1
背景故事
2022年,受害人吝萧收到一条诱导短信(如下图),因禁受不住诱惑,点链接下载了一个app,就进入了诈骗分子的圈套:
等注册好后,美女客服发来消息(如下图):欢迎来到国色天香,人工服务,资源整合,全国上门服务。
吝萧觉得该网站客服还很专业,然后客服要求他提供一下城市、年龄方便安排上门服务。这时吝萧心想:我一个大老爷们有啥好怕的,干脆试一试呗。
这一试,便打开了吝萧因禁不住美女的诱惑,一步步入套的路程。诈骗分子也很懂,诈骗时不能提钱,谈钱伤感情,容易让受害人清醒。于是进一步引诱吝萧说:我们平台特别正规,小姐姐都是跟公司签约的,客户需要在平台下单,先开通权限哦。
吝萧想:开通权限?那不是还要充钱?便冷静下来,打算放弃。
然而恰好这一点诈骗分子也想到了,立马又发送一条信息说明:开通权限的过程是不用您掏钱的,您只需要帮我们刷单,刷完不仅可以直接提现,还能一分钱不花就能和小姐姐见面;
于是,吝萧认为只帮忙刷单,这么简单,那就先帮刷几个小单试试水呗。
前几单刷单后提现秒到账,嗯...的确是安全操作,就完全放下戒心,还期盼着完成后就可以和小姐姐见面了,心里美滋滋的。刷着刷着金额越来越大,感觉不对劲,再提现,已经无法提现,而美女客服也不见踪影,才意识到自己被骗,立马去派出所报警。
2
研判线索
民警元芳在了解该案件过程时,记录了一部分受害人提供的线索,其中,线索网站为xz9kx.wutang.info。实际办案过程中,研判诈骗网站的第一步通常为确定网址的服务器IP位置。
互联网时代,诈骗团伙除了反侦查能力强,技术手段也非常专业,他们大多数服务器都会部署到境外,常见于中国香港、东南亚、中国台湾等地区,这种情况给民警办案带来很大的阻力;
不仅如此,诈骗网站可能也会面临因多次投诉被运营商封禁或被插入外链而无法跳转到诈骗网站真实的网址的情况,恰恰确定服务器位置一般需要通过访问网址,查看IP的方式获得。
那么,面对以上这些可能出现的情景,民警元芳该如何追觅服务器地址呢?我们将从下面两种情景同大家探讨查询IP地址的方法:
1
情景一:如果目标诈骗网站可访问
方法1:网址及IP探测,使用此方法可隐藏你的本地IP地址,浏览器会使用代理节点访问诈骗网站
登录无糖浏览器使用【网址及IP探测】应用,使用网址及IP探测应用解析网址,获得网址对应的IP地址即可,简单操作如下;
点击添加网址:
将线索xz9kx.wutang.info复制进【添加网址】框:
提交后即可得到解析结果:
可得到探测网址实际访问的网址、网站标题、实际访问的IP、是否为CDN加速、端口、IP归属地、网站备案号、SDK信息以及可能匹配上的联系人。
方法2:无糖浏览器直接访问,使用您的本地网络直接访问目标诈骗网站
在浏览器的地址栏中输入网站地址:
访问成功后可在浏览器左下角查看到该网站的IP地址:
方法3:ping命令 ping xz9kx.wutang.info
2
情景二:如果目标网站无法访问
方法1:更换DNS服务器
在实际案件中,当涉案目标网站无法打开时,不代表目标网站已经关闭哦。电脑向DNS服务器发送查询IP的请求时,在没有封禁的情况下会直接返回IP;一旦DNS服务器查询域名黑名单查到该域名,则会返回一个错误的IP地址;
电脑向DNS服务器发起询问,服务器进行查询,网站正常,可直接返回IP地址;
一旦DNS服务器查询黑名单查到该域名,则会返回一个错误的IP地址。我们可以将这种出于域名黑名单的,理解为这是第一层封禁措施;
当我们遇到这种封禁措施时,发现被返回的是一个错误的IP地址时,我们也可以通过给电脑更换DNS服务器,来获得域名的真实IP,具体操作如下:
1.打开“网络和Internet”设置
2.选择更改适配器选项
3.鼠标右键WLAN【属性】
4.勾选并双击【Internet协议版本4】
5.将首选DNS服务器更改为【8.8.8.8】
6. ping xz9kx.wutang.info
方法2:超级ping查看各地不同的系节点(https://ping.chinaz.com)
通过该工具可以多个地点Ping服务器以检测服务器响应速度。输入IP为Ping检测,若服务器网络不通或禁PING,则超时。
方法3:租用一台VPS (虚拟专用服务器)
当本机不能ping域名的时候,我们可以在通过VPS上ping 域名,获得网站的IP地址。
方法4:VPN访问
以上的方法都没有获得网站的IP地址,该怎么办呢?我们也可以尝试连接VPN访问,具体方式不再说明。
3
追觅IP地址
追觅网站的IP地址看似简单,可网络诈骗分子不会让你这么轻易就找到他,他们所有的诈骗过程都在虚拟的网络世界进行,不需要直接接触受害人,得手之后大部分会毁掉网上的证据,使得警察在办案过程中困难重重,当然获得诈骗分子的服务器地址仅仅是整个破案过程的的一小部分,但它是打开案件的关键入口之一。
破案过程中,我们不可以放过任何一条线索,但如果仅拘泥于眼前线索,便无法从已掌握的线索发掘出更有价值的,继而进行下一步研判,挖出背后的犯罪团伙。
查询网站IP地址的方法除了以上方法,当然也有其他比如Nslookup法、子域名查找等方法,欢迎大家和我们一起探讨你破案的心得,在评论区留下你的足迹。
4
无糖浏览器下载方式
//
无糖浏览器-您身边的办案助手。
你可以根据操作系统的不同,从下面的地址下载最新的安装包程序http://browser.nosugar.tech
下载成功后,点击无糖浏览器的程序即可启动,双击后点击“接受”按钮,再点击“安装”即可成功安装。
温馨提示:注册时可使用邀请码【YZZAIJG4NP9J】快速开通完整权限哟。
无 糖 浏 览 器
如有疑问,
可以扫描下方二维码
进入无糖反网络犯罪研究中心。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...