新闻 > 社区好贴 > 新闻详情

隐藏在网购中的“杀鱼”行动

发表时间:2020-12-29 11:33:57 作者:凤凰联盟官方 更多文章



2020年12月24日

转载应注明作者和网站出处,添加原文链接;

没有获得明确的许可,不得改写内容。如有编辑、改写或是缩短内容,请在文中注明:“本文在原文基础上进行了改编,原文首发于凤凰联盟。”

利用网络购物心理的网络诈骗

随着时代的进步,网络世界的迅速发展,网络购物也越来越流行,在全球电商平台的网站流量排行榜上,亚马逊、eBay和速卖通是当之无愧的电商三巨头。而中国的天猫、淘宝、京东、唯品会、易购网等网络购物平台也随着迅速发展。

网购者的大多数心理都是追求物美价廉,据统计数据显示,消费者参照实体商城的价格,对网上商品的心理预期价格要比实体店便20%~30%,才能刺激其在网上购物,满足消费者求廉的诉求。但一些网络商品仅比实体商品便宜4%~10%,加上一些快递费,消费者所享受的价格优惠十分有限,甚至有些网络商品价格和实体商场价格一样,却没有实体店可当场试用的优势。为了更好地满足消费者的心理和需求,闲鱼、转转、拍拍、同城帮等二手交易平台应运而生,但随之而来的是一种新兴网络诈骗——杀鱼盘。

“杀鱼盘”是网络中常见的一种诈骗类型,以不特定人群为目标,诈骗金额一般较小,针对的人群主要是在二手交易平台淘货的买家。它遵循着网络诈骗广撒网的特点,诱骗需要二手物品的买家,进行线下联系,交易时绕开平台点击虚假链接付款,从而实施网络诈骗。

水面操控者 ——“船长”

一般情况下,消费者都是在网购平台进行购物,二手淘货也有相应的平台,那么这些团队是如何操作的呢?又是有谁来操控的呢?

进行网络诈骗需要一定的技术手段,而“杀鱼盘”同样也需要技术支持。提供技术支持的为“船长”,“船长”搭建“钓鱼网站”,再以每月几百元的租金租给多条下线,即为其他“船长”。而其他“船长”还需上网发贴吧暗号“找渔夫了,我是船长”,各自发展多条下线即“渔夫”。对于钓鱼网站的搭建,一般需要购买大量的实名的域名,主要从专门供应的卡商处购买,也有少数会从大学学校低价收购,由于价格低,从而方便更换,不容易被相关部门监测到。而作为主要提供计算服务的服务器设备一般是境外服务器,或者购买阿里云实名服务器这两种,处理能力、稳定性、可靠性、安全性、可管理性等方面能力较好,一般情况下不会更换服务器。

其次,“船长”还需要根据“渔夫”提供的图片、网购平台的链接、昵称等相关材料制作仿真度基本可以达到100%的虚假付款界面的支付链接,将其与电商平台的购物卡或者QQ充值卡或者直播平台的虚拟货币的支付接口连接。被害者的付款将被用于购买这些购物卡、充值卡,虚拟货币事后“船长”再将卡转卖给洗钱团伙进行套现,由“船长”和他的“渔夫”按比例分赃。而最常见的是直播平台礼物,比如斗鱼鱼翅,因为可以转让,不愁销量,更方便套现。

水下潜游者 ——“渔夫”

在众多二手网购交易平台里寻找到合适的消费者,并且使其相信该线下交易,点击虚假付款链接是件比较困难的事情,而其实施者就是所谓的“渔夫”。“渔夫”最早是租船长搭建的链接,现主要是合作形式,不再需要预付“船长”船费。而“船长”和“渔夫”之间通过QQ联系,避免身份外泄问题,当一人被抓,还能防止其他人被暴露,同时还能进行交流分赃。

“渔夫”一般会收购闲鱼号、微信号等这些社交号,先利用二手网购平台,成为网购店家,通过设置比其他相同商品低的价格,再选择有吸引力的关键词,如“低价转让”“全新包邮”等吸引消费者眼球。当受害者关注该商品,开始在该平台与“渔夫”进行交流,询问情况,“渔夫”便会找其他借口,如“该商品比较贵重,需要私下交流”或者表示可以更低价,但需要讨论一下,引诱受害者加他的微信号,脱离该交易平台。当交易转移到社交平台后,“渔夫”会和受害者进行深入交流,甚至会流露一些商家人好钱多的意思,使受害者产生该商家可靠和占到商家便宜的心理,进而“渔夫”会表示为了大家好而勉强同意的意思。当“鱼”上钩后,“渔夫”会根据该二手网购交易平台的支付链接,向“船长”处购买相同的虚假链接,并向受害者表示不再需要通过该网购交易平台,方便直接修改金额。于是,在占到便宜心理的支配和“渔夫”的不断催促下,受害者忽视其存在的问题,直接点击付款链接。当付款结束后,“渔夫”便会直接拉黑受害者,此时,大多数的受害者都会明白自己上当受骗了。

转载应注明作者和网站出处,添加原文链接;

没有获得明确的许可,不得改写内容。如有编辑、改写或是缩短内容,请在文中注明:“本文在原文基础上进行了改编,原文首发于凤凰联盟。”

上钩的“鱼”

“杀鱼盘”是一种网络诈骗,而其主要受害者也是需要经过筛选而进行诈骗的。一般有三种,第一种是利用各种刷单兼职的人,利用支付一元便可成为兼职员的套路骗取兼职员点击付款链接。第二种是利用信用卡提额提度,花呗提额度,吸引想一夜暴富的人点击付款链接。当然第三种,也是最主要一种是在网购平台淘低价物品的消费者,通过低价交易高额商品。一般消费者具有一定的理性,但也有未成年学生由于无收入,消费量又大,月生活费却少,倾向于在二手网购交易平台上淘物,而又因为其社会经验少,在“渔夫”的引诱下,便轻易相信商家,避开交易平台,添加他人的社交账号,然后为了贪占便宜,点击自以为是平台付款链接的虚假链接,最终成为了那些上钩的“鱼”。

也许有些人会事后举报商家,也有些人会及时告知父母,进而报警,但也有人会因为数额小,不好意思告诉他人,就当作是一次吸取教训的经历。当然也有一些人会感觉这是一种发财的机会,不因受骗而伤心,反而去网上贴吧去寻找需要合作的“船长”,并拉人加入,由“鱼”变成新的“渔夫”。

为钓“鱼”而制作的鱼钩——付款链接

可以这么说,整个“杀鱼盘”重要的作案工具便是这个付款链接。“船长”根据“鱼”的需求额度制作出的链接十分真实,为普通支付商城的源码,一般情况下,受害者无法分辨真假。如果“渔夫”与受害者交易的物品本身价格高,但受害者贪婪,想多占便宜,砍价砍多点,甚至直接到1元,或者觉得和商家关系好,可以直接赠送,那么你点击支付,输入1元,而后支付结果就会显示100,当受害者看到卡里消费金额后才会后知后觉时,而商家早就将其拉黑不见踪影了。那么一般这样的虚假链接是如何搭建的呢?为什么会有这么多犯罪嫌疑人能逃过网络检测制作虚假链接呢?

其实制作它们并不难。我们从付款链接看,首先正规平台生成的付款链接,由于是正常的支付接口,所以一般输入多少就是多少,平台并不会随意篡改金额,败坏自己的名誉。比如通过微信支付接口,使用者先支付100元,相应显示就是确认支付100元。

但虚假链接会有两种类型:第一个是H5页面支付,这个可以使用虚拟订单,一般正常比为1:1;但由于使用了虚拟订单,支付一方会显示支付一元,而实际支付100元,订单页面第一次会显示为100元,只不过第二次被修改成了1元页面;这种方式被称为虚拟订单屏蔽法。

第二种就是病毒方式,支付者的手机相当于一个移动端,上网便是个数据传输出去,再传输回来的过程。当支付者打开付款链接的时候,同时会被无声下载一个小病毒,这个病毒的作用就是在1元支付数据传输出去的时候,把1修改成了100,俗称劫持了1。支付方只支付1元,但实际上病毒修改成了100元,100元的数据达到服务器,支付方支付密码正常,卡内余额足够,支付便完成,但数据输回时就是变成100了,支付方便会会显示支付100。这种方式被称为劫持法。

(此为劫持法的虚拟链接下的作用)

其次,付款链接链接其他电商平台的商家支付接口,一般接口都是**或者营业执照办下来的,比较正规。而账户则直接充值购买QQ卡,油卡等虚拟货币,进而与洗钱团伙进行交易套现。对于这些链接,“杀鱼盘团伙”一般不会重视,被举报也可直接放弃进行更换。

由此可见,“渔夫”将“鱼”引诱到线下社交平台的目的也是为了“鱼”能“咬钩”。所以,网购需要选择在正规的交易平台上进行,脱离了第三方平台的保障,如果出现质量问题或金钱直接损失往往需要自己承担后果。对于二手物品,更是需要谨慎选择。

近几年来,诈骗团伙花样百出,网购诈骗已经成为常态,受害者也数不胜数,看似聪明的研究生也会在利益的诱惑下成为“杀鱼盘”手下的“鱼”,心态不稳的甚至会发展成“渔夫”,成为诈骗集团的一员。

当然,国家立法对其进行立法性打击,将无法确定的被告案件纳入可受理的诉讼中,由法律对其进行制裁。公安部门也开始了技术深入,充分利用技术手段,深度判研,严厉打击网络诈骗。各大电商平台也加强网络安全防范,有效提示和防范钓鱼网站,强化技术升级,严防犯罪分子模仿链接制作钓鱼网站,对可疑商家进行封号处理。

最后,告诫大家,不要贪小便宜,不要轻易相信线下交易,更不要点击任何非平台上的链接,绕开第三方交易平台,最后会失去它的保护,将无法维护自己的合法权利。

转载应注明作者和网站出处,添加原文链接;

没有获得明确的许可,不得改写内容。如有编辑、改写或是缩短内容,请在文中注明:“本文在原文基础上进行了改编,原文首发于凤凰联盟。”




声明:本文由新闻源或入驻作者撰写,除博牛官方账号外,观点仅代表作者本人,不代表博牛立场.
本文采纳自社区会员"凤凰联盟官方"的发表,点此进入原帖与作者讨论>>

博牛集团博牛社区博牛招聘广告合作加入我们手机版Archiver小黑屋站点统计投诉举报菠菜圈

重要聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。由於討論區是受到「即時留言」運作方式所規限,故不能完全監察所有即時留言,若讀者發現有留言出現問題,請聯絡我們。本站有權刪除任何留言及拒絕任何人士留言,同時亦有不刪除留言的權利。切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。