钓鱼短信背后的产业链,从钓鱼到杀鱼分工明确

钓鱼短信诈骗的核心,就是通过各类短信诱导受害者点击钓鱼网站,骗你填完各类信息后再盗刷银行卡;苹果系统自带的绑定银行卡购买物品叫做内购机制

作者 / 二弟

我相信,你的手机上一定收到过这样的短信。

比如:积分换礼品。

这类信息基本每个人都会收到。

钓鱼短信背后的产业链,从钓鱼到杀鱼分工明确

比如:ETC卡失效重新认证。

有车一族最近大概率会收到。

钓鱼短信背后的产业链,从钓鱼到杀鱼分工明确

再比如:营业执照、接单系统更新。

很多公司老板、个体工商户都会收到。

钓鱼短信背后的产业链,从钓鱼到杀鱼分工明确

这些短信,除了有一个足够吸引你注意力的事由之外,里面都会附上网址链接,诱导你点击。

点进去后就会被要求填写姓名、手机号、身份证号、银行卡号、验证码等信息,而一旦按要求操作,银行卡上的钱随后就会被盗刷。我们把这类短信叫做“钓鱼短信”,把盗刷的行为叫做“钓鱼短信类”诈骗。

也许在很多人的印象中,钓鱼短信类诈骗是老套的手法,没有什么技术含量,几个骗子应该就能搞定一切。但是,从近期长沙市公安局侦破的全国首例“冒充ETC认证短信诈骗”案件中可以看出,这类诈骗早已经演变成一个包网服务、短信通道、盗刷通道、游戏代充等多个黑灰产业链共同参与的产业,分工非常精细。

也就是说你收到的这条钓鱼短信后面,是一群骗子在努力。今天,我们就从“钓鱼”和“杀鱼”这两个环节深度揭秘这个产业。

钓鱼环节

钓鱼短信诈骗的核心,就是通过各类短信诱导受害者点击钓鱼网站,骗你填完各类信息后再盗刷银行卡。

这些包含姓名、身份证、银行卡、手机号、验证码的信息,在黑话中叫做”料”,搞料的人叫做“料主”,搞料的过程就是“钓鱼”。

料主为了钓鱼特别是钓到大肥鱼,要做一番精心细致的准备工作。

第一是买渔具——搭建钓鱼网站。

钓鱼网站建得好,鱼儿都往里面跑。一个好的钓鱼网站是让人放下戒心、填写个人信息的前提。所以钓鱼网站首先必须要做得非常逼真,不管是配色、标志还是排版、风格,基本都和官网一模一样,这样人们点击去之后就会认为是在向官网填写信息。

一个冒充ETC官网的钓鱼网站界面

另外一个就是要“活“,由于现在管控越严格,钓鱼网站很容易会被封掉,这就需要购买不同的域名,来保持钓鱼网站不被封杀。

好在域名费用不贵,一个域名一年的报价也就五六十块钱,所以他们往往会一下子买很多域名。

现在,诈骗行业的分工越来越细,搭建钓鱼网站、购买域名、服务器以及网站维护都由专门的包网服务商提供。这些包网服务商还开通了各类后台管理系统,为料主提供全方位的服务,价格便宜又公道。

长沙警方在犯罪团伙电脑上发现的网站域名购买记录

第二是撒鱼饵——购买精准的个人信息。

很多人也许会纳闷,为什么我刚办了ETC,很快就收到了ETC失效需要重新认证的钓鱼短信,为什么我刚办了个营业执照,就收到了要更新执照信息的钓鱼短信?这其实很简单,我们的个人信息被卖掉了。

骗子为了增加诈骗成功的概率,同时也为了降低诈骗成本,就需要掌握精准的个人信息,这样收到信息的人看到和自己有关的信息时,才会去点击进入那些钓鱼网站。

这些买卖个人信息的人就叫做“数据商”。这些数据商的能量巨大,他们有的通过内鬼盗取,有的通过黑客手段截获,

不论你想要什么样的信息,他们总能够想到办法帮你弄到,只不过是价码不同而已。

钓鱼短信背后的产业链,从钓鱼到杀鱼分工明确

长沙警方抓获的某数据商QQ空间

从长沙警方侦破的这个案例来看,数据商只需花500-600元的成本就能得到1万条ETC车主的信息,而他们卖给“料主”的价格是1800-2000元,转手赚了三四倍。

第三是下钩子——联系国际短信通道。

有了渔具、饵料,那就要往池子里下钩子了——把编制好的信息发送到特定人群的手机上。现在,国内各大运营商和短信平台的风控机制越来越严格,发送这些钓鱼网站被拦截的概率越来越大,于是这帮骗子就开始用国际短信通道来发送信息,规避审核。

这些国际短信通道也有专门的公司提供,一般5000条起发,每条3-4毛钱。

这些工作做完之后,料主就可以钓鱼了。鱼儿咬钩(有人上当)的环节昨天终结诈骗的文章(【防骗预警】广大车主们请注意,ETC骗局近期高发,已有数百人受骗!)已经做了全面还原,这里就不再赘述了。但是,围绕“料主”的各项准备工作只占整个产业链工作量的40%,最精彩的在杀鱼环节。

钓鱼短信背后的产业链,从钓鱼到杀鱼分工明确

长沙刑警支队铁血工作室制

嫌疑人研发的游戏币库存系统

这个库存系统相当于一个蓄水池,料主把获取到的个人信息提供给通道商之后,通道商马上绑定苹果ID购买游戏币,游戏币全部存在这个蓄水池里,然后再慢慢低价卖给有需要的人,完成洗钱过程。

我们再来复原一下钓鱼网站诈骗的各个参与者的角色:

包网服务商制作专门的钓鱼网站,并负责更新维护;

短信通道商提供国际短信通道服务,避免短信被拦截;

数据商提供精准的个人信息;

料主借助这些服务来获取一个人的个人信息并实时提供给通道商;

通道商通过实现购买的游戏币库存系统和苹果内购机制漏洞,来实现盗刷、洗钱,或者通过其他渠道洗钱,最后再与料主分成。

这些链条上的各个角色平时互不认识,只是通过通讯工具保持联系,很难一锅端。但可喜的是,

长沙警方这次破获的案件,实现了对钓鱼短信诈骗及其周边的包网服务、短信通道、盗刷通道、游戏代充等黑灰产业链的全链条打击,实属难得。

每一类诈骗的背后都有无数个骗子在密切配合,日夜工作,为了诈骗成功而努力到感动自己,拼搏到无能为力。

我们始终保持谨慎、敬畏的心态,不能轻视任何一种骗局,否则到最后肯定会因被骗而痛苦流涕,后悔不已。

你曾经收到过诈骗短信吗?

欢迎评论区留言,与大家分享。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2024年5月7日 21:48:05
下一篇 2024年5月7日 21:50:10

相关推荐

  • c语言url编解码实现,短信编解码c语言实现

    .net中对URL的解码 1、URLDecoder.decode(url,utf-8);url是你的地址,解码完之后,接收一下。应该可以了。编码之后,记得解码。importjava.net.URLDecoder;一个解码,importjava.net.URLEncoder;一个编码。 2、decodeURI() decodeURIComponent() en…

    2024年5月23日
    4700
  • java免费发送短信,java 短信批量发送

    如何用Java实现短信自动发送功能? 1、Java实现短信自动发送功能主要是用httpclient实现的,要有发短信的端口。 2、以前在远标学过Java实现短信自动发送功能主要是用httpclient实现的,要有发短信的端口。 3、第根据http://1322106:80/CompanySendSmInf/services/SmsInf?wsdl 拿到WSD…

    2024年5月22日
    4400
  • java中短信验证登录,java发送短信验证码

    java如何实现发送短信验证码功能? 第根据http://1322106:80/CompanySendSmInf/services/SmsInf?wsdl 拿到WSDL文件。第根据Axis的jar包,把WSDL文件生成客服端java代码。(可以把java文件打成jar文件,便于管理。 获取用户的手机号码并发送短信验证码。您可以使用第三方短信服务提供商(例如阿…

    2024年5月14日
    4300
  • sgip长短信java,java 短信发送

    使用Java开发短信平台,如何入门? 1、学习基本的编程概念和术语:了解编程中常用的概念,例如变量、数据类型、条件语句、循环语句等。可以通过阅读相关书籍或在线教程来学习。 安装和配置Java开发环境:下载和安装Java Development Kit(JDK),并配置环境变量。 2、你需要学习java数据库技术,如JDBCAPI并且会使用至少一种persis…

    2024年5月11日
    5000
  • java短信源码,java 短信系统 开发

    java怎样开发短信发送 1、如果是通过运营商接入,则需先了解CMPP、SNGP、SGIP等协议,使用Socket实现,难度不高。如果通过第三方短信服务商接入,那只要使用HTTP协议即可,基本没开发难度,并发和效率会比前者低不少。 2、使用第三方短信平台服务商,接入短信服务;调用短信提交页面发送请求;服务器向第三方短信平台提交发送请求;短信平台通过运营商将短…

    2024年5月9日
    4300
  • 收到“ETC认证失效”的短信,小心是骗子发的

    ETC禁用?要认证;这就是一个诈骗网站;马保国老师;为此,小盟郑重提醒各位小伙伴;ETC业务合作银行均不会向ETC用户发送包含链接的短信内容 长期关注小盟的朋友都知道 小盟的主业是反(扫)骗(黄) 可不曾想 长期战斗在反欺诈一线的小盟 居然也成了诈骗分子眼中待割的韭菜 既然这些不法分子 主动提供鲜活的反欺诈素材 那么小盟必须安排 话说事情的经过是这样的 前几…

    2024年5月7日 用户投稿
    6200
  • 大胃王吃播产业链,成为了没有感情的进食机器

    大胃王吃播:赚了眼球又赚钱;巨大的流量成为赚钱的利器;当博主并没有那么好的胃口,能吃下几十人份食物的时候,假吃成了他们拍视频的必备手段 一次性吃掉10碗鸭血粉丝汤、20个汉堡包、7斤牛排、100斤小龙虾、500串鱿鱼……这样的大胃王吃播作为一种新兴的直播类型,在各大平台一直非常火爆。 8月12日,微博话题#央视批有的所谓大胃王吃播浪费严重#上了热搜,引发广泛…

    2024年5月7日 用户投稿
    5000
  • 微信刷量已成黑色产业链,小心手机变成“肉鸡”

    微信时不时发生闪退,常常无故自动重启,聊天刷朋友圈时突然卡顿掉线。手机是如何变“肉鸡”的;微信刷量已成黑色产业链;提高安全意识 保护手机安全 近日,江苏邳州市公安破获了一起微信“刷粉案”。案件中,不法分子通过控制超过94万台普通网友的手机变成“肉鸡”,在用户毫无知觉的情况下远程关注、阅读、点赞微信公众号,刷流量并从中获利。 微信时不时发生闪退 常常无故自动重…

    2024年5月7日
    6200
  • 淘宝商城引入流量的3种方式,短信营销、淘金币等

    案例一:短信营销:通过CRM工具帅选出购买次数2次以上的买家;案例二:巧用淘金币:选三款有潜力的宝贝,销量预热;案例三:杠杆接力,资源整合 问:淘宝商城店运营,如何引入流量? 公司的品牌旗舰店,品牌知名度不高,靠搜索是不可能的,除了常用的淘宝站内的直通车,钻展这些招数,有没有不怎么花钱或者花很少的钱就能引流量的办法? 知乎用户叶青答: 分享几个我策划的案例。…

    2024年5月3日
    5700
  • 围绕UFO外星文化也能形成一个产业链

    UFO满天飞:如此专业的判断,迅速得到了大批网友的支持,之后几天,各路媒体和专家纷纷介入,我国多地目击者声称看到了UFO;UFO的飞行逻辑 外星人还没有正式出现在地球上,就已经被地球人消费了。随着最近几年世界各地频发UFO目击事件,铺天盖地的是大堆加以佐证的视频和“我现在拍下来。” 事隔短短23天,8月30日,网上又出现一个名为《广州岑村巨型ufo 飞碟抓拍…

    2024年5月3日
    6100

发表回复

登录后才能评论



关注微信