钓鱼页面会挑人显示,用机房 IP 去看只能看到一张干净页

邮件安全防护与钓鱼链接分析

钓鱼站点普遍做地区与网络类型判定:来自机房网段的访问被引到一张无害页面,只有当地家宽用户才会看到真正的收割页。ZapIP 用 195 个国家与地区的真实住宅出口做链接展开与落地页取证,让邮件安全团队看到收件人实际看到的那一版。

  • 90M+ 住宅出口
  • 195 个国家与地区
  • HTTP(S) + SOCKS5
  • 来源经 KYC 授权

落地做法

钓鱼页的第一道闸门是访问者的网络类型

攻击方会用 ASN 名单挡掉安全厂商的扫描节点,也会按国家限定投放。用机房 IP 分析链接,取回来的样本大概率是伪装页,看上去像误报。

  • 真实家宽 ASN 出口,反查 WHOIS 与 ASN 均指向住宅网络
  • 按目标国家与城市取出口,还原定向投放的落地页
  • 每次分析可用不同出口,避免分析节点被攻击方指纹化
  • SOCKS5 直接接入沙箱与自动化取证流水线

落地做法

从收件人所在的位置检查投递结果

链接跳转链在不同地区是否一致、仿冒页在目标市场怎么渲染、追踪像素回传到哪,这些都随访问网络变化。只从一个办公室出口看,区域性差异根本浮不出来。

  • 多地区并行验证跳转链,定位只在特定国家生效的那一跳
  • 核查品牌仿冒页在目标市场的实际展示状态
  • 静态长效 IP 可作固定观测点,长期跟踪同一批基础设施
  • 城市与 ASN 级定位,复现特定运营商用户的访问路径

落地做法

安全用途也有边界

威胁分析是正当用途,但代理网络不是攻击工具。ZapIP 的《使用规范》对这条线写得很直接,这也是这张网络能长期维持合规状态的原因。

  • 禁止 DDoS、撞库、凭证盗刷与任何未授权的入侵测试
  • 住宅 IP 经用户明确授权取得,来源可追溯、接受持续审计
  • 子账号隔离用量与权限,安全团队可按小组留痕
  • 7×24 中英文技术支持,接入期由工程师跟进配置

覆盖范围

四种产品共用同一张网络,换计费形态不用换接入方式,也不用重新配置定位参数。

查看全部 33 个市场
195 个国家与地区
可用
50 个美国州
可用
城市级定位
精准
ISP 与 ASN 定向
支持

常见问题

关于这套方案的常见问题

为什么钓鱼链接分析要用住宅代理,不能用机房 IP?

因为攻击方也在做风控。常见做法是维护一份安全厂商与云厂商的 ASN 名单,命中就返回一张正常页面,只有来自家宽网段的访问才展开真正的钓鱼流程。用机房 IP 取证,存下来的往往是干净样本,报到分析师那里就成了误报。住宅出口能还原受害者视角。

长期用同一批代理 IP,分析节点会不会被识别?

会。所以链接展开建议走动态住宅代理,每次分析换出口;只有需要长期定点观测同一批基础设施时才配静态长效 IP,并且和展开用的池子分开。ZapIP 对池内地址持续巡检信誉分,被标记的自动下线,不会带着历史包袱派给下一个任务。

可以用来测试我们自己的邮件网关和垃圾箱投递吗?

可以,前提是被测系统是你们自己的,或者已经拿到书面授权。常见做法是从多个目标市场的住宅出口访问投递结果页与跳转链,核对不同地区的展示差异。对第三方系统做未授权测试属于《使用规范》明确禁止的行为。

邮件安全防护代理选静态还是动态,大概要多少流量?

链接展开与落地页取证用动态流量套餐即可,$0.8/GB 起,流量不过期——安全团队的用量起伏很大,不过期这一点比单价更实用。需要固定观测点的场景另外加几个静态长效 IP,$3.8/IP/月 起。两种可以在同一个账户下并行。

先跑通一个请求,再谈规模

注册即可测试,接入期有工程师跟进配置。