热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

扫码支付观看色q直播?真相没有那么简单!

 通过

 

通过对黑灰产渠道的深入研究,发现基于“微信明雷”基础上的诈骗手法衍生出了新变种——“微信暗雷”,即利用直播软件或付费视频为幌子,引导用户点击付费界面,但实际支付的费用与界面显示支付的费用不相同,且暗雷不像明雷那样,支付过程中可看到真实支付的金额。

 

“明雷”与“暗雷”的区别

 

“微信暗雷”是如何实施诈骗的呢?

第一步:在“直播“类应用内点击播放视频时,会提示用户付费后继续观看;

第二步:用户点击进行“付费”后,会跳转至支付页面;

第三步:支付后会发现,实际支付的费用与页面提示的支付费用不相同。即页面显示支付金额为1元,而实际支付完显示可能支付了800元(取决于骗子设定的金额)。

结合互联网的线报信息分析,此类“暗雷”诈骗的方式为在支付环节,通过技术手段将调起的支付页面金额进行修改,诱导用户进行支付。

 

“微信暗雷”功能的衍生分析


直播软件

在对暗雷源码分析的过程中,我们发现源码事先已内置了应用内的主播视频封面及直播视频片段。结合此类诈骗手法及源码的功能介绍来看,推测此类平台是利用提前嵌入的视频片段进行诱导支付,而非真实直播类应用。

下图为 “直播“软件首页主播图片

下图为“直播“软件内置的直播视频

 

产业分析

一个域名一台服务器即可搭建一套“暗雷”系统。其中,一方面是需要搭建“暗雷”平台源码,一方面是搭建“暗雷”平台的支付接口

n搭建“暗雷”平台源码

在一些专门从事黑灰产源码售卖的平台,或者黑灰产资源售卖群均有此类源码出售,较为普遍。

n搭建“暗雷”平台的支付接口

相对于搭建平台源码,搭建支付接口门槛更高。其难点在于要保证收款方稳定,账户不易被封,拥有稳定的支付接口提供商。通过对明雷、暗雷源码分析,找到了其使用的几个支付接口方,通过其提供的文档说明分析来看,我们发现了此类支付暗雷应用使用的是免签接口

下图为微信和支付宝申请接口所需的条件,从中可以看出个人用户被排除在外

下图为某支付接口提供的免签支付功能介绍,特意强调了“无需商家资质、无需营业执照”

 

免签原理

第一步:用户在你的网站点击购买 -> 向你的pay_server 发起支付订单

第二步:pay_server 返回你的二维码 -> 用户扫码支付 -> 钱到你的微信/支付宝 -> pay_app 监听到钱支付成功

第三步:pay_app 告诉pay_server 支付成功的消息 -> pay_server 把消息回调给你的网站(notify_url)

 

黑灰产常用的几种支付方式

1. 支付宝/微信支付接口

支付宝微信只服务于有营业执照、个体工商户的商户。无法以个人身份直接申请API接口。

2、关联企业支付宝账号

新建企业账户,然后采用已经实名认证了的企业账户关联该账户,用其实名主体完成新账户的实名认证。一系列操作完成后,新的账户具有和企业账户一样的资质可以申请API接口。

3、聚合支付工具

就是个第四方聚合支付工具,简化了接入开发流程而已,个人开发者仍然需要去申请所需接口的使用权限。

4、第四方聚合支付

支付资金进入官方账号,自己再进行提现操作。需要开通域名,提现手续费较高,支付页面不支持自定义。另外,对于此种类型的聚合支付平台,隐藏着极高的跑路风险。

5、电商代付等

利用拼多多店铺、淘宝代付功能。

6、跑分平台

租用他人的收款二维码进行收款,给与二维码提供方佣金提成。

7、等其他方式

 

其实,无论是“明雷”还是“暗雷”,都是通过色情视频诱导用户进行支付的操作,对于复杂的直播类应用市场,首先,个人用户要做好行为约束,从正规的应用商店下载软件;其次,进行网络支付时,对于一切异常的支付页面,应立即停止支付,及时止损。


推荐阅读
  • 微信商户扫码支付 java开发 [从零开发]
    这个教程可以用作了解扫码支付的整体运行过程,已经实现了前端扫码,记录订单,回调等一套完整的微信扫码支付。相关链接:微信支 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 智能消息服务数字短信使用FAQ
    本文介绍了智能消息服务数字短信的开通流程和操作步骤,包括开通数字短信的路径、申请流程、控制台操作以及API接口对接模式。同时还介绍了数字短信模板的创建规则和要求,包括审核状态的说明和建议。 ... [详细]
  • 用ESP32与Python实现物联网(IoT)火焰检测报警系统
    下图是本案例除硬件连线外的3步导学开发过程,每个步骤中实现的功能请参考图中的说明。在硬件连线完成之后我们建议您先使用“一分钟上云体验”功能预先体验本案例的实际运行效果 ... [详细]
  • 智慧博物馆信息系统建设方案
    3.信息化系统建设3.1博物馆RFID藏品管理系统3.1.1系统概述博物馆藏品保管是一项十分复杂又繁琐的工作。从事保管工作除了经常、及时地进行藏品的登记、分类、编目、保养和修 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了在使用Python中的aiohttp模块模拟服务器时出现的连接失败问题,并提供了相应的解决方法。文章中详细说明了出错的代码以及相关的软件版本和环境信息,同时也提到了相关的警告信息和函数的替代方案。通过阅读本文,读者可以了解到如何解决Python连接服务器失败的问题,并对aiohttp模块有更深入的了解。 ... [详细]
  • Python瓦片图下载、合并、绘图、标记的代码示例
    本文提供了Python瓦片图下载、合并、绘图、标记的代码示例,包括下载代码、多线程下载、图像处理等功能。通过参考geoserver,使用PIL、cv2、numpy、gdal、osr等库实现了瓦片图的下载、合并、绘图和标记功能。代码示例详细介绍了各个功能的实现方法,供读者参考使用。 ... [详细]
  • 利用Visual Basic开发SAP接口程序初探的方法与原理
    本文介绍了利用Visual Basic开发SAP接口程序的方法与原理,以及SAP R/3系统的特点和二次开发平台ABAP的使用。通过程序接口自动读取SAP R/3的数据表或视图,在外部进行处理和利用水晶报表等工具生成符合中国人习惯的报表样式。具体介绍了RFC调用的原理和模型,并强调本文主要不讨论SAP R/3函数的开发,而是针对使用SAP的公司的非ABAP开发人员提供了初步的接口程序开发指导。 ... [详细]
  • WebSocket与Socket.io的理解
    WebSocketprotocol是HTML5一种新的协议。它的最大特点就是,服务器可以主动向客户端推送信息,客户端也可以主动向服务器发送信息,是真正的双向平等对话,属于服务器推送 ... [详细]
  • 小程序自动授权和手动接入的方式及操作步骤
    本文介绍了小程序支持的两种接入方式:自动授权和手动接入,并详细说明了它们的操作步骤。同时还介绍了如何在两种方式之间切换,以及手动接入后如何下载代码包和提交审核。 ... [详细]
  • 分享css中提升优先级属性!important的用法总结
    web前端|css教程css!importantweb前端-css教程本文分享css中提升优先级属性!important的用法总结微信门店展示源码,vscode如何管理站点,ubu ... [详细]
  • 像跟踪分布式服务调用那样跟踪Go函数调用链 | Gopher Daily (2020.12.07) ʕ◔ϖ◔ʔ
    每日一谚:“Acacheisjustamemoryleakyouhaven’tmetyet.”—Mr.RogersGo技术专栏“改善Go语⾔编程质量的50个有效实践” ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有