“朋友”找我借1000元,這次我想辦法對它做點什么

本篇摘要如下:
①和網(wǎng)騙交流過程,正常行騙分析
②騙網(wǎng)騙下載app過程
③日常見到的盜號分析

前情提要:
最近郵箱里多了很多群發(fā)郵件,大多都是釣魚郵件,用意是獲得賬號密碼等等,從而達(dá)到盜取賬號的目的,就像下面這樣:

蛋糕是當(dāng)然都沒理的,正常操作嘛。
但是有的小朋友可能是中招了【不一定是通過上面的被詐騙途徑】。

期待了很久,我一打開手機(jī)就收到了下面的信息

蛋糕非常興奮地發(fā)了一個“在”,故事開始

①和網(wǎng)騙交流過程,正常行騙分析
hey,yo,正常詐騙煎餅果子來一套。

問我微信是否綁卡→我綁卡→騙子述說自己無法綁卡→她要轉(zhuǎn)賬給朋友→先轉(zhuǎn)1000給我→然后再拜托綁了卡的我發(fā)給她微信的朋友
有理有據(jù)啊,先不要我轉(zhuǎn),先轉(zhuǎn)給我,等轉(zhuǎn)給我我再加朋友微信,然后再給她朋友發(fā)紅包。
中間我們但凡有一個拒絕,這個故事應(yīng)該就是結(jié)束的了,像下面這樣【調(diào)戲同一個騙子,雖然失敗了 2333】:

于是蛋糕開始了和騙子的正常(bei pian)交流




于是騙子發(fā)給了我下面的截圖:

在我提供錯誤的賬號的情況下,依舊能夠給我轉(zhuǎn)賬,且上面的信息基本上“無差錯”。重要信息是“資金到賬時間視收款行處理情況而定?!彬_子會在我們問詢怎么還沒到賬時候,以此為接口,理由繁多。
騙子提供的所謂的轉(zhuǎn)賬信息完全可以用PS軟件等修圖軟件進(jìn)行修改,非??旖荩?br/>
過程中騰訊QQ不斷提示這段對話可能是騙子在與我們進(jìn)行對話我們完全可以按照騰訊的建議視頻通話等等方式來識破騙子!
否則,如果我們按著騙子的路子走,最終可能就像所有的受害者一樣,轉(zhuǎn)賬給騙子的“朋友”......
如果故事到這里,蛋糕就直接戳穿,就沒意思了,就好像現(xiàn)在依舊在發(fā)生的詐騙事件一樣。蛋糕沒有能力說在手機(jī)什么地方做手腳,在和我最愛的師兄py交流了一番后,我決定通過我的花言巧語,反讓騙子下載鎖機(jī)app,讓騙子手機(jī)被鎖機(jī)。

②騙網(wǎng)騙下載app過程
蛋糕假稱自己在用芬姐【假名】的手機(jī),不能夠進(jìn)行微信轉(zhuǎn)賬,因為手機(jī)上用的是芬姐的微信。但是蛋糕假稱自己知道有一個軟件可以用來轉(zhuǎn)賬,是偉哥【假名,我的好師兄和我配合表演】和芬姐相互轉(zhuǎn)賬用過的。并強(qiáng)調(diào)不要注冊賬號,并強(qiáng)調(diào)使用軟件無需手續(xù)費(fèi)。使用轉(zhuǎn)移目標(biāo)等等的方法。比較下流,不好意思。














經(jīng)過廁所術(shù)的拖延
親愛的“偉哥”總算發(fā)來了鎖機(jī)軟件的安裝包

打開后,我們用手機(jī)分身打開這個軟件效果如下圖

于是繼續(xù)和騙子交流,我先把軟件安裝用的apk發(fā)給了騙子,又連忙撤回,直接發(fā)怕起疑心












為了取得騙子的信任,我和她一樣,也利用了PS軟件偽造一份轉(zhuǎn)賬記錄(`?ω?′)
我先轉(zhuǎn)給配合我的師兄一毛錢,拿到轉(zhuǎn)賬記錄的截圖ヾ(??▽?)ノ
【其實也可以用之前的,我的一毛錢啊Σ(っ°Д°;)っ

利用上古PS軟件做下面的圖(′Д`)y-~

獲得下圖





事情到這里就結(jié)束了,在晚上的時候,我又發(fā)了一條信息過去,發(fā)現(xiàn)沒有和我朋友一樣被拉黑,但再也沒有回音

往壞的方面想,可能是騙子識別出來了自己被騙了
往好的方面想,可能是騙子已經(jīng)被鎖機(jī)了不能操作
GAME OVER
③日常見到的盜號分析
你想不想知道...騙子是怎么獲取你的信息,偷盜你的賬號的?(`?ω?′)←看小可愛的眼神
這是我收到的群郵件,這是他們的詐騙手段之一

利用二維碼識別,讀取了二維碼的網(wǎng)址(`?ω?′)

打開發(fā)現(xiàn)是QQ郵箱登錄的偽站【即通過完全復(fù)制外形等做的假網(wǎng)站】( ?′ω`? )

看了下,發(fā)現(xiàn)前端代碼都是直接拷貝的,真的是低成本的工作呀(??ω??)

無論輸入什么賬號密碼,只要是正常的QQ賬號和密碼的書寫規(guī)范,都能”登錄“。這些信息都會傳到騙子那里,被騙子獲取?!俺晒Φ卿洝焙蟮捻撁嬉彩莻€無法操作的假頁面( ?′ω`? )

當(dāng)然,如果你輸入了正確的賬號密碼,那么你們的朋友和騙子的故事就又開始了ヾ(=?ω?=)o
我們可以通過不掃描、不登錄、查看網(wǎng)址是否正規(guī)等等來規(guī)避被盜號的操作啊( ?′ω`? )
騙子很可惡,我們也要多留心眼啊( ̄▽ ̄)/
END
