証明書はLet's Encrypt。whoisはプライバシーガード。ルートは301だけどhttpsではなくhttpにリダイレクト:
$ curl -i https:// t-mo.co/
HTTP/2 301
:
location: http:// t-mobile.com
:
ブラウザで閲覧すると本物のページにリダイレクトされるようになっている。SMSのURLはGoolgle Playストアにリダイレクト:
$ curl -i https:// t-mo.co/VMMtmobile
HTTP/2 302
:
location: https:// play.google.com/store/apps/details?id=com.tmobile.vvm.application&cmpid=…
:
Google Playストアはパブリッシャーの名前が本物っぽいかどうかで本物かどうか判断するしかない感じなんだけど本物っぽいふいんき。
インストールはしないよ!!
@zundan 青バッジ付きのヘルプの方が誘導したドメインも結局は同じ……???(こんらん)
@tadd こんどは.ccすねえw
@zundan !!!(寝ぼけ眼ですみませんすみません)
@tadd いえいえ!! 7726は本物っぽいので報告しておきますw
https://www.t-mobile.com/support/plans-features/help-with-scams-spam-and-fraud