[保通保险代理] 亲爱的 XXX ,您挑选的国任保障,点击 https://zlbao.com/xxxxxxx 完善保障,立享最高 600 万保险保障,合同约定范围内看病住院可报销!拒收请回复 R
我点进链接一看,上面直接写着我的名字、身份证和电话。当时我就奇怪了,为什么可以有我的身份信息?甚至还是直接预填在上面的?
打开短链以后,完整链接很长。我精简了一下,还能正常打开,并且不显示我的身份信息了。链接是 https://mkt-h5.zhelibao.com/v2/short?wareId=399&packId=707&pageVersion=insure
我查了一下域名 zhelibao.com ,看起来好像是正经保险公司,但是这事很像诈骗。还有 V 站的关联贴 https://www./t/1059369
各位有没有遇到过?这到底是正经保险公司,还是诈骗?如果是公司,能不能举报泄露个人信息?如果是诈骗,能不能搞它一手?
PS:我还想着写个脚本爆破网站,污染它的数据库。于是从网上找了公开泄露的身份信息,填进去以后,居然要手机号验证码?给我的短信链接,可以是点进去就可以直接支付了,没有任何验证步骤。

