仿冒域名与相似字符
利用拼写变体、额外前后缀、不同顶级域或视觉相近字符,使地址看起来像熟悉的名称。
先识别风险,再决定是否继续
名称、标识或页面样式相似,不等于域名、运营主体或服务关系已经得到确认。遇到以下情况时,应暂停输入信息、下载文件或进行账户操作。
利用拼写变体、额外前后缀、不同顶级域或视觉相近字符,使地址看起来像熟悉的名称。
点击后跳往与预期不符的主机,或通过多个中间页面隐藏最终访问地址。
要求绕过系统防护、信任未知证书、安装描述文件,或开启与功能无关的高权限。
以验证身份、恢复访问或处理异常为由索取密码、验证码、支付凭据或完整证件。
逐项检查
单一信号不能证明页面可信。HTTPS 只表示当前连接经过加密,不代表域名身份或运营关系已得到确认。
从主机名末端确认注册域部分,注意拼写替换、多余连字符、数字混入、异常子域和不同顶级域。长地址应完整展开后再判断。
确认浏览器没有证书错误、过期或主机名不匹配提示。证书存在并不能单独证明页面所属关系,仍需结合域名和来源。
谨慎对待私信、群聊、短链接、二维码、搜索广告或未经核实的转发。记录最初来源与最终落地地址,避免只凭截图判断。
不要安装来源不明的文件。对要求关闭安全防护、启用未知来源、信任企业证书或安装配置描述文件的指引保持警惕。
权限应与实际功能相称。通讯录、短信、辅助功能、屏幕共享、设备管理等高敏感权限,需要明确且可验证的必要性。
需要进一步核对域名、页面或访问入口的关系线索?
前往访问核验重要提醒
向本站发送核验请求时,请勿提供密码、短信或动态验证码、支付卡完整信息、钱包密钥、账户恢复代码,或未经遮盖的完整身份证件。
如证据截图包含姓名、账号、联系方式、余额或设备标识,请先遮盖与核验无关的部分,同时保留域名、时间、错误提示和跳转路径等必要上下文。
透明说明
实际数据范围取决于您的访问方式和主动提交内容。基础设施、安全工具或通信服务也可能为交付页面、防止滥用和处理请求而记录必要信息。
用于提供页面、响应核验或更正请求、调查安全异常、维护系统可靠性,以及履行适用义务。
仅提交完成核验所需的材料。公开核验结论时,应避免披露与结论无关的个人信息或敏感凭据。
保存时间依据请求处理、安全调查、信息准确性、争议防范及适用要求确定;目的消失后应删除或去标识化处理。
如需查询、更正或请求删除您主动提交的个人信息,请说明提交时间、使用的联系地址、请求类型及可帮助定位记录的非敏感信息。为避免误删或向他人披露数据,本站可能需要进行合理的身份或请求关联核对。
发送隐私请求离开本站后,外部页面的数据收集、权限请求、文件下载和安全措施适用其自身规则。本站整理或引用某个外部地址,不代表对其身份、持续可用性、内容或数据处理行为作出保证。
安全问题报告
请提供足以复现和判断问题的最少材料。不要主动测试、利用或扩大疑似漏洞,也不要提交从他人账户或设备中取得的敏感数据。