中的重要概念:域名、域名后綴、頂級域名、第③根斜杠“/”、域名分隔符點(diǎn)“. ”】
要想識別釣魚網(wǎng)站最簡單的方法就是通過“網(wǎng)址結(jié)構(gòu)分析”?;蛟S你現(xiàn)在看這些內(nèi)容會覺得有些麻煩,但學(xué)會了之后是可以受益終身的。對于那些對網(wǎng)址結(jié)構(gòu)比較熟悉的人來說,釣魚網(wǎng)站一眼看去就能識破。如果你還是一個(gè)新手怎么辦呢?不用擔(dān)心,學(xué)會了這個(gè)方法,你也能成為一個(gè)輕松識別釣魚網(wǎng)站的高手。(下面講述的內(nèi)容會盡量避開一些專業(yè)術(shù)語)
學(xué)習(xí)之前,請先做一道選擇題。以淘寶網(wǎng)為例,下面給出幾個(gè)不同結(jié)構(gòu)的網(wǎng)址,請選出哪幾個(gè)釣魚網(wǎng):
1、http://shop.765456taobao.com/browse/search_auction.htm
2、http://s.click-taobao.com/t_8?e
3、http://mall.taobao.xywdrs.com/index.php/
4、http://www.tacbao.com/searh.php/
5、http://list.taobao.com/browse/search_auction.htm?
6、http://search.taobao.com/search?q=lv ??
請你在6個(gè)選題中,選出那幾個(gè)是釣魚網(wǎng)網(wǎng)址,那幾個(gè)是淘寶網(wǎng)的網(wǎng)址。如果你都選對了,而且也明白原因,那就不用往下看了,釣魚網(wǎng)想釣?zāi)?,基本不可能。如果你選錯(cuò)了,那么你就得往下看,學(xué)學(xué)網(wǎng)址結(jié)構(gòu)的規(guī)則,讓你從此遠(yuǎn)離釣魚網(wǎng)。
正確答案是:
1,2,3,4選項(xiàng)不是淘寶網(wǎng)的網(wǎng)址,就有是釣魚網(wǎng)的可能;
5,6選項(xiàng)才是淘寶網(wǎng)的官方網(wǎng)址,在這個(gè)網(wǎng)址下訪問的頁面,都是淘寶網(wǎng)的頁面。
帶著你的疑問,現(xiàn)在來開始學(xué)習(xí)網(wǎng)址結(jié)構(gòu),示意圖所示(x代表任意字符) :
,對于新手來說,一看到網(wǎng)址多長一條亂七八糟的字符,就頭疼。通過域名結(jié)構(gòu)學(xué)習(xí),可以化繁為簡。其實(shí)只看第③根斜杠“/”前面的內(nèi)容,而后面的內(nèi)容(xxxx.php?=xxxxxxx)是網(wǎng)頁路徑和名稱,不用去理睬的。
我們現(xiàn)在就開始學(xué)習(xí)網(wǎng)址結(jié)構(gòu):
上圖所示,“http://”是超文本傳輸協(xié)議,可以理解為網(wǎng)址頭部,藍(lán)色部分(xx.xxxxx.xxxx.xxx )為稱為域名。域名分隔符點(diǎn)“. ”把域名分隔成很多段,從右向左看分別是,域名后綴、頂級域名、二級域名、三級域名??
一定要記住:域名后綴與頂級域名(一級域名)、二級域名、三級域名等,之間是域名分隔符點(diǎn)“. ”分開的,不是下劃線“_”,也不是橫線“-”等其他符號。如果域名中帶有下劃線“_” 、橫線“-” 那么它是屬于域名名稱的一部分。 上圖所示:最后面的一段是域名后綴,域名后綴可以為com ,net ,org ,cn ,?等等(當(dāng)然也有com.cn ,net.cn ,gov.cn 等后綴,國際通用域名后綴和國別域名后綴總共就有200多個(gè)呢)。
域名后綴前一部分是頂級域名。頂級域名是域名持有者向域名注冊商申請注冊的。同一個(gè)域名后綴,頂級域名是唯一的。換句話說,同一個(gè)域名后綴的頂級域名被注冊了,就不可能再被第二個(gè)人注冊。例如:在com 域名后綴下,taobao 只有唯一的一個(gè),也就是說taobao.com ,這個(gè)域名是唯一的。
二級域名、三級域名等這些都是頂級域名使用者任意定義的字段。因此,不法分子自然就會把二級、三級等域名定義成了taobao 來騙人了。
現(xiàn)在再來回顧上面6個(gè)選題,總結(jié)釣魚網(wǎng)慣用的迷惑手法,以假亂真地欺騙新手:
(一):頂級域名迷惑法
頂級域名含有taobao 字符,但在taobao 前面加一些字符,讓新手錯(cuò)看成二級域名,但要注意,頂級域名與二級域名中間少了個(gè)點(diǎn)“. ” 。
典型的例子如選題1:
“http://shop.765456taobao.com/browse/search_auction.htm” ,這個(gè)網(wǎng)址中,頂級域名是765456taobao.com ,二級域名是shop ,有的人就容易錯(cuò)把765456看成二級域名,注意中間是沒有點(diǎn)“. ”隔開的。
(二):域名分割符“. ”迷惑法
,在頂級域名taobao 前面有一串字符是用下劃線“_” 、橫線“-”分開的,不是用域名分隔符點(diǎn)“. ”來分開。
典型的例子如選題2:
“http://s.click-taobao.com/t_8?e” 。不仔細(xì)看會錯(cuò)把頂級域名前部分click 看成了他的二級域名。實(shí)際上click-taobao.com 是他的頂級域名,二級域名是s ,不是click 哦,中間的橫線“-”屬于頂級域名的字符 。
(三):二級域名迷惑法
有些不法分子,亂七八糟注冊一些域名,但自己把頂級域名定義成taobao ,對域名結(jié)構(gòu)不熟悉的人,就容易把二級域名看出頂級域名。
典型例子如選題3:“http://mall.taobao.xywdrs.com/index.php/”
一看就知道,頂級域名是xywdrs.com ,二級域名是taobao ,前面內(nèi)容就提到,二級域名是域名使用者可以任意定義的字段。
(四):相近字符迷惑法
在頂級域名中,用容易看混淆的字符來代替使用,達(dá)到迷惑的目的。比如taobao.com 域名中,c 和o 就容易被混淆,a 和e ,o 等字符也容易混淆。 典型的例子如選題4:“http://www.tacbao.com/searh.php/”
仔細(xì)看!其中tacbao.com ,不法分子就是利用c 和o 很相近的字符來代替,以達(dá)到迷糊的目的。
有了這個(gè)常識,就多長一個(gè)心眼,留意一下網(wǎng)址結(jié)構(gòu),就能輕松識別釣魚網(wǎng)了。如果在知名的網(wǎng)址導(dǎo)購站(如:hao123.com ,265.com 等) 訪問的淘寶網(wǎng),一般都很放心的。如果陌生的賣家,給的鏈接。那么,就你要注意了。如果通過阿里旺旺給的鏈接,不用看網(wǎng)址結(jié)構(gòu)也能識別,因?yàn)榫W(wǎng)址前面不是綠色的勾,就不是淘寶網(wǎng)的鏈接。如果是綠色的勾,一定是淘寶官方網(wǎng)鏈接。
像大淘幫這樣的代購平臺,是淘寶聯(lián)盟合作網(wǎng)站,商品信息是通過數(shù)據(jù)接口技術(shù)從淘寶網(wǎng)獲取的,所看到的商品信息都是淘寶網(wǎng)的商品信息。通過大淘幫代購平臺點(diǎn)商品信息,網(wǎng)址鏈接就會跳轉(zhuǎn)到淘寶網(wǎng)上,整個(gè)商品交易過程,自然是在淘寶網(wǎng)完成?,F(xiàn)在的返利返現(xiàn)網(wǎng)也是這樣的情況,只要運(yùn)用所學(xué)的網(wǎng)址結(jié)構(gòu)知識就明白了。