@Neo.ADMIN"诈骗"短信分析 中发帖

事件背景 
近期频繁收到借贷短信,且均为不同借贷平台短信头
怀疑为诈骗钓鱼网站。搜索引擎发现有类似的案例
https://baijiahao.baidu.com/s?id=1818766866987003659&wfr=spider&for=pc
文章的结论是:在发送初期,链接可能指向诈骗分子的虚假页面,而随后则可能改为正规平台的链接,以此混淆视听,使受害者难以分辨
那么我们也来简单分析一波,看看“诈骗分子”的“诈骗”逻辑
分析过程
对最新收到的十余条短信里链接进行手机访问
发现均跳转了到官方借贷平台,未发现跳转至诈骗分子的钓鱼页面
整理下借贷短信中出现的域名
通过whois查询和情报分析网站综合分析,发现都有以下共同点:
1.域名都是3位cn域名,2个字母加1个数字
2.域名whois注册人名称均为某相同地级市h市科技公司
3.域名whois查询注册人邮箱都是jm...