【背景】
通常情况下,官方发来的营销短信会被手机内置的软件识别,然后加上标记以表示这个号码是官网发来的。但是,对于一些没有相应功能的手机又该怎么判断呢?并且,目前的网络改号软件也很猖獗,这又得怎么办呢?
技巧一
短链接一定不点!
原因
1、凡是官方网站都会有自己的域名
2、敏感操作官方会直接给出原链接
举例:
t.cn/123456(我随便编的数字)
url.cn/123456(我随便编的数字)
都很可能是诈骗网站!
baidu.com/xxxxxxxxx
360.cn/xxxxxxxxx
则更可能是正常信息
(我随便编的数字)
防御措施:
1、一般营销短信都会有签名,可以根据签名直接上百度百度这家公司、这个网站是都存在(建议用电脑,因为电脑版百度会在官网后面加个[官网]图标)
技巧二
不是以下后缀的谨慎点击!
.com
.cn
.com.cn
.gov
.gov.cn
1、凡是要核验身份还要发短信通知你的,多半是政府,而政府都会有自己专属的.gov后缀,所以要你核验身份但不是.gov的就得小心了,你就要再三考虑了。
2、转账的分两种:企业转账和政府相关服务转账。
3、涉及转账的企业都属于商业组织,一定会用.com或者.com.cn后缀的域名(否则国家域名管理中心是不会过审的)
4、涉及政府服务转账的都是直接跳转政府网站,同样的,政府网站都以.gov结尾
举例
“xxx用户,您的xxxxx服务已过期,请点<p>www.????.a</p>续费【xx公司】“这条信息中的链接属于非常规后缀域名,多半是骗子发的
防范措施
2、自己没有买过这种服务就直接忽略
一般营销短信都会有签名,可以根据签名直接上百度百度这家公司、这个网站是都存在(建议用电脑,因为电脑版百度会在官网后面加个[官网]图标)
技巧3
顶级域名后面带有0、1、2等个位数字的绝对不点,带有100等三位有规律数字的谨慎点击
1、在全球范围内,域名不能重复,骗子无法直接注册与官方域名一摸一样的域名,因此只好最大限度地伪装
2、部分企业确实在拼音上重名了,例如:小教育、晓教育(我只能想到这两个了)
3、部分企业正规名字上就有数字,例如:口语100(我也只能想到这个例子了)
4、官方通常只有一个顶级域名,如果有多个网站,都用二级域名的方式创建,例如:<p>www.baidu.com</p>与<p>jingyan.baidu.com</p>
<p>www.hejiaoyu0.com</p>(骗子无法直接注册<p>hejiaoyu.com</p>,只好在后面加上个0进行伪装)(真实案例,可到佛山市公安局公众号上搜索)
防范措施:
1、百度找官网链接
技巧4
顶级域名无规律的谨慎点击
1、企业通常会以企业名称拼音、首字母拼音、电话等具有代表性的标识作为顶级域名
<p>www.sd4EDX487dc4SDrf5441cD4Dom.com</p>(我瞎编的)
像这种什么规律都看不出来而且更像电子生成的网站最好别点
直接忽略