查看原文
其他

国难当前,还敢骗捐款?我花了40个小时揪出这个畜生

51CTO技术栈 2020-02-19

The following article comes from Hack Author 武汉九歌

新型冠状病毒肺炎疫情牵动着全国人民的心,因为传播人数越来越多,武汉的医疗机构急缺医用口罩、护目镜、防护服和消毒液等医疗物资。

_


图片来自 Pexels


武汉红十字会这段时间的做法也让许多人对其产生了信任危机,接着有很多人称自己有渠道联系厂家购买 N95 口罩、防化服、护目镜等物资,在网上呼吁大家众筹购买然后捐献给武汉的医院。


原本是大家的一番好心,并也给医院缓解了不小的压力,但是在大家众志成城抵抗疫情之际,也混进去了一些畜生,打着捐物资的名头骗钱。


有一位读者在后台联系我:

我自己就是武汉人,身在重灾区,当然希望疫情早日抑制住,听到骗捐款的消息怒不可遏,当即答应他帮忙调查。


于是我添加了他的微信,询问他详细的经过,寻找入口点。
在这种紧要关头,我们应该一致对外,没想到会有人趁乱诈骗捐款的钱,这件事传出去后怕是又要打消许多人的热心,我琢磨着怎么快一点抓住这颗老鼠屎。
她的微信是一串毫无规则可言的英文,我就先将注意力放到微博上,看能不能获取到有用的信息。

我找到了她的微博,确实是有 1W4 的粉丝以及 254 个关注者,我将她的粉丝以及关注的人用工具全部爬取了出来。

因为很多人不止一个微博号,有小号、生活号等等,我将她的粉丝和关注者导入到 Excel 里进行筛选,看看有没有重复的人。


查出来了 12 个账户既是她的粉丝又是她的关注者,我们将这 12 个账户点开,去除掉男性用户(粉丝和我说过她发了语音条,是女性的声音),还剩下 4 个账户。


微博个人用户的主页有信息标签,我将这剩下 4 个账户的个人信息进行对比。
如图所示,第四个账户和她原来的账户显示的坐标一致,我们点进去可以看到这个账户和行骗用的微博账户动态的来源手机是一致的,都是荣耀 V20。
最让我确定这是同一个人的原因还是因为她们在 16 年的时候都发了同一个博客地址,并且发布手机也是一样的。
这个诈骗犯另一个微博里更新的内容很少,但大部分是与自己的生活日常有关,我们就当作这是她的生活号,在这个号里面我发现了她在 2018 年晒了一个火车票的照片。

虽然这张照片打了马赛克,但是不难发现她姓王,身份证号信息先放在一边留给等下猜解。


我们打开她的个人博客,在顶部发现她博客的外链地址是一串 8 位数字,根据我们的惯性在自定义地址的时候都会写自己常用的数字,我推测这是她的微信号或者 QQ 号。
我尝试着添加好友看看能不能查到,在微信上查无此人,但是 QQ 却查出来了。
坐标同样显示上海徐汇区,判定为这是她的 QQ,我们通过支付宝转账给这个邮箱转账。

根据上面的火车面得知她姓王,那么就是叫王秋玲。


她的 QQ 空间并没有设置权限,任何人都能访问,担心打草惊蛇,我开了一个 QQ 黄钻在隐身的状态下访问她的空间进行消息的探查。


但是这个账号的空间都是一些没营养的内容,感觉和营销号一样,但是这年头谁没几个 QQ 小号,我将她的说说从第一条开始翻起,看给她点赞的人,经过发现她的每一条说说几乎都被一个昵称是"爱酱"的人点赞了。

我推测这是不是她的生活号,打开"爱酱"的个人资料一片空白,因为得知了诈骗犯的姓名,我记住这个QQ号,然后添加她为好友。

等她通过好友申请后,我就直呼名字诈她,她反问我是谁就是默认了她是王秋玲,我赶快偷窥她的 QQ 空间。


我发现她在 2019 年 7 月 25 日的时候发了一个祝福自己生日快乐的说说。

那么倒推一下,她是在 1998 年 7 月 25 出生的,年纪这么小就心术不正做些偷鸡摸狗的事情,还好遇到了我九歌帮她走向正道,让她明白什么叫社会的毒打。


接着我们利用 Google 搜索引擎对她的 QQ 号进行搜索,发现她在各大平台留言的账户 ID 都是爱酱。


我们利用密码生成器输入我们已知的信息进行密码组成。

我们将她的爱酱和姓名输入进去生成密码,总共生成了一万多个密码,我写了一个自动化工具,帮我依次尝试她的 QQ 密码。


因为 QQ 对 IP 有限制,我要不停的更换 IP,最气人的是到最后 QQ 密码就是她的 QQ 号加两个点。


因为我直接登录她 QQ 的话在她那边会有显示,于是我通过 QQ 空间进行登录,那样就不会有提示,随后我在 QQ 空间获取到了她的密码。


因为她将自己的照片放到了私密相册,我登陆后就轻松获取到了她的照片,同时我也发现了她的留言板曾有现实朋友的留言。

同时我在她的一条带有权限的空间说说看到了她@过这个给她留言的女孩子,因为有备注,我轻松得知她这两个朋友的真实姓名。

在这个时候我得知了她的朋友信息,于是我碰运气,将自己假装成王佳怡,拿一个 QQ 去添加李琪琪获取王秋玲的手机号。

这个时候我们用到当初那张火车票了,那张火车票虽然打了马赛克,但是并不全,我们可以看到她的身份证号是 3101*********52321。


这个时候来给大家科普一下身份证号的组成规律:
因为得知了她的生日,我们可以得知的她的身份证号是:3101**199807252321
根据组合,她的身份证号有可能是这些:
我们在阿里云市场购买一个身份证核验的 API:
通过这个 API 我们可以核验身份证号码和姓名是否相符,我花了 8.2 大洋购买了一百次,将我们组合出来的身份证号放进去依次进行尝试。

最终得知她的身份证号是 310117199807252321。


随后我在兴趣部落里面搜索她的信息发现她也在找对象。

我平时会打造多个 QQ 号,发布各种空间打造不一样的身份,我有一个 QQ 就是平时往空间里发看演唱会,玩滑板等动态,让人感觉一种嘻哈风。


现在这个 QQ 派上了用场,我用这个 QQ 添加她为好友,添加好友后就走程序一般的聊天,互相了解,聊了几天后我对她说情人节要到了要送礼物。

现在我已经有了对方的基本信息了。

我开始和她摊牌了。
最终我将这笔钱捐给了韩红基金,到了晚上无聊至极,随手拨通了 110 告诉了警察叔叔这件事。

PS:本文为了保证隐私涉及身份证号部分被虚拟化了,如果大家觉得有用,请分享出去,让更多人看到,予人玫瑰手有余香!


作者:九哥

编辑:陶家龙、孙淑娟

出处:转载自微信公众号Hack(ID:zhack6)

精彩文章推荐:

我们研究了763病例,还原病毒向全国扩散的路径

疫情传播与爆发仿真程序:千万别出门!

一段网上找的代码突然爆了,项目出现大Bug!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存