如何检测欺诈网站:例如,https://www.americanexpress.com 与 https://www262.americanexpress.com

Iva*_*van 2 security

www262 前缀是假美国运通网站的死赠品吗?

https://www262.americanexpress.com/eaol/welcome.do

注意

https://www262.americanexpress.com

本身重定向到

https://www.americanexpress.com

但是一旦在合法站点上,如果您将“eaol/welcome.do”添加到如下所示的网址中

https://www.americanexpress.com/eaol/welcome.do

它变成了一个无效的 URL。

我相信有设置(在 Web 服务器配置中?)来配置额外的 url 以映射/重定向到同一个网站,但是还有其他的东西,比如欺诈,在这里发生吗?

长话短说,我收到了可疑的电话和网络钓鱼邮件,所以我在收到的一封来自“美国运通”的信中查找了一个电话号码,发现以下网站除了这一页外看起来都是合法的:

https://www.frugaltravelguy.com/2012/05/credit-card-company-contact-information.html

这包含我收到的可疑信件上的电话号码,并链接到上面的 www262 amex URL。

从技术角度来说,www262 URL 是否执行某种重定向以欺骗毫无戒心的访问者认为该 URL 是真实的?

补充点:

请注意,在 Frugalw 网站上,他们发布到美国银行网站的链接以“ www5 .bankofamerica.com:”开头,而不是简单的“www”。

har*_*ymc 6

说实话,这看起来不像是欺诈。

AmEx 确实是域的所有者americanexpress.com,因此重定向www262.americanexpress.com到 的 IP 地址的是他们的 DNS 服务器,148.173.96.127极不可能有任何技巧。

whois 查找发现所有者为“美国运通旅行相关服务公司”。这是一家拥有网站的合法公司 。

虽然您收到的信可能是假的,但您在帖子中提供的详细信息似乎是正确的。