#022 · 威脅研判

仿冒公安部網域(Typosquatting)威脅研判分析

為深度研判仿冒政府網站網域威脅,分析人員基於 AVL Code 使用一句自然語言指令,實現從網域輸入到完整威脅研判報告的全流程智慧閉環。

生成依據:AVL Code + 瀾砥大模型

仿冒網站Typosquatting政府網域仿冒威脅研判網域分析

案例概述

針對仿冒中國公安部政務網域的惡意網域 msp.gov.cn.poliec.com,分析人員用一句自然語言指令驅動 AVL Code 完成深度威脅研判:識別其 Typosquatting(poliec.com 係 police.com 的 i/e 互換誤植)與政府子網域嫁接(msp.gov.cn 模仿公安部官方網域 mps.gov.cn)複合仿冒手法,核查網域註冊資訊(NameSilo 註冊、PrivacyGuardian 隱私保護、註冊僅 2.5 個月)與 DNS 設定(僅設定 dnsowl.com 權威 NS,無 A/MX 記錄),確認該網域已被國家反詐中心、工信部反詐中心、中國聯通聯合標記為詐騙網站(造訪即觸發中國資訊通信研究院營運的官方涉詐警示頁),完成 7 個維度的綜合風險評估,約 10 分鐘產出含完整 IOC 清單、威脅情報關聯分析與三層處置建議的研判報告,判定為高置信度惡意網域。

核心成果

  • 完整研判仿冒公安部政務網域 msp.gov.cn.poliec.com,識別其 Typosquatting + 政府子網域嫁接的複合仿冒手法
  • 核查網域註冊資訊與 DNS 設定——NameSilo 註冊商、PrivacyGuardian 隱私保護、註冊僅 2.5 個月、僅設定 dnsowl.com 權威 NS 無 A/MX 記錄
  • 確認該網域已被國家反詐中心、工信部反詐中心、中國聯通聯合標記為詐騙網站,造訪觸發中國資訊通信研究院營運的官方涉詐警示頁
  • 完成 7 個維度綜合風險評估,擷取完整 IOC 清單(1 個仿冒網域、3 個名稱伺服器、1 個註冊商、1 個隱私保護服務),生成三層處置建議方案,約 10 分鐘完成,判定為高置信度惡意網域

技術亮點

Typosquatting 仿冒手法識別政府子網域嫁接分析網域註冊資訊核查DNS 解析深度分析官方反詐標記驗證多維度威脅情報關聯綜合風險評估矩陣

落地價值

幫助安全維運團隊快速識別與回應仿冒政府網站威脅,提供從檢測到處置的完整指導方案,提升對釣魚網站與詐騙網域的檢測能力,有效保護使用者免受政府機構仿冒詐騙侵害。

相關產物

會話回放與報告為簡體中文原始記錄 · 生成依據:AVL Code + 瀾砥大模型