當看客變成了當局者,內(nèi)心還能否保持晴明,是個值得探討的問題。
一通電話,復(fù)雜卻恰到好處的環(huán)境音,環(huán)環(huán)緊扣,步步下套。
整場騙局中,最匪夷所思、也最為關(guān)鍵的環(huán)節(jié)在于:
詐騙團伙如何獲取受害者的證件等個人信息?
網(wǎng)站中的“通緝令”從何而來?
毫無休止的恐嚇和誘導,使得整場“演出”轉(zhuǎn)化成了雙方的“心理博弈”。
這個局,且看老師傅如何破?
01 您有一通電話等待接聽
去年五一,與幾個好久未見的老友約了一場說走就走的旅行。
其中有個認識快十年的妹子,外號哈皮,因為她總是很快樂,大學專業(yè)是計算機,畢業(yè)后卻朝著心理咨詢方向發(fā)展,果然興趣是最好的老師。
在一個夜宵攤上,酒足飯飽之后,我們吐槽起了各自的工作,哈皮突然對我說:“你那公眾號我經(jīng)常看,讓我更加堅定做心理咨詢,市場需求太大了?!?/p>
話趕話,我對她說:“以后遇到什么騙局盡管來找我,我給友情價?!?/p>
她不屑一顧的回答:“小看我?這種事情不可能發(fā)生的,倒是你,天天接觸這些,有需要來找我,我給你友情價。”
誰知,旅行結(jié)束未滿一月,哈皮就給我發(fā)來了微信。
文字三言兩語講不清楚,我就抽午休時間給她打了個電話,問了問具體情況。
原來,就在前一天早上,哈皮接到一個電話,開口就問:“你是XXX嗎?”哈皮有點懵,正尋思著是否要掛斷電話時,電話那頭又傳來了聲音:“你的身份證號碼是XXXXX,手機號碼為XXX,做咨詢工作,回答是或不是?”
由于受到了“是或不是”的引導,哈皮下意識的回答是,這時,對方開始自我介紹,自稱是XX市刑偵隊,并報上了自己的警號、姓名等信息。
容不得哈皮提出疑問,對方又開口了,稱哈皮之前的一個顧客,往海外郵寄的包裹被截獲,里面有大量的銀行卡,其中一張,卡主是哈皮,希望哈皮能夠配合調(diào)查,并強調(diào)相信是哈皮的個人信息被盜用,但只有積極配合才能證明清白。
對方咄咄逼人的語氣,讓哈皮一時沒了想法,雖然懷疑,卻沒有質(zhì)疑的機會。
隨后,對方讓哈皮找一個安靜的地方,稱下午需要哈皮前往XX市(外?。┕矙C關(guān)配合調(diào)查,哈皮一聽,自己和XX市隔著幾千公里,表示無法到達,結(jié)果對方給出了一個案件編號和網(wǎng)站,讓哈皮登錄,網(wǎng)站顯示為“中華人民共和國最高人民檢察院”。
哈皮打開網(wǎng)站,輸入了所謂的案件編號和身份證號碼后,她看到了一張掛著自己頭像的通緝令,里面信息完全真實。
感覺到不可思議,哈皮表示自己真的什么都沒有做,對方竟然立刻嚴厲的呵斥:不要說這么多,照做!
緊接著,對方讓哈皮在該網(wǎng)站下載一個叫做“個人身份電子憑證”的App,以便驗證自己的身份,并讓哈皮在二級頁面輸入銀行卡賬號和密碼,以證實自己的銀行賬戶沒有不明來歷的收入。
鐵公雞的哈皮,一看要輸入銀行卡信息,毫不猶豫的掛斷了電話。
這就是哈皮所遭遇的事情。
哈皮:“想要老娘的銀行卡密碼,想得美?!?/p>
我:“你不是說經(jīng)常看我們公眾號嘛,怎么還能被套進去?”
哈皮:“經(jīng)常看不等于篇篇看,再說,就算看了,當局者迷、旁觀者清,稍微一松懈,滿盤皆輸?!?/p>
我:“我可以深入查查,不過...”
哈皮:“不過什么?”
我:“友情價結(jié)一下,不謝?!?/p>
02 深度追蹤
老朋友的忙必須得幫,于是我找老師傅聊了聊,眼看著一支煙盡數(shù)化成了煙灰,老師傅表示可以去看看。
按照哈皮提供的網(wǎng)址,老師傅對這個網(wǎng)站進行了一番深入靈魂的觀察,卻意外的發(fā)現(xiàn),這個站點目前并沒有在正常使用,或許它不是這個詐騙團伙的主要站點。
進一步分析,老師傅發(fā)現(xiàn)網(wǎng)站主(詐騙團伙)用同一個郵箱注冊了一批同類域名,用計算機基礎(chǔ)知識獲取到最近使用中的幾個域名后,果不其然,這幾個站點使用的是同一套網(wǎng)站系統(tǒng),初步可以確定為詐騙團伙目前重點使用的站點。
這幾個網(wǎng)站中,都存在三個相同的詐騙模塊。
個人身份電子憑證
公證調(diào)查
案件管理
其中,“個人身份電子憑證”模塊需要下載App,這讓老師傅嗅到了一絲獵物的氣息。
隨后,老師傅通過計算機基礎(chǔ)知識分析出了這個App的“后臺指揮部”,在對其進行深度研究后,利用對方的相關(guān)弱點,成功拿到進入該“指揮部”的鑰匙。
“指揮部”里別有洞天,具備直接查看受害者手機中的操作短信,通話記錄,聯(lián)系人,GPS地址,操作通話等功能。
詐騙團伙通過短信驗證碼,就可以直接轉(zhuǎn)走受害者銀行卡中的余額,甚至還會以受害者的身份申請貸款,以此形式來繼續(xù)詐騙受害人。
經(jīng)過對該詐騙流程中的相關(guān)信息進行查看和管理,已經(jīng)具備了通知受害者的條件,但此時仍然無法鎖定詐騙團伙的具體身份信息。
于是,老師傅準備進一步獲取該團伙的信息。老師傅通過計算機基礎(chǔ)知識部署了“水坑”,在詐騙分子頻繁登錄后臺進行操作后,老師傅成功獲取到部分訪問后臺的IP信息。
經(jīng)過分析發(fā)現(xiàn),IP:115.134. ***.211訪問頻率很高,便重點對該目標進行突破,借助于之前部署的“水坑”,爬取到了這名犯罪分子的相關(guān)信息。
拿到這些信息后,老師傅準備開展精準打擊。
目標已經(jīng)鎖定,老師傅通過計算機基礎(chǔ)知識升級版,獲取到這名詐騙分子電腦上的一些資料。
對該電腦IP進行分析,所屬地點為馬來西亞。
通過暗中觀察,老師傅發(fā)現(xiàn)這名詐騙分子正通過Skype在溝通制作“偽造通緝令”,未被遮擋的電腦桌面上鋪滿了文件,其中肉眼可見數(shù)張已制作完成的“偽造通緝令”。
除此之外,還有其他的詐騙證據(jù):
詐騙分子電腦訪問的管理系統(tǒng)。
詐騙分子電腦中的文件管理。
我看到了什么?魔獸三?
搞詐騙了還玩游戲,不務(wù)正業(yè)。
詐騙分子電腦中相關(guān)詐騙素材。
最后,在一個隱秘的地方,躺著一個名為“密碼”的txt文件,里面記錄了對方的一些賬號信息,以及一名詐騙成員“寶”的QQ號及網(wǎng)廳信息。
而后老師傅進入這位詐騙分子的QQ空間,對其好友進行分析后,發(fā)現(xiàn)他的好友處在詐騙鏈條的各個環(huán)節(jié)中。
從該QQ所加入的群來看,身份證、支付、驗證、充值等屬高頻詞匯。
綜上可判斷,此人為該詐騙團伙的核心成員之一。
再根據(jù)“密碼”文檔中所記錄的網(wǎng)廳信息,登錄“寶”的移動營業(yè)廳后,可以看到此號碼一個月的通話費用就高達2500多元,分析這個號碼可能是用來詐騙的主要通訊號碼之一。
通過話單查詢,可以看到詐騙分子的聯(lián)系記錄,這里可能都是一些受害者。
我們先嘗試通知了這些受害者,告訴他們最近接到的電話其實是詐騙團伙的套路,根據(jù)反饋來看,受害者年齡和地域分配不均,零散分布在全國各地,有年輕人,也有中老年人。
但最讓我們意外的是,在我們隨機撥打的一些電話中,竟然有人覺得我們是搞詐騙的,話還沒說完,直接就把電話給掛了。
這真是干撓頭皮、沒轍。
而后,老師傅在電腦中又發(fā)現(xiàn)了一個文檔,里面記載著一個支付寶賬號信息。
嘗試性進入其中一個賬號后發(fā)現(xiàn),該賬號日流水達到30多萬,而這只是該團伙眾多賬號中的一個,由此可以推斷整個詐騙團隊的規(guī)模之大。
“偽造通緝令”的唬人能力和盈利能力,真是不容小覷。
最后,老師傅經(jīng)過梳理,側(cè)方面挖掘到了這個詐騙團伙其他部分成員及詐騙時所使用的電話號碼。
后續(xù)處理妥當后,我給哈皮打了個電話,簡要說了一下調(diào)查結(jié)果,又跟老師傅一起找了個海鮮大排檔,搓了一頓。
飯桌上,不停遞煙。
考慮到保衛(wèi)錢包身體健康,看來,勸老師傅戒煙要提上日程了。
03 還原詐騙流程
根據(jù)老師傅拿到的信息,與我朋友所遇到的情節(jié)相互映襯后,我盡可能還原了這個“偽造通緝令”主題的詐騙拼圖。
整個詐騙流程,由五個環(huán)節(jié)構(gòu)成。
非法獲取受害者個人信息
詐騙分子在 Skype(即時通訊軟件)的上游賣家處,購買受害者的基礎(chǔ)信息,包含個人身份證號碼、真實姓名及電話號碼,然后在一個叫做諾正通的網(wǎng)站上,通過輸入身份證號碼及真實姓名,就能夠查詢到對應(yīng)受害者的身份證照片。
構(gòu)造特定受害者詐騙環(huán)境
整理受害者的證件信息及身份證照片,制作假通緝令和其他詐騙相關(guān)素材。
誘導受害者打開詐騙網(wǎng)站
通過對受害者基礎(chǔ)信息的掌握,詐騙分子開始打電話聯(lián)系受害者,通話時刻意強調(diào)自己虛構(gòu)的權(quán)威身份,營造緊張氣氛,并時不時重復(fù)受害者身份信息,以此起到震懾作用,騙取對方初步信任。
緊接著,誘導受害者訪問詐騙分子搭建好的假網(wǎng)站,如 http://110.11****110.com、 http://110.11****110.com 等。
誘導受害者驗證“三大模塊”
當受害者按照指示打開詐騙網(wǎng)站后,進一步誘導其進行驗證。
案件管理模塊:誘導受害者“驗證案件編號”,輸入案件編號、受害者身份證號,調(diào)出通緝令以獲取受害者信任。
個人身份電子憑證模塊:誘導受害者進行”個人身份驗證”,下載手機 APP(安卓),其實就是個手機木馬,它能獲取受害者通訊錄、短信/驗證碼等。
公證調(diào)查模塊:誘導受害者進行“財產(chǎn)公證”,輸入個人財產(chǎn)相關(guān)信息,獲取受害者開戶行/銀行卡號/密碼等。
電話誘導受害者進行轉(zhuǎn)賬
前面所有的鋪墊,都是為了這一步,騙子會利用改號器,通話過程中還會刻意播放準備好的警笛聲之類,偽造真實場景,若受害者完全順從,就會被騙取錢財。
下面這張圖,更加直觀。
各位看官,樂事薯片漲價了,趣多多漲價了,奧利奧漲價了,水果漲價了,520也馬上到來了,面對騙子可千萬不能開門迎客啊。
前不久,“魯迅說過的話檢索系統(tǒng)”上線了。
以前,如果拿不準一句話是誰說的,都說是魯迅說的,但以后,恐怕不行了。
我覺得,互聯(lián)網(wǎng)灰黑產(chǎn)也需要這樣一個系統(tǒng),收錄所有已知的騙局套路。
在騙局面前,甭管你是什么職業(yè)、什么年齡,不論你平日多理智、多睿智,在那一刻,你都有可能掉進騙子構(gòu)建的“情緒陷阱”中。
只在于劇本高明與否,只在于成功概率大小。
我不怕面對黑暗,怕的是不??吹接腥松钕菰谙嗤茁返尿_局中,卻無力伸手挽救。
悲。