如何识别诈骗网站
诈骗网站通常结合了几个警示信号:几天或几周前注册的域名,模仿已知品牌的名称,催促快速付款,仅接受银行转账或加密货币付款,以及无法验证的联系方式。没有任何一个单一的迹象是决定性的。请寻找这些迹象的组合,并始终通过您已信任的地址联系真实的组织。
为什么新注册的域名值得警惕
诈骗分子会为每次诈骗活动注册新的域名,因为被封锁的域名会很快被举报。因此,在过去几周内创建的域名是钓鱼网站和虚假商店的常见特征。许多合法企业也会推出新域名,所以域名注册年限会引起警惕,但它本身永远不能证明欺诈。 阅读域名注册年限指南
DNS 和主机托管分析如何帮助调查
DNS 显示域名指向何处:其网络服务器、名称服务器和邮件服务器。网络注册记录识别控制每个 IP 地址的组织。它们共同帮助调查人员将运行在相同基础设施上的网站联系起来,找到主机托管提供商以发送滥用报告,并发现损坏或暂停的配置。云、CDN、共享或海外主机托管是正常的,不计入风险评分。
HTTPS 网站会是诈骗网站吗?
是的。挂锁图标表示连接已加密,而不是所有者是诚实的。证书是免费的,可在几分钟内自动颁发,并且大多数钓鱼网站现在都使用 HTTPS。缺少或损坏的证书是警示信号,但有效的证书并非信任的标志。
URLForensics 如何计算网站风险
我们的服务器上运行六个独立模块:域名注册、DNS 健康状况、主机托管、电子邮件安全、HTTPS 和重定向,以及威胁情报。每个发现都带有一个固定的分数,每个类别都有上限(注册 15 分,DNS 10 分,主机托管 15 分,电子邮件 10 分,网站 20 分,威胁情报 30 分),总分限制在 100 分。如果某个威胁情报提供商确认列出了确切的 URL,则得分至少为 85 分。电子邮件配置缺陷(例如缺少 DMARC)显示为安全问题,本身不计为欺诈。如果完成的检测过少,结果将显示“数据不足”,而不是误导性的低分。
为什么低风险结果不能保证安全
检测工具只能报告在扫描时公共记录和已配置的威胁源所显示的内容。已建立的域名可能会被黑客入侵,新的诈骗可能尚未被任何地方列出,并且网站内容本身不作判断。将低分视为没有已知警告信号,而不是批准。在争议或调查中作为证据,请运行完整的密封 域名调查.
