样本 二维码具体加密内容
样本:
二维码具体加密内容:
二维码链接解析:
链接:
http://api.0vsp.com/h5/wxa/link?sid=25406zGsuk6
真实官方域名:
链接:
https://v1.xianbao.net/jiayuan.ccbhome.cn
从二维码链接解析中(链接:
http://api.0vsp.com/h5/wxa/link?sid=25406zGsuk6
)看不出是否yaoqing,
但是从具体加密可以看出来。
如果扫样本中图,官方(jiayuan.ccbhome.cn)有提示“yaoqing助力”等字样,就可以轻易发现本图或链接有yaoqing,但是本例或有些yaoqing无“yaoqing助力”等提示字样,所以无法看出图或链接有yaoqing。
防止本类yaoqing的建议(管理):
二维码或链接域名必须为官方域名(例如,本例中官方域名:“ccbhome.cn”,而非“0vsp.com”),(一切抱怨这样麻烦的人均视为有yaoqing的嫌疑)。
防止本类yaoqing的建议(发帖人):
二维码或链接不缩短(保证原始域名),非yaoqing链接分享应去头,抓包也要仔细甄别去头,不确定则分享路径(例如:某APP,我的,横幅……)
本例联想:
转码方(api.0vsp.com),可以添加自己的yaoqing,从中获利(或从中获取信息,在自己平台发布yaoqing获利)
原文地址:https://app.xiaodigu.cn/mag/circle/v1/show/wapShowView?content_id=380088