找回密码
 立即注册
搜索
楼主: Valthonis_

[生活] 疑似新型赛博犯罪手法,有点无解

[复制链接]
发表于 2023-8-22 19:28 | 显示全部楼层
Valthonis_ 发表于 2023-8-22 19:06
所以异设备登录微信就这么轻松就可以登录吗,我就一个手机没试过
倒是换手机的时候记得在新手机登微信还挺 ...

盗号方法很多,但最老套的方法是让受害者自己帮忙:

  近日,海南海口市民黄小姐反映,一位微信好友给她发来信息称,自己手机刷机后,忘了密码,无法登录微信,让黄小姐将短信收到的验证码发给他,以便通过好友验证登录微信。忘了密码,登录微信时需要好友发验证码吗?为此,海南省反电信网络诈骗中心相关负责人表示,这是一个新型骗局,“好友验证”与“验证码”绝不是一回事!此骗局很有迷惑性,让受害人很容易上当。
  近期,不少地方出现了冒充好友索取短信验证码以盗取微信号进而发布求助信息骗钱的“宰熟”诈骗手段。
  黄小姐介绍,近日一名陌生男子盗取她一位朋友的微信号后,从微信上给她发来信息,要她把手机号码发过去,“他说自己的手机刷机后,所有人的联系方式都找不到了,我没多想,就把手机号发过去了。”过了一会儿,对方又说:“我发到你手机上的验证码收到了吗?我手机刷机后重新登录微信,需要进行好友验证,麻烦把收到的验证码发给我。”
  黄小姐把手机短信收到的验证码发给了对方。没料到,几天后她的几位亲友来电称,他们在微信上收到了黄小姐发送的借钱求助信息。
  “请大家注意了,忘了密码登录不了微信要通过好友验证,与发送验证码不是一回事。”海南省反电信网络诈骗中心相关负责人介绍,验证码的主要功能是针对机主的,如机主转账付款时收到的验证码,这与微信上的“好友验证”没什么关系。
  采访中,省反电信网络诈骗中心王警官为记者现场演示了骗子的行骗方式。王警官用两部手机做实验,在A手机上用B的手机号登录微信,因为不知道B的微信登录密码,选择用短信验证码登录,只要B将收到的验证码告诉A,A手机就能轻松登录B的微信,获取B的所有绑定信息,并能修改微信登录密码。“收到短信验证码后,骗子盗取微信号的过程最快只需要一分钟左右。”
  “骗子盗号成功后,除了可以直接使用被盗微信号发布各类求助信息骗取钱财外,还可以获取通讯录中好友们的微信号。”王警官提醒,骗子只要有受害人的手机号及微信登录验证码,就可以盗取受害人的微信号及微信上的全部信息,为了保护您的隐私及财产安全,请勿轻易转发各类短信验证码!




回复

使用道具 举报

     
发表于 2023-8-22 19:30 | 显示全部楼层
充满了不可置信和我有一个朋友的赛博魔幻风格。
做平台充值购买然后可以和平台用户互相兑换,这个业务说合规就充满了搞笑的风格。
我也来讲一个我有一个朋友的故事,他是做游戏的,玩家每天消耗元宝可以打一个副本,副本产出的宝石可以合成升级,可交易,买家众多,充满了合格的氪金游戏的氪金味道,去年他们这个团队解散了,我这个朋友七年后可以和我再次把酒言欢。
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-22 19:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 19:38 | 显示全部楼层
الطائر 发表于 2023-8-22 19:28
盗号方法很多,但最老套的方法是让受害者自己帮忙:

看衙门针对不同受害人的深入调查吧,说不定还真是这种老套方法
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 19:39 | 显示全部楼层
师太请更衣 发表于 2023-8-22 19:30
充满了不可置信和我有一个朋友的赛博魔幻风格。
做平台充值购买然后可以和平台用户互相兑换,这个业务说合 ...

这下我是我朋友了
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 19:41 | 显示全部楼层
藩田思信 发表于 2023-8-22 19:32
1、黑产发现你朋友的app能兑现,就计划用来骗钱+洗钱了
2、用钓鱼信息拿到了被害人信息注册了你朋友app的账 ...

有道理,那我就放心了如果是这种,我可以不换手机了,我反诈意识不是一般的强
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 19:42 | 显示全部楼层
两袖清风和中堂 发表于 2023-8-22 19:27
我记得手机有个设备码(不是imei),可以模拟的。
然后某个app读取该信息,传递出去。
别人模拟这个设备码 ...

卧槽现在的技术手段这么屌吗,普通人已经吓哭了
回复

使用道具 举报

     
发表于 2023-8-22 19:44 | 显示全部楼层
本帖最后由 02200059abcd 于 2023-8-22 20:20 编辑

知乎刷到过这个问题,不过是支付宝免密支付自动扣费。扣费被转给了漳州晖翔互联网科技有限公司,每一笔固定扣97块钱,不少人被扣了1-4笔不等。
后来查出这个公司是做酒店里租赁充电宝生意的,被莫名其妙扣费的人共同点就是曾经免密支付租用过他家的充电宝。被扣款可能和这个有关,但具体原理不清。目前有不少人发现被扣费后已拨打该公司投诉电话追回了钱款,但如果没注意到扣费的话,钱大概就是被白嫖了。不过个人感觉不像诈骗,应该是该公司的支付系统出故障导致的。不然不可能只扣不到100块而且打电话还能退还。https://www.zhihu.com/question/615749388

至于诈骗在19年左右倒是看网上科普那一阵有个团伙,利用GSM劫持+部分特定型号手机处理短信时的漏洞,能做到在骗子不和用户进行任何接触、用户不主动透露任何信息的前提下,直接把用户的钱转走。不过近年来这些利用短信系统漏洞的方式应该是被堵死了https://zhuanlan.zhihu.com/p/41248217

回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 19:45 | 显示全部楼层
02200059abcd 发表于 2023-8-22 19:44
知乎刷到过这个问题,不过是支付宝免密支付自动扣费。扣费被转给了漳州晖翔互联网科技有限公司,每一笔固定 ...

还有这种套路啊,我打听打听他们有没有什么线下业务或者有什么免密功能
回复

使用道具 举报

     
发表于 2023-8-22 19:52 | 显示全部楼层
用脑子想想就知道了,必然是这些手机被装过什么,或者有什么特殊操作,不然会只有这十几个?
回复

使用道具 举报

     
发表于 2023-8-22 20:03 | 显示全部楼层
付费购买代币,代币购买啥服务,别告诉我是游戏币.

如果是的话,这公司一样黑.啥线下交易禁止不了,那就是给黑产用来洗钱的.
回复

使用道具 举报

头像被屏蔽
发表于 2023-8-22 20:15 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-22 20:22 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 23:17 | 显示全部楼层
oyss 发表于 2023-8-22 20:03
付费购买代币,代币购买啥服务,别告诉我是游戏币.

如果是的话,这公司一样黑.啥线下交易禁止不了,那就是给黑 ...

应该是那种聊天软件中的币,没玩过不知道,能给别的用户送花啥的?
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 23:18 | 显示全部楼层
Ichthy 发表于 2023-8-22 20:15
楼主这家公司只是负责跑分罢了,应该是其他软件。

跑分是啥?我怎么感觉我发了这帖子后踏马跟第一天上网一样
回复

使用道具 举报

头像被屏蔽
发表于 2023-8-22 23:25 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 23:31 | 显示全部楼层

境内开洗钱公司还行,那他们这就是自己搞洗钱结果碰到其他没打招呼的团伙了呗,全员恶人局了这下
回复

使用道具 举报

     
发表于 2023-8-22 23:33 | 显示全部楼层
在银行客户端把除了微信支付宝云闪付京东支付以外的快捷支付全部取消掉。支付宝和微信的自动续费也全都关了。
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 23:44 | 显示全部楼层
玄戍 发表于 2023-8-22 23:33
在银行客户端把除了微信支付宝云闪付京东支付以外的快捷支付全部取消掉。支付宝和微信的自动续费也全都关了 ...

可惜反诈宣传不能这么直球,哎
回复

使用道具 举报

     
发表于 2023-8-22 23:49 | 显示全部楼层
Valthonis_ 发表于 2023-8-22 23:44
可惜反诈宣传不能这么直球,哎

这种是纯技术手段盗窃,和电信诈骗还不太一样。
回复

使用道具 举报

     
 楼主| 发表于 2023-8-22 23:52 | 显示全部楼层
玄戍 发表于 2023-8-22 23:49
这种是纯技术手段盗窃,和电信诈骗还不太一样。

确实,这案件更偏盗窃,和诈骗区别挺大的,而且感觉更危险
回复

使用道具 举报

     
发表于 2023-8-23 00:00 来自手机 | 显示全部楼层
吓得我把微信上的卡全部取消绑定了
回复

使用道具 举报

     
发表于 2023-8-23 00:02 来自手机 | 显示全部楼层
是不是手机系统太老了,什么安卓11之前的都有被植入木马的风险
回复

使用道具 举报

     
 楼主| 发表于 2023-8-23 00:09 | 显示全部楼层
猫不萌 发表于 2023-8-23 00:02
是不是手机系统太老了,什么安卓11之前的都有被植入木马的风险

这么一说,我朋友也提到打算询问一下所有受害人的手机安卓版本,看看有没有什么共同点。
看到你这个回复我赶紧看了一眼我手机,是安卓11,有点安心
回复

使用道具 举报

头像被屏蔽
发表于 2023-8-23 00:12 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2023-8-23 00:17 来自手机 | 显示全部楼层
02200059abcd 发表于 2023-8-22 19:44
知乎刷到过这个问题,不过是支付宝免密支付自动扣费。扣费被转给了漳州晖翔互联网科技有限公司,每一笔固定 ...

我是抵制一切免密功能的,懒得输密码可以用指纹或刷脸但绝对不开通任何免密

—— 来自 Xiaomi 23049RAD8C, Android 13上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-23 00:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2023-8-23 00:25 | 显示全部楼层
Ichthy 发表于 2023-8-23 00:12
我的意思是犯罪分子用你朋友这个平台机制洗钱,并不是说你朋友公司是洗钱的,就和充点卡再变现一样。当然 ...

如果是这样,就看他们是不是明知,如果是明知还放任,那到时候衙门把他们也一勺烩了他们也得受着
回复

使用道具 举报

     
发表于 2023-8-23 01:09 | 显示全部楼层
Valthonis_ 发表于 2023-8-22 23:52
确实,这案件更偏盗窃,和诈骗区别挺大的,而且感觉更危险

但是那种给你开通网贷再转款的就很可怕了。。
能开通网贷,不仅是掌握了身份证和照片的个人信息,更是有能绕过网贷认证的手段。。所以最好是网上一定不要发含有个人照片和隐私的各种信息。。但是这个又很难避免。。比如你美团买个药就要身份证信息啊,这个要身份证信息,哪个要身份信息。。
回复

使用道具 举报

     
发表于 2023-8-23 05:02 来自手机 | 显示全部楼层
等个后续,看着太玄幻了。
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-23 06:30 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2023-8-23 07:24 | 显示全部楼层
1、你朋友这家公司有内鬼or参与,把api接口卖给做黑产的了
2、受害者微信号是被盗号了,估计手机卡被做过短信转发一类的了
3、为什么到现在一堆人还以为反诈APP是个杀毒软件呢,还真以为能扫描你手机上安装app信息吗?这玩意就是当年一家为公安做反赌业务公司搞的副业嘛。。。
回复

使用道具 举报

     
发表于 2023-8-23 07:31 来自手机 | 显示全部楼层
他们最好是没有去点我就是女王一刀999的广告啦。
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-23 08:26 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2023-8-23 08:31 | 显示全部楼层
Valthonis_ 发表于 2023-8-22 18:38
问题是受害人也没下载过他们的APP,报案的时候衙门也确认过

根据我用nga的经验 摇一摇是自动下载的 一般app也不大 几秒就下好了 不注意很容易给他溜过去

最近我妈华为手机都不知道怎么装了一堆垃圾app 给他删了好久
回复

使用道具 举报

     
发表于 2023-8-23 09:21 | 显示全部楼层
有可能开了免密或者开了自动扣款授权。这两者都是可以你不动手操作就扣你钱的
只需要开通的时候想办法骗你一次授权就行了
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-23 09:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-8-23 10:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2023-8-23 10:13 来自手机 | 显示全部楼层
记得前段时间那个绕过苹果二次验证并更换验证手机的操作吗。如果一个操作技术上说不通,那多半是社工干的

—— 来自 nubia NX712J, Android 13上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

     
发表于 2023-8-23 10:17 | 显示全部楼层
就是赌博或者洗钱,买啥代币
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-2-7 15:41 , Processed in 0.181481 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表