用木马开路
利用QQ搞中奖诈骗已经很有年头了,比如把自己昵称改成1000冒充QQ系统管理员发消息。不过由于广大用户如今也算见多识广,再加上各种报道层出不穷,因此一般的简单骗术,已经没什么市场了。对于这样的老套,我们可以尊称为山寨骗术。
当然,也不能太低估了骗子的决心和智力。小编今年就遇到一个QQ骗术,伪装就更加巧妙些。看的出来,骗子们也花费了更多的功夫。为了再次提醒用户,同时也给大家茶余饭后一点消遣,下面俺就把这次山寨升级版骗术给记录下来。
和以往很多QQ中奖诈骗不同,新骗术最有技术含量的就是利用木马搞了一个弹出。大家可以看下图,由于界面和QQ平时的弹出非常相像,因此这种方法很唬人。俺当时有事站起来没看屏幕,倒是旁边的同事尖叫起来:“鸟,你中奖了!请客吧!”

当然了,俺一向是无神论者,平时连彩票都不肯买一张的人,你说能相信这个吗?(众小编:鸟当时乐得见牙不见眼。)马上开始截图,另外,出于猎奇,决定亲身体验一下这次诈骗除了木马外还有哪些手段?
点击那个弹出后,就进入了骗子们制作的网站。还真别说,网站的规模还真不小,最下面还有提醒用户注意受骗的消息,真是典型的贼喊捉贼。

这个页面有一个很明显的疑点,就是中奖号码账号输入部分。按常理推断,如果的确是腾讯的活动,那么用户的QQ账号人家已经知道了,完全没有必要再输入一次。
当然了,你随便输入一个号码,接下来都是一样的,骗子们会再次确认你中奖了,就用你输入的号码,哪怕你输入的是10000,他们也照认不误。
可能是技术上比较熟练,骗子们很喜欢用弹出提示受骗者,需要用户不停的确认。另外,除了木马和弹出外,骗子还使用了一些别的手段来迷惑大家。



迷惑大家的手段
迷惑的方法一般有如下这么几种。
第一,骗子们不知从哪里搞了一些照片,冒称是原来中奖的客户,以便继续装腔作势。怀着一颗善良的心,我相信这些照片上兄弟姐妹应该和骗子没有关系,不知是从哪个网页拷贝来的。

为了继续增加可信性,骗子们还篡改了腾讯网站首页,这里面骗子用的是链接跳转技术,大家可以观察下假腾讯首页链接栏的内容。

还有,就连腾讯的创始人马化腾也没能幸免,其照片也被骗子安排当托了。真不知马化腾要是看到这个页面,会作何感想?没准以后也投身反流氓软件反欺诈事业也未可知。

在临近骗术尾声的时候,这帮坏蛋依然还在装腔作势。要用户填写资料,俺也装模作样一番,填写内容,当然肯定是假的。比如俺填写的地址是非洲卢旺达,身份证号的生日和希特勒一样。就这样一些可笑信息,这个骗子网站依然通过。

忙活了这么久,骗子们最后还是要牟利的,在最后一个页面上,骗子们提出要用户先汇1000元手续费。还煞费苦心的解释,为啥手续费不能直接从奖金中扣除。当然了,什么别说了。俺这边做截图,关网页,写稿揭露他们。

前面就说过,这样的骗术其实也不算特别复杂。不过,令俺忧心的是,在中国十多亿人口中,小白总是要占多数的,骗子肯定有得逞的机会。另外,通过和病毒木马的结合,更提升了骗术的鉴别难度,谁知道将来会出什么新花样,来骗取大家的金钱和愚弄大家的智商呢?
总之,面对形形色色的中奖通知,消费者一定要坚信天上不会掉馅饼。同时,全国各地这么多网警,打击黄色网站的消息也层出不穷,怎么就没多少打击这种骗子网站的报道呢?而且无论骗子怎么造假,银行账号总该是真的吧?俺不是金融行业,不知道银行针对这样的事情,有没有投诉和账号冻结的机制?
|