发表人 内容
小卡妹
Post 2016/08/31 16:23:23     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@雨雁:骗子都走技术路线了
小卡妹
Post 2016/08/31 16:23:05     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@有一只麋鹿:现在骗子太多了
小卡妹
Post 2016/08/31 16:22:43     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@#游山玩水:对
颐和zpy
Post 2016/08/31 07:35:55     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@小卡妹:哦。我看看蚂蚁借呗。最好别开通!
雨雁
Post 2016/08/29 09:45:25     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

现在看到不明人士给的二维码啊、链接啊之类的都不敢轻易点开,骗子太可恶了,什么招儿都能想出来!
有一只麋鹿
Post 2016/08/28 20:25:58     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

防不胜防啊

#游山玩水
Post 2016/08/28 16:01:09     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

“李小姐点进链接看的确是一个退款界面,然后那人再让李小姐打开支付宝,点击里面的蚂蚁借呗,按着他的指令一步步操作,后来又提供了一个二维码,让李小姐扫一扫,结果这一扫,就透支了4.5万元。”
按照这个描述,支付宝的密码是李小姐自己输入的,对方给她的二维码是手机验证扫码。中间没说清楚的过程,也许和这些借的钱如何被转走有关。
感觉这个骗子掌握了她在京东的订单信息,取得了她的信任,指导她登录支付宝并借款,说不定还指导她把这笔款项转走。
小卡妹
Post 2016/08/27 20:50:15     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@颐和zpy:是蚂蚁借呗,不是蚂蚁花呗,蚂蚁花呗只能用于消费,而且限制只能在淘宝和天猫上消费,类似京东的白条。蚂蚁借呗是可以提现的,申请到的钱会直接打到支付宝余额,用户再从支付宝余额转到自己的银行卡就可以了。至于蚂蚁借呗的额度问题,按照芝麻信用分的不同,用户可以申请最高5万元的贷款,被骗的李小姐24岁,刚毕业,何以能申请到4.5万的高额度,这也是让人费解的地方。
小卡妹
Post 2016/08/27 20:36:16     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@#游山玩水:有这个可能性,信息泄露得太夸张了
小卡妹
Post 2016/08/27 20:35:26     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@#游山玩水:我在整理事件脉络的时候也有点想不明白,在京东买东西办理退款要用到蚂蚁借呗功能时都不引起当事人的疑心,可能是当事人对蚂蚁借呗不是很了解的,也可能是界面被改了
颐和zpy
Post 2016/08/27 16:52:40     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

@#游山玩水:好专业的骗子!我看这篇文章都费了很大劲?蚂蚁花呗一次就轻松贷45000元?第一次知道。
#游山玩水
Post 2016/08/27 08:44:04     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

而且,也许不能排除有电商平台、银行、支付机构里面有人搞猫腻。
#游山玩水
Post 2016/08/27 08:40:50     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

估计是导入了一个模仿支付宝或者京东的登录窗口。然后受害人就本能地登录了。
小卡妹
Post 2016/08/26 22:02:47     文章主题: 一个二维码值4.5万,路边的野码你扫过吗?

扫一扫二维码4.5万不翼而飞,女子遭遇了什么?


820日,浙江宁波的李小姐在京东上网购了一个挂烫机,隔日接到一个自称京东客服的人来电,说快递小哥出车祸了,她所购的商品需要退款重购。由于平时工作时李小姐也会遇到快递小哥生病的情况,加上当时那个打电话的人很详细地报出了李小姐所购买商品的信息,所以李小姐一点也没起疑心。然后那个打电话的人给了李小姐一串数字和链接,李小姐点进链接看的确是一个退款界面,然后那人再让李小姐打开支付宝,点击里面的蚂蚁借呗,按着他的指令一步步操作,后来又提供了一个二维码,让李小姐扫一扫,结果这一扫,就透支了4.5万元。




事后李小姐百思不得其解,完全想不通钱究竟是怎么就没了的。接到消息的记者联系上了京东商城。京东商城的回复是这样的:“根据我们的判断,这位消费者很可能是被‘撞库’了。有些用户在不同网站使用相同的注册信息(用户名和密码),而部分保护用户信息安全意识较为薄弱的网站,可能存在泄露用户信息的情况,被不法分子获取后,使用撞库的方法在其他有交易属性的网站(如电商、互联网金融等),尝试登录并获取用户购买商品的信息,进而冒充客服人员实施诈骗。近期这种作案手段在各网络服务平台有一定的普遍性。”记者同时联系上了蚂蚁金服,对于李小姐的遭遇,一位姓彭的工作人员立即通过后台对用户系统进行了查询。“系统记录显示,821日晚,用户申请开通借呗,开通成功后借款4.5万,随后全部提现至本人的银行卡……”该工作人员还说,开通借呗,需要用户本人输入支付密码并且需要用户本人的手机进行短信校验。这样看来,李小姐遭遇的这位骗子,不仅窃取了李小姐在京东商城的账号密码,查看了李小姐的订单信息,而且还窃取了李小姐的支付宝账号密码,登陆李小姐的支付宝账号密码申请开通蚂蚁借呗,通过借呗申请4.5万元到银行卡,然后再盗刷银行卡,而过程中所需要的验证过程全部由李小姐协助完成,可怜李小姐在稀里糊涂中就中了计。


细思极恐,信息泄密是源头?


这件事情细思极恐。隐私信息泄露的速度之快和范围之广都让人心惊。第一,李小姐820日才网购了挂烫机,821日就接到了诈骗电话,前后仅相差一日。究竟是骗子早就窃取了李小姐的账号密码,时常登陆寻找行骗时机还是骗子在820日至821日之间才窃取了李小姐的账号密码用来行骗?无论是哪种可能,都让人无法接受。第二,这次诈骗过程涉及两个平台,一个是京东商城,一个是支付宝,李小姐在京东商城买了东西后接到诈骗电话,被诈骗分子的链接引到支付宝上开通了蚂蚁借呗,“借”了4.5万元给骗子。行骗过程如此顺利,不能不让人感叹平台的漏洞是如此之多,如此方便利用,同时心有戚戚然。


“公安部刑侦局”官微曾经发过一条“警惕!京东购物遭遇假网站退款诈骗多发”的微博,同时给大家开出了防骗“药方”:首先,平时至少设定两套密码,把涉及钱财的账户名、密码和一般生活用密码分开;其次,填写快递信息时,使用“化名”。关于化名,想起一条段子,有人为了区分是哪个平台泄露了自己的私人信息,在申请账号时都是根据平台的名字来起名,有天有个电话打过来:“请问是刘建行先生吗?”他就知道是建行泄露了信息。哈哈,建行躺着中枪。不过这招也可以用下,毕竟防范于未然嘛,骗子这么多,说不定哪天一不小心就中招了。


在上述案件中,李小姐是扫了二维码后被透支了4.5万元,也就是说是李小姐扫描了二维码之后,4.5万元才被申请成功并转入骗子的私人银行卡。那这个二维码的页面究竟是什么内容呢?为了解开这个迷,小卡妹特意百度了蚂蚁借呗的开通过程(因为本人并没开通蚂蚁借呗……),以下图文来自百度经验:

1、打开支付宝,进入芝麻信用页面,点击底部的信用生活,点击借呗服务,进入借呗贷款页面,选择【立刻体验】即可申请开通蚂蚁借呗。





2、开通之后它会显示你当前可借的额度,点击【我要贷款】,然后输入相关的信息就可以贷款了。



3、密码验证,在这里要输入手机支付密码。




4、然后还需要手机验证一下。




5、贷款成功,然后等着它到账就可以了,可以进入账单看看有没有这一笔钱。




6、到账了就可以看到这笔借款的详情。



据说整个贷款过程非常简单,前后大概一分钟时间,贷款资金就已经打到账号上面。简直不要太快!


让我们回到李小姐的事件本身。从蚂蚁借呗申请开通到成功放款的整个流程,我们可以看到过程中是需要两次验证的,一次手机验证码,一次支付密码,通过这两次验证后款项才会到账,而其中令人纳闷的是:没有一次验证是需要用到二维码的,那李小姐收到的二维码究竟是用于哪个验证呢?就不得而知了。就小卡妹所知,二维码在线生成工具能生成的二维码内容只包含网址、文本、电话、邮箱、WIFI及名片(如下图),那是否有可能是骗子把需要输入支付密码的页面网址生成二维码再发给李小姐?只能说现在的骗子开始走技术路线,你不懂的他们都懂了,防不胜防。



(原创文章。转载需注明作者和集诚信 jichengxin.com)