差点被一个诈骗网站获取信用卡信息,有没有大佬帮忙逆向一下?

11 天前
 ST0RMTR00PER
诈骗网站地址: https://payonphones.com/HKK/index.php

真的防不胜防,因为之前注册过香港的「智方便」,一时间没发现这个网站和邮件有什么问题,点过去之后其实也发现这个「 HKeToll 易通行」有点可疑,但是发现下面又有「以智方便继续」,我就以为是官方的,傻傻的把信用卡资料填过去了,现在已经把信用卡锁了,也不知道后面会发生什么事,估计需要申请更换信用卡了。

最后我是怎么发现这个是诈骗网站的,一是我密码库没这个网站,二是我随便输入的密码竟然提示通过了。

求各位大佬帮忙弄垮这个网站。

1003 次点击
所在节点    问与答
10 条回复
itechify
11 天前
bd
boxfoonk
11 天前
确实,我测试了一下登陆,随便输入一个邮箱和乱按密码,就能登陆成功,并且第一时间要求我绑定信用卡,包诈骗无疑
ST0RMTR00PER
11 天前
@boxfoonk 不敢想要是没有相关网络相关知识的中老年人估计就跟着操作被骗取信用卡信息了。
boxfoonk
11 天前
@ST0RMTR00PER 经过查询,域名注册来自 eNom, LLC ,并托管在 Cloudflare ,我已经在这两个地方举报了
deplives
11 天前
POST https://payonphones.com/HKK/card_form.php
FORM DATA
action submit_card
cardNumber 5111 7912 7820 6767
cardholderName NIMASILE
expiryDate 09/27
cvv 571

懂了吧,多的不说已经开始灌数据了
ST0RMTR00PER
11 天前
@deplives
@boxfoonk

感谢两位大佬相助!
ST0RMTR00PER
11 天前
目前点击页面下面“以「智方便」繼續”还是会自动验证成功并跳转到绑定信用卡页面。
ST0RMTR00PER
11 天前
发现并不是不能随便输入登入,而是它做了最简单的首次登入拒绝,直接再输入一次验证码再登录又会成功。希望多点大佬可以多灌点数据
11000111010
11 天前
我随便测试了一下,用 admin admin 不行 但是 admin123@hotmail.com 重复输入几遍验证码还是能登录进去的
我都没注册过 哈哈哈
ShundL
11 天前
就是随便输入账号密码,点击登录,提示密码错误,再随便输入点击登录,成功。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1172241

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX