在闲鱼买视频会员对方发来一个链接,被骗 1000 多,怎么办?

2023-11-08 15:10:47 +08:00
 pppouj
链接如下,各位不要点!! 点了会唤起微信扣款,有没有什么办法,能够追回这 1000? 或者制裁下这种人

https://help.wechat.com/cgi-bin/newreadtemplate?(勿点) t=help_center/apple_applinks&feature=appstore&schema_url=weixin%3A%2F%2Fdl%2Fbusiness%2F%3Fticket%3Dtda6fb21cbfad8d4dd5603e5f45c8fb77
16466 次点击
所在节点    全球工单系统
156 条回复
fzls
2023-11-08 22:11:09 +08:00
@shyukyo #102 贴吧那个发帖很无语,各种莫名其妙发不出去,所以慢慢我就完全不用了,不去受这个气
NickX
2023-11-08 22:12:03 +08:00
你是不是对免密支付有什么误解。。。
fzls
2023-11-08 22:12:08 +08:00
@minamike #105 安卓的指纹平常手指不在那个位置,感觉还好。苹果的话平常如果要频繁按 home ,那就惨了-。-
luoyebuyu
2023-11-08 22:40:38 +08:00
你的描述都忽略重点的,点了链接,输入了面容。友情提示:陌生电话不轻接,链接不乱点( doge)
shyukyo
2023-11-08 23:29:24 +08:00
@fzls 贴吧我也不常去,一般就是玩游戏有需要的时候,才去瞅一眼,确实很奇葩的发帖系统,经常莫名其妙的让你大开眼界。
crab
2023-11-08 23:39:29 +08:00
@minamike 玩斗地主就差点这样给充值上,后面就关了指纹支付。
kkk9
2023-11-09 04:42:10 +08:00
@344457769 #79 这是 18 年开始的盘口,最开始是菲律宾公司在做,国内公司做的技术支持。(均已上门喝茶)

骗局就是页面伪装咸鱼或者淘宝的订单待付款页面,让不仔细的买家误以为是官方页面点击三方付款。
----
1. 不是微信漏洞,跳转的付款 URL 是手 Q 充值页面的接口生成的 ticket ,地址白名单为 app.game.qq.com 域名。
2. 询问卖家安卓还是苹果是因为,两个系统的 UI 界面不一致,骗子需要生成对应的页面,不然 iOS 下给了个安卓提示框就很尴尬了。(整体页面均为 js 绘制,不调用任何系统 API )
mritd
2023-11-09 08:03:24 +08:00
看完整个贴 我也没看明白到底是咋被骗的… 求解答一下到底啥流程 然后我涨点经验
asche910
2023-11-09 09:15:14 +08:00
总结下就是:咸鱼卖家给楼主发了个微信的链接,这个链接可以唤起微信,并且通过某些黑科技唤起了 App store 的免密支付协议,楼主下意识的按了两下苹果的关机键并且面容验证同意了免密支付,诈骗方有了楼主的免密支付权限,就只扣了一笔 1280 的王者荣耀点卷充值(楼主卡里只够扣一笔)
SomeBodsy
2023-11-09 09:19:31 +08:00
咸鱼买直接咸鱼支付就完了啊,还点什么连接支付啊
Felldeadbird
2023-11-09 09:20:20 +08:00
有点可以确认,面容识别应该出来过。然后 op 没确认清楚就已经完成了。

所以现在疑点在于 这个连接 是不是微信的漏洞。利用了一个跳转进行快速代充业务。
bingo084
2023-11-09 09:20:31 +08:00
@fzls #120 面容支付需要你手动双击电源键确认才会继续的😂
vipdog73
2023-11-09 09:28:24 +08:00
付款完微信支付有个回执消息,点进去点击订单有疑惑,按需求填,我退过买 VPN 的钱哈哈
mringg
2023-11-09 09:30:30 +08:00
https://reportaproblem.apple.com/
先试试申请退款吧,然后报警无论受不受理留一个回执
Bigglesworth
2023-11-09 09:34:54 +08:00
@silencil 不需要吧,他给自己农药账号充钱,然后有人想买皮肤,他可以便宜卖给对方(赠送皮肤),不就变现了么?
1044523901
2023-11-09 09:40:16 +08:00
报警为先
callv
2023-11-09 09:47:20 +08:00
总结:
骗子:我发个链接给你,你直接打钱给我。
OP:好,点开链接,双击电源键,“叮”。
polobug
2023-11-09 09:52:24 +08:00
还有一种情况,面容弹出来时候,压根没时间反应。。
shyrock
2023-11-09 09:52:56 +08:00
到 136 楼为止,总结一下:
OP 不知情的情况下点击了不明链接,
OP 双击了电源键主动付款

所有说苹果刷脸能以迅雷不及掩耳盗铃的速度把钱付出去的楼层估计都是没用过 iPhone 的

这个故事让我想起那个江湖蒙汗药的传说,很多被骗的人异口同声地声称是被人用一张手帕往脸上一扬就失去了意识,
后来事实证明没有这种神奇地蒙汗药,骗自己是被药了只是一种心理保护的本能。
keethebest
2023-11-09 09:55:48 +08:00
全部走平台,咸鱼上下单和支付就没这种事了。陌生链接不要随便点

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/989888

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX