早上突然收到一条短信 引起注意 www.ycar.im
没看到网站地址时,我以为是真的,但当我看到网址时,我就知道是假的。那个部门会有 im 的域名的,丢。。。
然后我就想还原一下它的诈骗过程就有有了下面这些
当打开短信链接时,它会要求你用手机操作,然后更离谱的是,它会跳到 xyz 的域名
然后它会要求你输入身份信息 这里,我一开始随便找了一个,身份证号码不全的,你会识别到身份信息错的 后来我再找到一个名字和身份证号都完整的,输进去,它就对了
然后,高潮来了,他会要求银行卡,并且还需要预留手机号,还有卡的余额 问题来了,医保资料缺失,关卡余额什么关系
问题又来了,这里我又随便找了一个的银行卡,身份生成器,把生成器的信息,填进去 当你输入完成后,他应该就是连通了银行某个验证功能,验证你卡的状况(但我信息都是生成器的信息,难道他就没发现我电话和银行卡对不上吗?)
分享出来,让大伙们,分析下顺便提醒下大家,或者有什么办法可以搞它,就是不想让它骗钱骗得容易,哈
1
hdp5252 2022-05-15 11:55:21 +08:00 via Android
经常收到这信息 基本都是看网址后缀
|
2
cnrting 2022-05-15 12:13:08 +08:00 via iPhone
你好无聊
|
3
testver 2022-05-15 12:16:24 +08:00 5
首先,你的利益受损时,没有哪个政 FU 部门会主动联系你,这已经能 95%肯定是假的了。
其次,短信的发件者是 00852 ,通知你医保信息,可以关闭了。 第三,网址 |
4
docx 2022-05-15 12:38:25 +08:00 via iPhone 1
+852
.im [] 内的名称很含糊 另外 医保 二字中间貌似有个特殊字符 |
6
opengps 2022-05-15 13:22:27 +08:00
域名多次跳转,是为了规避封锁域名,短网址业务就是被这种黑灰产滥用之后,才开始管控的
|
7
dji38838c 2022-05-15 14:20:55 +08:00
你可以编一个程序,自动给他灌输垃圾信息。
灌个几千万条信息进去。 |
8
sky96111 2022-05-15 14:30:03 +08:00 via Android
“他应该就是连通了银行某个验证功能,验证你卡的状况”
完全没必要,它只需要对所有人都提示一遍就可以了 |
10
liyer 2022-05-15 15:41:06 +08:00 1
“然后它会要求你输入身份信息 这里,我一开始随便找了一个,身份证号码不全的,你会识别到身份信息错的 后来我再找到一个名字和身份证号都完整的,输进去,它就对了”
请问,你找的谁的名字和身份证号?是你自己的吗?如果不是,那么是谁的?是实人吗?经过当事人同意了吗?如果经过同意了,你有尽到告知当事人风险的义务吗?做好准备承担一切责任的准备了吗? 单纯讨论,没有恶意 |
11
pcmgr456 2022-05-15 15:51:07 +08:00
诈骗犯:怕了你们程序员了
|
13
iyuanze 2022-05-15 16:15:10 +08:00
虽然很低级的骗术,还是会骗到一些人的。请顺手举报了。
|
15
h1104350235 2022-05-16 10:37:45 +08:00
|
16
ruiruirui 2022-05-16 15:11:21 +08:00
医保中间有特殊字符应该是防止短信被拦截的,学到了
|