証明書はLet's Encrypt。whoisはプライバシーガード。ルートは301だけどhttpsではなくhttpにリダイレクト:
$ curl -i https:// t-mo.co/
HTTP/2 301
:
location: http:// t-mobile.com
:
ブラウザで閲覧すると本物のページにリダイレクトされるようになっている。SMSのURLはGoolgle Playストアにリダイレクト:
$ curl -i https:// t-mo.co/VMMtmobile
HTTP/2 302
:
location: https:// play.google.com/store/apps/details?id=com.tmobile.vvm.application&cmpid=…
:
Google Playストアはパブリッシャーの名前が本物っぽいかどうかで本物かどうか判断するしかない感じなんだけど本物っぽいふいんき。
インストールはしないよ!!
おわー。t-mo.ccはwhoisで本物と確かめられる。おっさんの老眼でccとcoを見分けるのはもう無理じゃよ…
TIL: t-mo.ccはT-Mobile USAの管理している本物、t-mo.coはフィッシング
@zundan 青バッジ付きのヘルプの方が誘導したドメインも結局は同じ……???(こんらん)
@tadd こんどは.ccすねえw
@zundan !!!(寝ぼけ眼ですみませんすみません)