随着“6·随着十八大促的临近,广大剁手已经在摩拳擦掌购物。同时,电子商务推广也成为黑灰生产商家羊毛和网购用户诈骗的高峰期。
新京报贝壳财经记者调查发现,网购用户以假客服、假快递的名义设立骗局是几种常见的套路。消费者仍需提高警惕。
优惠券一出来就一扫而空?
“羊毛”专业设备众多
在促销期间,有这么多优惠券,但我从来没有抢过超过5元,零点准时蹲在手机旁边会失败。经常参与6·双十一消费者李女士抱怨说。
为什么优惠券和红包在刚发布时经常被一扫而空?据了解,这可能与专业抢优惠券的羊毛有关。
羊毛为了在购物节上大‘薅’一次,往往提前几个月就开始紧张地准备。数美科技的一位安全专家告诉《北京新闻贝壳财经》,目前的6·以2018年中期购物节为例,平台和商家推出了各种新颖的营销方式,如跨店全减、超级红包、开宝箱等。然而,在大型购物节上,这些黑色产品经常等待机会。他们利用批量账户和自动化软件,绕过平台设置的限制规则囤积大量红包和优惠券,然后将这些红包和优惠券放到黑市以不同方式进行再变现。
在大型电子商务活动前几个月,黑产品已经准备好搬家了。
在大型电子商务活动前的几个月里,黑人产品已经准备好搬家了。他们将通过爬虫软件或其他手段监控各种平台:哪些电子商务平台将何时发布优惠券?哪些平台存在潜在漏洞?所有这些信息都掌握在情报层产手中。数美科技安全专家说:因为单个IP、单个设备可以收集的羊毛非常有限,可以通过简单的规则进行检测。因此,为了大规模盈利,黑生产团伙通常会提前准备批量设备IP、手机号、账号等资源。在这里,与真实用户一起抢优惠券的机器人增加了数十万或数百万,真实用户手动抢优惠券的概率成倍下降。”
电子商务平台自5月24日起开通6个·在18个购物节的预售活动中,黑色生产开始活跃起来。在数美科技平台上,5月24日以来拦截的黑色生产账户比平时翻了一番,5月31日达到峰值,当天拦截了2708万个黑色生产账户。数字美容技术安全专家告诉《北京新闻》贝壳金融记者,抢劫红包和优惠券的最终目的是实现套利。在这一层,有些人会回收羊毛收集的红包和优惠券,以实现最终的利润。”
6月15日,贝壳金融记者在二手平台上搜索相关关键词,发现很多卖家声称可以帮助用户下单,获得深度折扣。记者发现,其中一张600元优惠券售价50元。我帮你下单。比如JD.COM可以让微信好友付款,我填写你的收货地址,下单后把链接发给你,你可以直接付款。卖方告诉记者。
根据6月15日向贝壳财经记者提供的黑产羊毛群中发现的线索,今年6月·在18期间的一次优惠活动中,真人可以以3500元的价格购买4000元的手机,并将其发送到黑色产品提供的统一地点。黑色产品回收3850元,抢劫者可获得350元的利益。
需要注意的是,薅羊毛涉嫌,如海淀区人民检察院官方微博披露的案件,其中被告黄晓天(化名)针对母婴App优惠活动,利用技术手段批量虚假注册账户,利用这些账户收集羊毛,最终因涉嫌提供侵权和非法控制计算机信息系统程序被判处三年零六个月监禁。
中国政法大学传播法研究中心副主任朱伟表示,针对羊毛的攻击,原因不明时,分为两类:
首先,如果不涉及系统破坏,只使用漏洞,这种情况严重,实践涉及盗窃、知识产权侵权,不严重,优惠券属于不当得利,应返还,情节严重或者数额巨大的则可能触犯刑法;第二,若是涉及计算机系统破坏出现Bug属于刑法破坏计算机信息系统罪,情节特别严重,刑期五年以上;第三,传播此类信息的共犯可能涉及上述,也可能构成教授方法或扰乱市场秩序的行政处罚。
用户突然增加,整点活跃
商家要注意:狼来了
黑产会不断测试平台的漏洞,分为运营活动设计和风险控制两种。
用户突然增加,整点活跃
商家要注意:狼来了
腾讯天宇产品总监郭佳楠6月15日告诉贝壳财经记者:黑色产品将继续测试平台的漏洞,分为两类:运营活动设计和风险控制。
首先,无论平台是否有漏洞,只要平台是黑灰生产的目标,6·在18等电子商务推广之前,黑色生产将使用新的手机号码注册大量账户,收到平台活动优惠券,集中购买某些产品,然后找到优惠券的规则漏洞,如全面减少活动100-20,黑灰生产购买批量退货,因为退款,平台只能给他一张20元的优惠券,不需要全额减少。黑产品用20元的优惠券购买21元的商品。因此,事实上,只要黑产品花一元钱,他就可以买到原来20元的东西,或者他会批量出售这些优惠券以赚取利益。”
第二,有的商家做了大转盘活动,但准备时间短,考虑不周全。一个正常的账号一天可以玩三次,但是黑灰产品发现了转盘背后的逻辑。一个人玩了40多万次,拿走了所有的奖品,利用了规则的漏洞。如果你发现自己平台上的注册用户数量突然增加,但这些用户没有进一步行为,活跃时间只有一秒钟,或者只点,那么平台应该注意,这是狼来了的迹象。如果你发现自己平台上的注册用户数量突然增加,但这些用户没有进一步行为,活跃时间只有一秒钟,或者只有一点活跃,那么平台应该注意,这是狼来了的迹象。郭嘉南说。
黑产业链。腾讯安全提供
综合复印机扫描设置方法(基础文章)
东鹏特饮技术负责人、深圳鹏讯云商科技有限公司董文波曾公开表示,东鹏特饮曾做过扫码抢红包促销活动。一些扫码用户购买二维码扫码的小羊毛。小羊毛的危害其实比较低,因为他毕竟还是真人,但也是最难跟踪的。在早期阶段,专业羊毛派对将保留大量的数字,然后等待品牌活动,然后通过一些技术手段,使用脚本快速刷获利。
2015年,东鹏特饮开始扫码送红包时,发现扫码有很多异常行为。据估计,我们5%的内部代码被羊毛拆除。后来,引进技术团队发现,羊毛实际拆除的红包约为8%-10%。董文波说。
熟悉黑灰生产的人告诉贝壳金融记者,真正顶尖的专业羊毛是通过寻找优惠活动的漏洞来收集羊毛的。这种专业羊毛自称是‘项目组’,具体操作模式是寻找新发布的优惠活动中存在的漏洞(即‘项目’),然后利用技术开发专门针对活动的脚本程序,辅以数千台群控设备。一拥而上的薅羊毛。他们往往精通技术,是真正的黑灰生产,也是各种互联网公司风险控制团队的目标。
贝壳金融记者在一个羊毛讨论小组中发现,黑队针对不同地区的优惠活动推出了不同的脚本,如修改IP地址工具、自动拇指工具、模拟新用户的模拟器等,各种工具构成了使用漏洞收集羊毛的武器。
一位群控软件卖家告诉贝壳金融记者,群控软件是养号和薅羊毛的标准配置:从微信维护、养号到自动引流营销,安装群控软件后,所有功能只需一键操作即可完成。
一位群控软件卖家告诉贝壳金融记者,群控软件是养号和薅羊毛的标准配置:从微信维护、养号到全自动引流营销,安装群控软件后,所有功能只需一键操作即可完成。1888元和2888元不等于100控和200控(可用软件控制100或200部手机)的设备价格。比如现在很多App看新闻就能拿到金币,拿几百部手机挂一晚上,什么都不做就能赚几百元。”
限时购首单0元购
优惠信息隐藏杀机
首单0元购……在电子商务推广期间,这种广告信息和链接往往铺天盖地,但往往隐含着一些黑灰生产设置的钓鱼信息。
有网友表示,此前曾收到电商大促降价优惠短信。点击链接进入后,他发现平台上一些商品的价格比实体店低40%,于是心动付款。但当我付款时,我总是跳到第三方支付平台,这与支付宝支付界面非常相似。当时,我并不在乎。付款后,我觉得有点不对劲,所以我发现我遇到了钓鱼网站。”
分子会以‘提前购买’、‘预售’、‘限时购买’、‘提前降价’等为诱饵,向用户发送包含木马链接的短信或微信消息。点击后,木马病毒立即植入手机窃取用户信息。除了网上购物链接植入木马和钓鱼网站外,分子还会对预售活动进行文章,骗取买家的押金。南通市警方表示,‘预售’是近年来‘双十一’期间各大网购平台普遍采用的一种营销方式。为了抓住机遇,很多商家会提前通过短信或微信向老客户发送新的预售信息。而这一环节,正好为骗子提供了诈骗渠道。”
此外,还有“拉新返佣”的平台以“0元购”等噱头吸引消费者下载相关App,但其实还有另一个目的。
6月15日,新京报贝壳财经记者在一次福利中QQ群里看到一个网购新人免单0元购买免单App广告,QQ扫码后,弹出了网页被多人投诉的提示。
通过微信扫码下载App后来,贝壳金融记者发现,它要求用户获得多个敏感权限,包括地理位置、相机和音频。进入App之后,虽然界面包括6·68热销好物·18免息购买、预售免息福利等信息,但广告中没有0元购买、新免费订单等信息,取而代之的是下一个订单奖励0.8元、1人注册奖励1元、区块链生态系统拍卖宝藏等涉及新佣金的内容。
“此类App以0元买等为由,其实是要求你‘拉下家’,有可能是一种资金盘,消费者需要警惕。熟悉黑灰产品的人告诉记者,另外,该了App要求多个敏感权限,可以上传个人信息。”
南通市表示,不要轻信购物短信,小心未知链接,并尽可能安装杀毒软件,为手机提供安全的互联网环境。
泄露客户信息
假客服、假快递不可能防范
我曾经接到一个电子商务平台客户服务的电话。对方告诉我,我以前买的东西会因为质量问题而退款给我。我确实买了它,所以我相信对方的身份,并添加了她提供的微信。6月14日,天津孙女士告诉贝壳财经记者。
孙女士说,对方通过微信发送二维码,扫描代码后需要填写身份证、银行卡号码等信息,并要求下载App,此时,孙女士发现可疑没有进行下一步操作,而是咨询了之前购买商品的官方客户服务,客户服务告诉孙女士不需要退款,孙女士应该遇到假客户服务欺诈。
在厦门警方报告的案件中,罗女士被要求配合银行终止业务,理由是假客户服务工作错误被列入客户代理名单,并诱使罗女士输入一系列所谓的代码(实际上是收款账户),点击确认,最终诈骗1万元。
对于此类骗局,杭州市公开表示,骗子通常以退款或退货为由,要求消费者点击提供的木马网站或钓鱼网站等链接,骗取持卡人的银行卡账号、密码和动态验证码。消费者需要警惕此类骗局。
南通市发布提示,在与对方沟通的过程中,如果出现卡单、调单、激活订单等字样,网友基本上可以认定为骗局。如果您不能确定订单是否真的有问题,您必须在处理前通过电子商务平台的官方热线或客户服务咨询。不要相信未知的短信或电话号码。
需要注意的是,在此类案件中,黑灰产多是掌握了网购客户的信息后才实施诈骗。泗洪县刑警大队第四中队副中队长翁乾宽在接受央视采访时表示,他在一起虚假诈骗案中发现,诈骗分子手机上有400多条网购数据,其中包括受害者。 贝壳金融记者发现,在准确掌握用户信息后,还有一种快递到付骗局冒充发货商。 如网友“Suddenlyo他说,他收到了一份到付快递,以为是合作公司的文件,打开后才发现是诈骗快递,但到付费已经支付了49元。此外,它甚至掌握了消费者的真实性 物流信息的诈骗分子抢在真实物流抵达前先发送到付快递进行诈骗的案例。{n}{n} 对此,杭州提醒,此类骗局中,骗子首先以非法渠道获取公民个人信息及快递单号假冒客服
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。
标签:
评论