查看原文
其他

明明只付款1元却扣款1000,新型诈骗手段令人防不胜防

先锋 反诈骗先锋 2021-05-01

好多读者说找不到我们公众号了
大家星标一下,就能正常看到推送了哟~

也许大家还记得电信诈骗最初的样子,打电话说你中奖了、被通缉了、孩子出车祸了等等,从本质上讲这类诈骗都是通过纯“话术”的方式对受害者进行诱导,非常考验语言的艺术。

慢慢地,老百姓对这类诈骗的防范心理增强了,没那么容易上当了。

为了提高诈骗的成功率,骗子将“话术”与“技术”相结合,通过以“话术为主,技术为辅”的设计思想,运用技术手段,制作各类虚假APP,设计出如“杀猪盘”、新型裸聊诈骗和冒充公检法诈骗等新型诈骗手段,开始使得诈骗更具迷惑性。

这类技术型诈骗的种类越来越多,于是出现了一些戏剧性的情况,有些受害人明明知道对方是骗子,仍然上当受骗了。

而今天要介绍的微信、支付宝“明雷”“暗雷”迷惑性更大,能够在你不知不觉中就把钱骗走了。

再也不是“又傻又贪”能概括的了。


01


网上已经出现大量的受害者:


这种就是微信、支付宝“明雷”或“暗雷”诈骗,顾名思义,就是在微信或支付宝支付过程中埋有“陷阱雷”,看着是支付了1块钱,等输完密码支付完毕却发现支付了几百、几千元。


“明雷”与“暗雷”的不同在于,“明雷”在输入支付密码时,会显示真实支付金额,所以诈骗时多利用小数点做文章,如开始显示支付1.99元,实际支付199.01元,受害人不加注意,快速输入密码就会被骗。


”暗雷“更加高级,收到转账短信之前根本无法察觉。因为它从始至终显示的支付金额都是假的”1元、2元“,不会显示真实的支付金额。


支付宝暗雷演示视频如下(视频来源于互联网):


微信明雷演示视频如下(视频来源于互联网):


微信暗雷演示视频如下(视频来源于互联网):


“明雷”谨慎点就可以防范,“暗雷”根本无法识别,貌似无法防范。

这里我们先不说如何防范,先看看这种诈骗是如何实施的吧。

02


这种诈骗手段在色播app中比较普遍,这是因为色播app的受众多,而且即使被骗也不敢说出来报警。下面我们就以色播app“夜夜约”为例介绍支付宝暗雷技术。


文件名

MD5


类型

夜夜约

58cd3e09b0bbbc32d2fd146d55be09a0


APK文件

APK打开后界面如下:

进入直播间后会弹出提示框,一元开通月度会员:


点击按钮后进入网页支付宝支付流程。目前在app调用支付宝支付接口有两种主流方法:

1、调用支付接口唤起支付宝app进行付款。

2、使用网页支付接口进行支付。

由于支付宝app内的风控系统已经非常成熟,所以目前所有的暗雷走的都是网页支付宝通道。


当进入支付流程时,apk会调用WebView修改付款详情页面,将需付款对应的金额改为1.00元,达到欺骗的目的。而实际支付的,可能是800元。




03


已经发现的支付宝暗雷app页面如下:


同于支付宝暗雷,微信明雷是不依托于App而是在微信群或者朋友圈中传播一些图片和链接


而明雷和暗雷的区别在于,明雷在付款时会将真实付款的金额显示出来,在这种情况下,能否成功骗钱取决于受害者有没有仔细看付款页面的金额,付款图如下:


而微信暗雷,如文章开头的演示视频那样在付款页面依然是虚假的金额,而实际扣款时以百倍的价格扣除。


04




经过调查搭建暗雷台子根据客户需求收费5000-15000不等,免费维护,可以定制化。


在国内电商平台上也能搜到支付宝暗雷售卖的信息。

 

地下论坛的支付宝暗雷频道非常多,保守估计暗雷相关的黑产从业者有近千人。


而微信明雷暗雷更多地用于付费进群,比如设置同城约Pao群、Se情表演群等,要求付费进群,费用只要几元钱,LSP们觉得很便宜,还不到一包烟钱,随手就支付了,结果就被扣了100倍。


搭建一个这样的微信渠道比支付宝渠道便宜些,几千块钱不等,永久维护、包教包会。


平台自带虚拟定位功能,可以定位到任何一个城市,方便运营与推广。



从卖家的广告中可以看到,某个平台一天的收款笔数有19笔,收款16547元。


无论是微信,还是支付宝明雷、暗雷平台,后台都支持渠道分发,不同的渠道会分得不同比例的佣金。


也就是说,可以和直播平台或商家合作,你负责推广引流,我负责技术和洗钱。


专业的事交给专业的人做,利润分成。


后台中可以创建种类不同的二维码针对不同的群体。


而且可以添加代理,达到裂变的效果。



05




电信网络诈骗是一个诈骗分子与老百姓长期博弈的过程,在这个过程中,诈骗不断发生变种。


现在这种明雷、暗雷的手段已经运用到了刷单诈骗中。骗子会在相关兼职群中主动加你向你发送兼职信息。

      

之后“客服”会让你发送你的支付宝花呗额度,这时“客服”会结合你花呗的余额在后台设置暗雷支付金额,发给你兼职app。

    

指导你如何进行操作。


虽然在app中显示的支付金额为0元,实际上最终支付的金额为“客服”在后台设置的金额,付款成功后,“客服”会注销链接造成出错的假象。

之后“客服”开始装无辜,让受害者以为是系统的问题,最后不了了之。


从安全的角度来讲,不要点击来源不明的邮件和可执行文件,不要扫描不明二维码,能有效避免被骗。


更重要的,国家要普及网络安全教育,提高个人的网络安全意识


我们每天在用互联网,但是有多少人知道互联网是如何运行的?有多少人知道其中潜藏的风险。


诈骗的设计思路正在发生变化,从原来的“人配合物”发展到现在的“物配合人”,人才是主体,所使用的app只不过是大流程中的一个环节,强调手法的可持续性。


我一直预言,这样利用技术迷惑的诈骗手段将越来越常见。


而我们,从上至下,仍然停滞不前!

落后就要挨打!这是至理名言。我们现在就在挨打。

避免损失远比赚钱容易,关注、点赞、在看、转发,帮助他人远离诈骗!

往期推荐

刷单诈骗用上传销手段拉人头,千万别入坑又坑了亲友

女子跟“董事长”学投资,被骗巨款1685万元

劳斯莱斯大陆售出2340辆,快手主播购买7万多辆?当心诈骗!

我是女生,QQ裸聊遭遇诈骗

关注我们
不再上当

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存