刚刚接到一个电话,让我点击短信链接,购买医疗保险。我一看,并没有收到短信,然后是在骚扰拦截里找到的。这时候我就起疑心了,感觉像诈骗。短信内容如下:
[保通保险代理] 亲爱的 XXX ,您挑选的国任保障,点击 https://zlbao.com/xxxxxxx 完善保障,立享最高 600 万保险保障,合同约定范围内看病住院可报销!拒收请回复 R
我点进链接一看,上面直接写着我的名字、身份证和电话。当时我就奇怪了,为什么可以有我的身份信息?甚至还是直接预填在上面的?
打开短链以后,完整链接很长。我精简了一下,还能正常打开,并且不显示我的身份信息了。链接是 https://mkt-h5.zhelibao.com/v2/short?wareId=399&packId=707&pageVersion=insure
我查了一下域名 zhelibao.com ,看起来好像是正经保险公司,但是这事很像诈骗。还有 V 站的关联贴 https://study.congcong.us/t/1059369
各位有没有遇到过?这到底是正经保险公司,还是诈骗?如果是公司,能不能举报泄露个人信息?如果是诈骗,能不能搞它一手?
PS:我还想着写个脚本爆破网站,污染它的数据库。于是从网上找了公开泄露的身份信息,填进去以后,居然要手机号验证码?给我的短信链接,可以是点进去就可以直接支付了,没有任何验证步骤。
1
leoleoleo 12 days ago via iPhone
大概率是你在其他地方买过保险,然后某个环节信息泄漏了,有些无良的保险代理销售公司就买一些用户信息,发一些恶心的营销短信出来,想忽悠你买这个保险产品。
|
2
94 12 days ago |
3
jackOff 12 days ago
医疗保险支付宝都不一定靠谱,短信电话这种全部乱棍打死是诈骗,反正也没损失
|
4
sddyzm PRO 保险不都是骗人的吗?
|
5
radishzz OP |
6
SakuraYuki 12 days ago
国内信息泄露不是很正常,不一定是保险,可能是你填过信息的任意渠道
|