前提
今天同事分享了一個肯德基活動的連結,一開始從聊天訊息上是看不出來差別的,如下

手機開啟後,通過程式設計師的直覺感覺不像真的,就仔細觀察下頁面設計,發現了貓膩,正常的
公眾號文章不是應該可以點選進去關注公眾號的嗎?這邊居然不可以點選?
這樣就讓人很好奇了,這個網站東西是個什麼東西,為什麼要模擬成肯德基的活動來誤導使用者尼。下面開始一些分析

分析
下面分析主要還是從類似社工的角度出發去分析的,沒有用上什麼技術手段,主要還是水平太菜了。
一、切入口
微信自帶的瀏覽器是可以複製當前網站的連結地址的,就複製了,因為暫時還不知道網頁到底收集了哪些資訊,就用chrome的隱身模式新開了一個頁面,去訪問【開了下梯子的全域性代理,嘿嘿】,試了下頁面的功能有一個點選事件。

點選後會開啟一個新的頁面【這邊設計到微信自帶的瀏覽器模式和pc 瀏覽器模式,微信瀏覽器不存在新的tab一說,這邊有彈窗會阻礙新頁面的載入顯示】

二、反查
在chrome 上既然發現了這個有意思的域名,條件反射般的就去反查下吧,大概相關資訊如下。


大概這些營銷網站和這個人有關係
三、測試
抱著好奇的心態的,自己用手機跟著活動連結去主動上鉤,內容和那些常見的類似,什麼點選領紅包什麼什麼的。挑了一個比較短的域名看了下。

一個子域名,myqcloud.com 這個看著比較熟悉呀,就上網查了下。原來是騰訊雲的域名哦。
隨手百度搜尋了下大概意思就是下面的這些東西。
大概這些類似黑產的用騰訊雲來做各種營銷吧,騰訊雲還真是垃圾,提供各種myqcloud.com的子域名還不需要備案,對移動端的垃圾營銷來說簡直天堂嘛。。


總結
還發現了一個遊戲私服GM工具後臺的管理入口,可惜沒啥技術手段,不然可以進去看看。
