中午差点被一个技术公众号诈骗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
LinkT
V2EX    分享发现

中午差点被一个技术公众号诈骗

  •  
  •   LinkT 2023-07-19 14:15:27 +08:00 5330 次点击
    这是一个创建于 816 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天差点被骗了,在这里记录一下,也给大家一个惊醒。

    中午收到一个常看微信公众号的文章推送。文章的内容是招聘沃尔玛的数据标注员。 全职 1W/月 兼职 8K/月

    这个是一个分享计算机视觉技术信息的号,偶尔发一些广告,总体来说还是一个挺正经的号,我就完全没有怀疑。 由于家里人待业在家,我就想这是个机会,可以试试。(当时也没觉得这薪资对数据标注岗来说有点离谱)

    推荐过去没多久,家人就说这个号不正常。

    公号里有一个二维码,扫码就会进入一个对话页面。(后面我看域名 www.197cabcbpq.shop ) 一开始会让你下载手机淘宝,然后截图安装好淘宝的主界面发给他。

    然后对方会让你发送一个 3.3 元的付款码过去,表示对刚刚截图任务的奖励。

    天生的警惕性就告诉我这有点不对了。 为了试探它到底想干什么,我把我的付款码发了过去。没想到真的收到了 3.3 元。

    然后下一步对方会发送一个连接过来,让我通过链接去下载一个看似沃尔玛内部交流的 APK 。 骗子 apk 链接

    我尝试反编译了一下这个 apk ,时间有限就只看了看字符串资源。 这一看就发现果然是一个诈骗应用。 apk 会通过各种手段获取诱骗使用者上传银行帐号,启用人脸识别等等... 然后我反手就把这篇文章举报了。 在写这篇帖子的同时,刚刚收到了微信的处理结果,对方已经删除了文章。

    公众号的名字是“计算机视觉研究院”,大家有关注这个号的请注意了。

    第 1 条附言    2023-07-19 14:56:49 +08:00
    apk 下载链接现在已经失效了,应该已经销毁证据了。
    之前用 PC 访问这个链接会展现两个二维码,一个是 android 的,一个是苹果的。
    苹果的那个二维码扫描结果是: https://yd8dn.top/1TAbCc44 ,现在还可以访问。
    不清楚在苹果设备上是怎么一个诈骗手段。
    第 2 条附言    2023-07-19 16:48:33 +08:00

    刚刚发现笔记本上浏览器还开着骗子的文章。 文章里的二维码用微信扫还能进骗子的网页对话框。

    大家谨慎玩弄~ 骗子的二维码

    36 条回复    2023-07-25 18:03:34 +08:00
    zhangsimon
        1
    zhangsimon  
       2023-07-19 14:22:11 +08:00
    网上兼职…
    太典型的诈骗信息了
    微信公众号现在变现很难
    一些号主没底线就开始接这种推广了
    estk
        2
    estk  
       2023-07-19 14:50:04 +08:00
    所以用苹果手机可以避免骗子 APK 了?
    LinkT
        3
    LinkT  
    OP
       2023-07-19 14:53:18 +08:00
    @estk 刚刚我试过,上面那个 apk 链接会跳转到一个苹果应用的[地址]( https://yd8dn.top/1TAbCc44)。
    我没 IOS 设备,不知道在苹果上的下一步是什么操作。
    nitmali
        4
    nitmali  
       2023-07-19 15:02:05 +08:00
    @LinkT 下一步就是安装证书,信任证书,安装应用
    graetdk
        5
    graetdk  
       2023-07-19 15:13:22 +08:00
    很巧,我在一个公众号作者群里也看到了,有人差点就接了这个广告,被其他人指出是诈骗,这个其实公众号也很难辨别,因为骗子一开始投广告的时候,那个链接是正常下载沃尔玛官方 app 的,在文章发布后才改链接,所以很容易中招,目前有好几个号都因为接了这个广告被封号了
    8Ri72kLA9ORo6m6f
        6
    8Ri72kLA9ORo6m6f  
       2023-07-19 15:19:54 +08:00
    这种广告,不应该对公众号做出处罚吗
    lambdaq
        7
    lambdaq  
       2023-07-19 15:22:53 +08:00
    3.3 元的付款码这个应该会收到钱的。我好奇这个打账的号会不会被查封。
    jookr
        8
    jookr  
       2023-07-19 15:23:20 +08:00
    发到 LOC 给大佬 D 他
    zhangsimon
        9
    zhangsimon  
       2023-07-19 15:36:22 +08:00
    @itcong 按规肯定要处罚的
    但我之前遇到的一些发兼职软文的情况
    我一举报,对方就会在微信官方判决之前先删文

    按正常流程其实投诉举报,号主后台是不会有提示的
    所以我猜这类号的后台,是不是有腾讯内鬼通信
    LavaC
        10
    LavaC  
       2023-07-19 15:36:40 +08:00
    很多公众号接广告都不审核的,收割完第一波看完上套的人后推文一删事不关己。
    有些算官方机构的公众号也这么搞过,总是隔三差五发垃圾医疗产品广告,被我连着举报好多次后就没见着了。
    chaselen
        11
    chaselen  
       2023-07-19 15:39:00 +08:00
    我关注的公众号,发垃圾广告的我都取关了
    Mephisto233
        12
    Mephisto233  
       2023-07-19 15:42:19 +08:00   1
    有点意思,这个 iOS 端的 App 跳转的是自己的网页,用的企业证书打包的,更有趣的是这个企业证书好像是咪咕的...
    [Imgur]( )
    biquzhi
        13
    biquzhi  
       2023-07-19 15:54:54 +08:00
    他们的安卓 apk 分发站 1 个小时自动失效,应用应该是个 IM 应用
    iddddg
        14
    iddddg  
       2023-07-19 15:55:14 +08:00
    @Mephisto233 好奇哪来的证书哈,难道有内鬼
    estk
        15
    estk  
       2023-07-19 16:11:44 +08:00
    @LinkT #3
    企业签名的应用,需要到设置里设置信任。看来骗子下了不少成本
    estk
        16
    estk  
       2023-07-19 16:11:55 +08:00
    fzls
        17
    fzls  
       2023-07-19 16:13:18 +08:00
    有点没底线了
    monkeyzsf
        18
    monkeyzsf  
       2023-07-19 16:26:59 +08:00
    5 月份,安卓的郭霖也发了这种广告,自己草草道歉推脱了事
    tokoy
        19
    tokoy  
       2023-07-19 16:27:14 +08:00   4
    应该先分享出来大家伙吧 3.3 元的羊毛都薅完再举报
    YSMAN
        20
    YSMAN  
       2023-07-19 16:27:38 +08:00
    6
    monkeyzsf
        21
    monkeyzsf  
       2023-07-19 16:28:31 +08:00
    下次遇到这种东西,V2 友们可以发出来,一般 1-3 小时内有效,薅个几瓶可乐钱也不是问题
    Rache1
        22
    Rache1  
       2023-07-19 16:37:12 +08:00
    这不得判个帮信
    U7Q5tLAex2FI0o0g
        23
    U7Q5tLAex2FI0o0g  
       2023-07-19 16:38:57 +08:00
    苹果的正常骗法就是做了一个和 APP Store 页面非常相似的下载页面,然后里面会逐步引导你安装证书
    shellcodecow
        24
    shellcodecow  
       2023-07-19 16:42:41 +08:00
    这个就有点意思了, 又一个临时工偷偷卖授权证书的故事
    LinkT
        25
    LinkT  
    OP
       2023-07-19 16:45:02 +08:00
    @monkeyzsf 诶,巧了。
    刚刚发现我另一台电脑上的浏览器开了这篇文章还没关。
    骗子的对话框二维码还在,用微信扫这个二维码还能进骗子的聊天框。

    https://imgur.com/a/eLJq01e
    Masoud2023
        26
    Masoud2023  
       2023-07-19 16:49:36 +08:00
    渴了,想买瓶水,能不能分享下(笑)
    busier
        27
    busier  
       2023-07-19 16:50:38 +08:00
    @estk 当然不是!部分苹果手机用户可能会觉得这手机这也不能装,那也不能装,耽误他赚钱了!
    neekeV2
        28
    neekeV2  
       2023-07-19 17:02:34 +08:00
    @LinkT #25 已经 404 了,痛失 3.3 元!!!顿时感觉好亏!
    new123
        29
    new123  
       2023-07-19 17:09:47 +08:00
    好吧,我最近损失的 1700 ,咸鱼 , 微信已经给我拉黑了, 知道对方手机号,手机号绑定的支付宝,微信。没辙
    BwNVlwSq
        30
    BwNVlwSq  
       2023-07-19 17:16:47 +08:00
    赶紧投诉这个公众号
    HuskyYellow
        31
    HuskyYellow  
       2023-07-19 19:18:43 +08:00
    很多这种恰饭的营销公众号,我都举报完就取关。现在公众号里感觉不少。
    cuttlefish
        32
    cuttlefish  
       2023-07-19 19:42:38 +08:00
    @new123 呼死他
    wonderfulcxm
        33
    wonderfulcxm  
       2023-07-19 19:48:18 +08:00 via iPhone
    众 v 友错过了 3 块钱,着实惋惜。
    Pichai
        34
    Pichai  
       2023-07-19 20:03:07 +08:00
    第一行代码那个作者,之前在公众号接广告,广告就带有诈骗内容,导致一两个读者被骗了。最后不知道咋处理的。
    new123
        35
    new123  
       2023-07-25 15:09:20 +08:00
    @cuttlefish 哪里有工具, 有的话私聊。这个比还在咸鱼,气死。
    cuttlefish
        36
    cuttlefish  
       2023-07-25 18:03:34 +08:00
    @new123 朋友在电报群里买的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2700 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 48ms UTC 12:07 PVG 20:07 LAX 05:07 JFK 08:07
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86