vps交流

兄弟们 来活了,假-社-保-网-站,没套 CDN


本帖最后由 明日香 于 2022-3-30 09:54 编辑

域名 n.z52y.xyz,IP 202.95.15.155 好像是香港的,IP 地址可以直接打开,应该没套 CDN

电脑打开会跳转到真网站

手机打开就是诈骗页面了,第一步 sfz 和姓名,第二步银行卡 余额 手机号,真草啊

———– 更新

虽然这个域名打不开了

但后台里能看到数据 持续在增加 已经有几百人被骗了

应该是不同域名 对应到了同个数据库

ymh1147 发表于 2022-3-30 09:37
MJJ已经帮他删库了

整个网站几乎能改信息的地方都被 MJJ 填上了提示语
数据也清掉了
不过骗子应该不止一个域名一套系统
看到那么多人填了信息 哎

做一个跳转而已,社保申报系统是每个省独立的,这才是办理业务的地方,社保扣款是通过税 务 局代缴银行扣款,退休待遇领取是社保所发钱银行转账,按说这仅仅是个展示页面也没什么用
mjj的三观我是认得
本帖最后由 晴晴晴 于 2022-3-30 09:36 编辑

http://21bmhmrx031rmck.n.z52y.xyz/api/bankcard.php?card=1
http://202.95.15.155:8888/login 宝塔
后端

来路 被MJJ删过了
j.z53y.xyz
axn90.n.z52y.xyz
vbars1dykoiseyrd4ejkeskfhr.n.z52y.xyz
px2ro4o.n.z52y.xyz兄弟们 来活了,假-社-保-网-站,没套 CDN

http://vbars1dykoiseyrd4ejkeskfhr.n.z52y.xyz/admin
admin
1230456

youhei 发表于 2022-3-30 09:57
又恢复了!密码都没改

是的,所有页面设置都恢复了,又能打开了,还绑定了很多新域名
十几分钟 就有几百人被骗了

大佬都是活雷锋,锄奸惩恶。
密码是123456
可以看到已经骗了不少信息了
可以啊 现在PZ的智商挺高啊
大佬给他安排上
用户端不同竟然跳转不同,学到了
测了下,真的,这是骗社保养老吗兄弟们 来活了,假-社-保-网-站,没套 CDN

爱发卡 发表于 2022-3-30 09:17
做一个跳转而已,社保申报系统是每个省独立的,这才是办理业务的地方,社保扣款是通过税 务 局代缴银行扣款 …

你用手机打开试试,第二步就让你填银行卡和余额了

木易酱 发表于 2022-3-30 09:18
测了下,真的,这是骗社保养老吗

第二步是 银行卡+余额+手机号,怀疑再下一步就要填验证码了

明日香 发表于 2022-3-30 09:18
你用手机打开试试,第二步就让你填银行卡和余额了

稍微懂行的,搞过单位职工社保申报交款的,都不会犯这种低级的错误

个人灵活就业社保扣款,是通过税 务 局系统代扣

爱发卡 发表于 2022-3-30 09:21
稍微懂行的,搞过单位职工社保申报交款的,都不会犯这种低级的错误

个人灵活就业社保扣款,是通过税 务  …

这是群发短信到个人手里的,短信内容大概是【你的社保异常,请点击办理】
对一些不懂行的人,尤其老年人,杀伤力还是很大的