01
明明只付款1元却扣款1000,新型诈骗手段令人防不胜防
这种就是微信、支付宝“明雷”或“暗雷”诈骗,顾名思义,就是在微信或支付宝支付过程中埋有“陷阱雷”,看着是支付了1块钱,等输完密码支付完毕却发现支付了几百、几千元。
“明雷”与“暗雷”的不同在于,“明雷”在输入支付密码时,会显示真实支付金额,所以诈骗时多利用小数点做文章,如开始显示支付1.99元,实际支付199.01元,受害人不加注意,快速输入密码就会被骗。
”暗雷“更加高级,收到转账短信之前根本无法察觉。因为它从始至终显示的支付金额都是假的”1元、2元“,不会显示真实的支付金额。
支付宝暗雷演示视频如下(视频来源于互联网):
微信明雷演示视频如下(视频来源于互联网):
微信暗雷演示视频如下(视频来源于互联网):
02
这种诈骗手段在色播app中比较普遍,这是因为色播app的受众多,而且即使被骗也不敢说出来报警。下面我们就以色播app“夜夜约”为例介绍支付宝暗雷技术。
文件名 | MD5 | 类型 | |
夜夜约 | 58cd3e09b0bbbc32d2fd146d55be09a0 | APK文件 |
APK打开后界面如下:
进入直播间后会弹出提示框,一元开通月度会员:
点击按钮后进入网页支付宝支付流程。目前在app调用支付宝支付接口有两种主流方法:
1、调用支付接口唤起支付宝app进行付款。
2、使用网页支付接口进行支付。
由于支付宝app内的风控系统已经非常成熟,所以目前所有的暗雷走的都是网页支付宝通道。
当进入支付流程时,apk会调用WebView修改付款详情页面,将需付款对应的金额改为1.00元,达到欺骗的目的。而实际支付的,可能是800元。
03
已经发现的支付宝暗雷app页面如下:
不同于支付宝暗雷,微信明雷是不依托于App而是在微信群或者朋友圈中传播一些图片和链接。
而明雷和暗雷的区别在于,明雷在付款时会将真实付款的金额显示出来,在这种情况下,能否成功骗钱取决于受害者有没有仔细看付款页面的金额,付款图如下:
而微信暗雷,如文章开头的演示视频那样在付款页面依然是虚假的金额,而实际扣款时以百倍的价格扣除。
04
经过调查搭建暗雷台子根据客户需求收费5000-15000不等,免费维护,可以定制化。
在国内电商平台上也能搜到支付宝暗雷售卖的信息。
地下论坛的支付宝暗雷频道非常多,保守估计暗雷相关的黑产从业者有近千人。
而微信明雷暗雷更多地用于付费进群,比如设置同城约Pao群、Se情表演群等,要求付费进群,费用只要几元钱,LSP们觉得很便宜,还不到一包烟钱,随手就支付了,结果就被扣了100倍。
搭建一个这样的微信渠道比支付宝渠道便宜些,几千块钱不等,永久维护、包教包会。
平台自带虚拟定位功能,可以定位到任何一个城市,方便运营与推广。
从卖家的广告中可以看到,某个平台一天的收款笔数有19笔,收款16547元。
无论是微信,还是支付宝明雷、暗雷平台,后台都支持渠道分发,不同的渠道会分得不同比例的佣金。
也就是说,可以和直播平台或商家合作,你负责推广引流,我负责技术和洗钱。
专业的事交给专业的人做,利润分成。
后台中可以创建种类不同的二维码针对不同的群体。
而且可以添加代理,达到裂变的效果。
05
电信网络诈骗是一个诈骗分子与老百姓长期博弈的过程,在这个过程中,诈骗不断发生变种。
现在这种明雷、暗雷的手段已经运用到了刷单诈骗中。骗子会在相关兼职群中主动加你向你发送兼职信息。
虽然在app中显示的支付金额为0元,实际上最终支付的金额为“客服”在后台设置的金额,付款成功后,“客服”会注销链接造成出错的假象。
之后“客服”开始装无辜,让受害者以为是系统的问题,最后不了了之。
从安全的角度来讲,不要点击来源不明的邮件和可执行文件,不要扫描不明二维码,能有效避免被骗。
更重要的,国家要普及网络安全教育,提高个人的网络安全意识。
我们每天在用互联网,但是有多少人知道互联网是如何运行的?有多少人知道其中潜藏的风险。
诈骗的设计思路正在发生变化,从原来的“人配合物”发展到现在的“物配合人”,人才是主体,所使用的app只不过是大流程中的一个环节,强调手法的可持续性。
我一直预言,这样利用技术迷惑的诈骗手段将越来越常见。
落后就要挨打!这是至理名言。我们现在就在挨打。
避免损失远比赚钱容易,关注、点赞、在看、转发,帮助他人远离诈骗!
关注我们
不再上当