热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

扫码支付观看色q直播?真相没有那么简单!

 通过

 

通过对黑灰产渠道的深入研究,发现基于“微信明雷”基础上的诈骗手法衍生出了新变种——“微信暗雷”,即利用直播软件或付费视频为幌子,引导用户点击付费界面,但实际支付的费用与界面显示支付的费用不相同,且暗雷不像明雷那样,支付过程中可看到真实支付的金额。

 

“明雷”与“暗雷”的区别

 

“微信暗雷”是如何实施诈骗的呢?

第一步:在“直播“类应用内点击播放视频时,会提示用户付费后继续观看;

第二步:用户点击进行“付费”后,会跳转至支付页面;

第三步:支付后会发现,实际支付的费用与页面提示的支付费用不相同。即页面显示支付金额为1元,而实际支付完显示可能支付了800元(取决于骗子设定的金额)。

结合互联网的线报信息分析,此类“暗雷”诈骗的方式为在支付环节,通过技术手段将调起的支付页面金额进行修改,诱导用户进行支付。

 

“微信暗雷”功能的衍生分析


直播软件

在对暗雷源码分析的过程中,我们发现源码事先已内置了应用内的主播视频封面及直播视频片段。结合此类诈骗手法及源码的功能介绍来看,推测此类平台是利用提前嵌入的视频片段进行诱导支付,而非真实直播类应用。

下图为 “直播“软件首页主播图片

下图为“直播“软件内置的直播视频

 

产业分析

一个域名一台服务器即可搭建一套“暗雷”系统。其中,一方面是需要搭建“暗雷”平台源码,一方面是搭建“暗雷”平台的支付接口

n搭建“暗雷”平台源码

在一些专门从事黑灰产源码售卖的平台,或者黑灰产资源售卖群均有此类源码出售,较为普遍。

n搭建“暗雷”平台的支付接口

相对于搭建平台源码,搭建支付接口门槛更高。其难点在于要保证收款方稳定,账户不易被封,拥有稳定的支付接口提供商。通过对明雷、暗雷源码分析,找到了其使用的几个支付接口方,通过其提供的文档说明分析来看,我们发现了此类支付暗雷应用使用的是免签接口

下图为微信和支付宝申请接口所需的条件,从中可以看出个人用户被排除在外

下图为某支付接口提供的免签支付功能介绍,特意强调了“无需商家资质、无需营业执照”

 

免签原理

第一步:用户在你的网站点击购买 -> 向你的pay_server 发起支付订单

第二步:pay_server 返回你的二维码 -> 用户扫码支付 -> 钱到你的微信/支付宝 -> pay_app 监听到钱支付成功

第三步:pay_app 告诉pay_server 支付成功的消息 -> pay_server 把消息回调给你的网站(notify_url)

 

黑灰产常用的几种支付方式

1. 支付宝/微信支付接口

支付宝微信只服务于有营业执照、个体工商户的商户。无法以个人身份直接申请API接口。

2、关联企业支付宝账号

新建企业账户,然后采用已经实名认证了的企业账户关联该账户,用其实名主体完成新账户的实名认证。一系列操作完成后,新的账户具有和企业账户一样的资质可以申请API接口。

3、聚合支付工具

就是个第四方聚合支付工具,简化了接入开发流程而已,个人开发者仍然需要去申请所需接口的使用权限。

4、第四方聚合支付

支付资金进入官方账号,自己再进行提现操作。需要开通域名,提现手续费较高,支付页面不支持自定义。另外,对于此种类型的聚合支付平台,隐藏着极高的跑路风险。

5、电商代付等

利用拼多多店铺、淘宝代付功能。

6、跑分平台

租用他人的收款二维码进行收款,给与二维码提供方佣金提成。

7、等其他方式

 

其实,无论是“明雷”还是“暗雷”,都是通过色情视频诱导用户进行支付的操作,对于复杂的直播类应用市场,首先,个人用户要做好行为约束,从正规的应用商店下载软件;其次,进行网络支付时,对于一切异常的支付页面,应立即停止支付,及时止损。


推荐阅读
  • 微信商户扫码支付 java开发 [从零开发]
    这个教程可以用作了解扫码支付的整体运行过程,已经实现了前端扫码,记录订单,回调等一套完整的微信扫码支付。相关链接:微信支 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 智能消息服务数字短信使用FAQ
    本文介绍了智能消息服务数字短信的开通流程和操作步骤,包括开通数字短信的路径、申请流程、控制台操作以及API接口对接模式。同时还介绍了数字短信模板的创建规则和要求,包括审核状态的说明和建议。 ... [详细]
  • Android源码中的Builder模式及其作用
    本文主要解释了什么是Builder模式以及其作用,并结合Android源码来分析Builder模式的实现。Builder模式是将产品的设计、表示和构建进行分离,通过引入建造者角色,简化了构建复杂产品的流程,并且使得产品的构建可以灵活适应变化。使用Builder模式可以解决开发者需要关注产品表示和构建步骤的问题,并且当构建流程发生变化时,无需修改代码即可适配新的构建流程。 ... [详细]
  • 用ESP32与Python实现物联网(IoT)火焰检测报警系统
    下图是本案例除硬件连线外的3步导学开发过程,每个步骤中实现的功能请参考图中的说明。在硬件连线完成之后我们建议您先使用“一分钟上云体验”功能预先体验本案例的实际运行效果 ... [详细]
  • 智慧博物馆信息系统建设方案
    3.信息化系统建设3.1博物馆RFID藏品管理系统3.1.1系统概述博物馆藏品保管是一项十分复杂又繁琐的工作。从事保管工作除了经常、及时地进行藏品的登记、分类、编目、保养和修 ... [详细]
  • php实现文件下载代码一例,
    php教程|php手册php,实现,文件下载,代码,一例,php,实现,文件下载,代码,一例,我们,需要,用到,header,函数,来,发送,php教程-php手册php实现文件下 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文介绍了RPC框架Thrift的安装环境变量配置与第一个实例,讲解了RPC的概念以及如何解决跨语言、c++客户端、web服务端、远程调用等需求。Thrift开发方便上手快,性能和稳定性也不错,适合初学者学习和使用。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • 本文介绍了Python爬虫技术基础篇面向对象高级编程(中)中的多重继承概念。通过继承,子类可以扩展父类的功能。文章以动物类层次的设计为例,讨论了按照不同分类方式设计类层次的复杂性和多重继承的优势。最后给出了哺乳动物和鸟类的设计示例,以及能跑、能飞、宠物类和非宠物类的增加对类数量的影响。 ... [详细]
  • 在微信小程序上卖货如此简单!小白商家也能实操的小程序开店流程!
    实体店开发小程序的主要目的是拓宽客户的来源渠道,增加销量。对于没有任何互联网运营经验的小白商家,又如何借助微信小程序在线上卖货呢?下面我们介绍下简单的实操流程:一、小程序注册与认证 ... [详细]
  • 说出来你可能不信,我用三天做了一个完整的项目
    Java在人工智能中能起到什么作用?作为编程语言中的扛把子,Java20多年稳定不倒,就在于它的稳定性,维护成本极低。这使得 ... [详细]
  • 如何关闭迅雷会员自动续费详细介绍
    友情提示:教程内容为了更好的解决大家的问题,所以电脑教程网的每一篇内容都是图文并茂的在多端设备下呈现给大家。告诉大家的是,文章内里的图片也尤为重要, ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有