揭秘网络诈骗:第三方支付平台付款1元实付10000DayBug

与我们在四月份发表的《窥探裸聊诈骗背后黑色产业链的一角》一文中的APK类似,本次披露的新型诈骗使用的APK本身并没有特别明显的恶意行为,只是作为诈骗过程中的一环,支持双端APP(Android,IOS)。杀软一般不会进行报毒,故一旦安装了这些app,就会落入诱导消费的圈套,最终导致财产的损失。

产业链流程图如下:

近几年社会集中曝光最多的黑产诈骗手法非“杀猪盘”及其衍生品莫属,但是从本质上讲这类诈骗都是通过纯“话术”的方式对受害者进行诱导,非常考验语言的艺术。而从今年以来新型的诈骗方式开始将“话术”与“技术”相结合通过以“话术为主,技术为辅”的设计思想设计出了如新型裸聊诈骗、以及本文要介绍的暗雷、明雷。

其实早在2016年,天眼实验室就曾经披露过在PC端进行支付宝诈骗的案例,由于当时支付宝风控系统不成熟,以及诈骗程序在技术层面容易被杀软查杀,故这类PC端的诈骗并没有流行起来。

而暗雷同样能达到表面支付一元,实际支付1000的效果,主要针对移动端。

中文互联网上已经出现大量的受害者:

诈骗流程大体如下:骗子会针对一个特定的人群定制一款符合该人群需求的app,如色粉所需要的色播app,兼职学生党所需要的兼职平台app,游戏玩家所需要的游戏物品交易app,以及促销购物平台。依据不同的受众使用不同的诱导方式,也可以通过垃圾短信的方式进行传播。

之后“客服”会让你发送你的支付宝花呗额度,这时“客服”实际上会结合你花呗的余额在后台设置暗雷支付金额,发你兼职app。

指导你如何进行操作:

会让你填一段支付宝h5的链接:

虽然在app中显示的支付金额为0元,实际上最终支付的金额为“客服”在后台设置的金额,付款成功后,“客服”会注销链接造成出错的假象。

之后“客服”开始装无辜,让受害者以为是系统的问题,最后不了了之。

文件名

MD5

类型

夜夜约

58cd3e09b0bbbc32d2fd146d55be09a0

APK文件

APK打开后界面如下:

进入直播间后会弹出提示框,一元开通月度会员:

点击按钮后进入网页支付宝支付流程。目前在app调用支付宝支付接口有两种主流方法:

1、调用支付接口唤起支付宝app进行付款。

2、使用网页支付接口进行支付。

由于支付宝app内的风控系统已经非常成熟,所以目前所有的暗雷走的都是网页支付宝通道。

为了完整了解跳转全过程,我们找到了支付宝暗雷的后端源代码。

在后端源代码中可以看到配置企业支付宝的页面。

anlei.php页面如下:

跳转到Url.txt中的网址,实际上就是跳转到支付宝h5地址,对Apk样本进行脱壳后,在被抽取的代码中我们找到了核心的逻辑。

当进入支付流程时,apk会调用WebView修改付款详情页面,将需付款对应的金额改为1.00元,app内的付款详情如下:

如果我们在浏览器访问支付宝h5页面进行付款时就会显示真实的付款金额为9.9元。

真实付款金额是在商户端进行设置并生成H5支付链接后设置到暗雷后台的。后台还支持渠道分发,不同的渠道会分得不同比例的佣金。

目前我们捕获的支付宝暗雷app页面如下:

而明雷和暗雷的区别在于,明雷在付款时会将真实付款的金额显示出来,在这种情况下,能否成功骗钱取决于受害者有没有仔细看付款页面的金额,付款图如下:

后台界面如下:

当受害者扫描二维码或打开链接时会进入pay.php页面:

Jiage变量实际上就是表示虚假的价格,外部传入可以在后台进行修改,点击立即加入后调用pay方法,跳转到zf.php:

在支付页面,会将设置的金额乘以100并发起支付,可以手动设置倍数。

后台中可以创建种类不同的二维码针对不同的群体。

经过调查搭建暗雷台子根据客户需求收费5000-15000不等,免费维护,可以定制化。

在国内电商平台上也能搜到支付宝暗雷售卖的信息。

目前支付宝暗雷主要使用以下两种方法进行资金周转:

1、对接企业支付宝。

2、对接电商平台的商品,通过电商购物的方式将诈骗资金转出。

黑产通过使用企业支付宝现金红包的功能来走流水,由于支付宝默认现金红包属于社交性的,所以并不会触发风控告警,更妖的直接伪装成OTC交易平台,从中进行流水操作。

另一种常用的洗钱手法是,申请电商的代理,入住电商平台成为商家,设置商品类型和价格,受害者的资金会购买这些产品,从而进入正常的电商支付流水。而且这种内部的结算方式不受风控系统的限制,故这种洗钱方式深受黑产青睐。

上述只是支付宝暗雷使用的洗钱方式,如果纵观整个黑产圈所用到的洗钱方法就更多了,这里不展开细说了。

同时基于奇安信威胁情报中心的威胁情报数据的全线产品,包括奇安信威胁情报平台(TIP)、天擎、天眼高级威胁检测系统、奇安信NGSOC等,都已经支持对该家族的精确检测。

THE END
1.临近假期,这类“兼职”套路深!遇到千万要警惕!澎湃号·政务骗子通过各平台发送兼职广告,当受害者动手点击或者扫码进去之后,会被拉入所谓“内部群”,用提前设置好的一套“兼职项目”规则,诱导受害者选择相应的兼职项目。而事实上,不论受害者选择哪一个项目,都将会被诱导进入“刷单返利”的套路。 二、诱导“上钩” https://www.thepaper.cn/newsDetail_forward_29710580
2.[全民反诈]兼职刷单赚零花钱?假的假的假的!警惕“刷单返利”诈骗这时,邹女士才意识到自己被诈骗了。 诈骗全过程: “引流博眼球” 诈骗分子会通过社交软件、网页、招聘平台等投送广告,这些广告可能会以短视频、网页弹窗、招聘信息等各种方式出现在你的手机里,美其名曰“兼职做任务返利”、“刷销量获‘高佣金’”,抓住你的好奇心,引诱你点进他们的广告,下载他们的软件,走入他们的https://www.163.com/dy/article/JJO43KQV055616XS.html
3.关于“网络兼职”实施诈骗的紧急预警关于“网络兼职”实施诈骗的紧急预警 近日,我县个别居民网络兼职被骗,诈骗分子利用各类平台发布招工信息,受害人通过扫码关注企业微信号客服,客服会以“操作简单,工资日结”,日薪为50元至100元为由,骗取受害人基本信息及银行卡信息。同时,诈骗分子以公司的各项兼职业务在钉钉、闲鱼等软件内完成,要求受害人扫码进群http://baijiahao.baidu.com/s?id=1818810403270449191&wfr=spider&for=pc
4.做兼职被天津盛景贸易有限公司游戏充值平台骗钱了投诉直通车淘宝做兼职被天津盛景贸易有限公司游戏充值平台骗钱了投诉直通车是湖南日报、华声在线、新湖南主办的投诉维权类栏目,帮助解决网上投诉,315消费投诉,教育培训投诉,旅游投诉,共享服务投诉,医疗美容投诉,金融投诉,加盟代加工投诉,汽车手机投诉,游戏充值投诉等,消费投诉举报.https://ts.voc.com.cn/question/view/266463.html
5.想做网络兼职挣钱,小心直接被骗钱?以前网络刚刚普及大众时,网上特别流行的网络兼职便是刷单,打字员以及手工活,这些简单而又高报酬的兼职不知道掏空了多少求职者的钱包,而如今网络骗子学聪明了,发展了新的骗人的网络兼职。 网络兼职新骗局 骗局项目1:币圈骗局 https://hlxc.lynu.edu.cn/fangpianzhinan/1337.html
6.我前几天在兼职里面看到开店挣钱,结果被骗钱了你被兼职开店诈骗后,应立即拨打110报警,并详细陈述被骗经过,同时提供聊天记录、转账记录等证据。根据《中华人民共和国刑法》第二百六十六条,若涉嫌诈骗罪的,警方会进行立案侦查,包括现场勘查、调查取证、传唤嫌疑人等措施,以追究犯罪分子的刑事责任,并尽力为你追回损失。 平台法律顾问团队 官方 2024.11.13 09:47:58 https://wap.findlaw.cn/wenda/q_46340694.html
7.2020,我被套路坑惨了界面新闻·JMedia其实我前期是不相信这样的套路的,但没想到就这么一步步被套路进去了,前前后后一共支付了57笔,共6.7万。我事后回想,特别可怕,这6万多都发生在三天之内。 我找到起初看到这个兼职的微信群,告诉群友,“这个兼职是杀猪盘”,结果刚发完就被踢出群聊了,我猜想,这个所谓的兼职群其实就是他们的“氛围组”,都是托。https://www.jiemian.com/article/5459184.html
8.警惕网络兼职诈骗!网上刷信誉不可信,多人已上这是一个打着“网络兼职”幌子的等级森严的网络诈骗团伙。 这家总部位于深圳的网络诈骗公司,2014年7月14日至8月27日在支付宝平台上的营业额超过2700万元,全国8000余名受害人被骗,其中已核实金额6000余元。已查处刑事案件260余起,查明涉案金额400万元以上。http://www.bjhwtx.com/h-nd-277990.html
9.遭遇网络诈骗你该这样做可被骗钱款追回期限尚未可知,陈女士也刚工作没什么存款,她还要向网络借贷平台还钱吗?“这是典型的冒充网店客服人员进行的网络诈骗。”省律协刑辩协会副会长、成都市律协刑事专业委员会主任、四川明炬律师事务所律师陈自强指出,必须说明的是,网络诈骗并不是一个法定罪名,而是某一类违法犯罪行为的学理或社会意义的归纳总结https://www.neijiangpeace.gov.cn/yasf/20200918/2320233.html
10.被快手平台发布的兼职广告骗钱,快手平台有一定的责任,要求快手我是2022年3月29号晚上七点半在快手平台极速版看到这个儿童护栏和婴儿车可以免费领取。上面是填写手机号,微信号提交就可以。3月30号下午二点左右有一个自称是您的儿童护栏领取资格已审核通过,请及时添加一下。当时给我介绍了简单的内容后,就分享一个客服的名片,让我和她联系。一开始问了地址,后来又发过来一个链https://tousu.sina.cn/complaint/view/17358419353/
11.零投入也能赚大钱?多个商家被指借视频带货骗会员费想成“带货达人”反被骗钱 据张磊介绍,2020年9月,他在浏览西瓜视频APP时,看到了一则“抖音带货达人”的广告,广告发布者为一家名叫“抖商之家”的平台,称没货源也能成带货达人,发布带货视频即可赚钱。想到如今视频带货如此火爆,张磊也有些心动。 抱着了解一下的心态,张磊关注公众号并添加了客服微信,客服介绍称https://wap.cqcb.com/shangyou_news/NewsDetail?classId=1&newsId=3900550
12.58同城等网站上的招聘陷阱:超五千人曾被骗,涉案近亿元不少人都有在58同城、赶集网等网络平台上求职的经历,也有求职不成反而上当受骗的经历。到底有多少招聘背后的“老板”是诈骗分子伪装的,又有多少人在正需要一份工作时,被真金白银地坑了一地? 从中国裁判文书网搜索到近年60起通过58同城、赶集网发布虚假招聘信息的诈骗案例中,248名被告人通过发布虚假招聘信息诈骗,超https://guancha.gmw.cn/2018-06/24/content_29424229.htm
13.支付宝里的真香兼职平台靠谱吗?做任务赚钱是真的吗?真香兼职平台里面的工作岗位大部分都是商家发布的,所以平台就是收取广告费用,我之前看到过很多兼职介绍软件都是说用户被骗钱了客服是不处理的,所以我特意留了个心眼。 总结:添加了这个转发视频赚佣金客服后,按照步骤开通视频号,改好一个名字,最后客服发了一个视频号管理员扫码绑定二维码给我,如果我扫了以后,那么对方就https://www.wuxianwz.cn/zhan/202307061315.html
14.交上入会费反倒"下岗"了大学生网上兼职被骗钱记者随即也加入了这个游戏推广的QQ群,该群成员有300多人,群里发布公告,称长期招聘网页游戏、棋牌游戏等兼职人员,任务为游戏代练、代刷等,工资待遇诱人,每天保证能赚100元至300元。记者发现,群里成员变动很快,不断有人被踢出群,也陆续有人加入。 从事网络安全工作的陈先生表示,寒暑假期间学生经常喜欢通过网络寻找兼http://3g.sdchina.com/show/3202930.html
15.家人们我被诈骗了,如果有这个人加你们你们一定要谨慎!你越是想着把这笔钱找回来,越是容易在焦躁的情绪中被别人欺骗。(一般情况下立案都难,是没办法追回这笔钱的,更多的是对被骗人诈骗知识普及+教育,你可以听一听其他受害者的案例。一般都是境外诈骗,很难逮到,逮到之后那些违法获得的赃款也会上缴国家)警察都告诉你没办法了,就尽量不要再尝试其他方式了,小心https://m.douban.com/group/topic/293154066/
16.兼职群里陷阱多,还要绑定银行卡,千万不要被套路想着还有其他10项兼职任务可以做,小李决定再试试“女生福利单”。可想要做这个任务,小李还必须继续被套路:再次业务培训。 这一培训,小李越发觉得不对劲儿了。“对方提供的所谓对外软件,乍一看是一个海外交友的相亲网站,可实际上就是一个黄色网站。”小李所说的软件,是一款具有直播功能的交友平台,叫做“可遇”。不过https://m.yunnan.cn/system/2019/02/15/030202160.shtml
17.警惕!大学生常见的兼职骗局,你知道几个?点击链接回顾受骗全流程:做公众号4年,第一次被盗窃 【破解思路】我不能说网上的兼职批阅全都是假的,但近来的确是假的占了大多数,这么我们应该怎样辨识呢: 1.加入群聊是禁言的,而后会有人私聊你,这些基本都是骗子 2.兼职无门槛的,关于学习类的兼职假如毫无门槛基本都是骗钱的,如同是自己找家教,会要求家教朋https://www.xspzq.com/post/7877.html
18.linux兼职腾讯云开发者社区网络兼职诈骗:骗子利用网络社交平台,仿冒正规的网络兼职招聘者的宣传手段和宣传内容,如网络打字员、商城刷单、刷信誉等方式,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子打款或转账的犯罪行为。常见网络兼职诈骗方式:一、押金诈骗 1、骗子以刷单物品贵重https://cloud.tencent.com/developer/information/linux%E5%85%BC%E8%81%8C