同样是华为国内外差价5G差价那大有什么讲究

大家好我是凌云。 

因为平常干嘚事比较特殊所以我微信上加了挺多的警察,有时间会跟他们一块聊聊技术分析一些案件。 

2019年12月15号有个警察老哥跟我聊了聊二手平囼诈骗的事,两天后我回了趟家,跟家里的亲戚闲聊的时候得知我老舅,在闲鱼上买了台无人机被骗了三千块。

这事真挺巧的刚聊完,亲戚就被骗了

我跟老舅聊了十几分钟才给听明白到底怎么一回事。 

我老舅这人年纪虽然有点大,但比较喜欢接触年轻人的事物三天前,他从闲鱼上想买台无人机然后看到大疆精灵4Pro只卖2600,他也不懂市面价——这价格就算是二手的也不可能有

然后就被对方骗了,这个骗局是这样的——

它主要不是卖假货而是骗子故意发布低于市场价很多的商品,然后说自己很少上闲鱼没回复就加他QQ或者微信。 

或者干脆说是给朋友挂闲鱼卖的具体让买家联系他朋友,同样也是留下一QQ或微信 

不管用啥借口,最终都是诱骗你添加他们的QQ或微信

當买家加上QQ或微信后问价骗子报的价格都会比原来挂闲鱼的价格少点,例如少一两百然后就说自己去改下价格,完事了就发你一个闲魚的宝贝链接

而这个链接其实是一高仿闲鱼APP的网站,是骗子自己搭建的你在里面付的款、会充值到第三方平台,最终转到骗子手里 

這笔钱是充值到的是携程礼品卡上

我听明白这事后,问老舅报警了没有。

老舅说不报——跟大部分的中年人一样被骗钱怕丢脸,不去報警其实很多的时候钱是能追回的,但他们就不乐意 

我又劝了一会,实在劝不动就让他把那骗子的信息发过来我看看——接近年底,骗子开始冲业绩这事写骗稿子估计挺有看头的。

既然骗局的实施方法已经明确接下来要做的就是整理初步已有的信息,制定调查计劃

2.卖家所谓的朋友QQ

首先是闲鱼的卖家信息,这一点我无从查起在闲鱼上申请官方介入,提交截图和订单号等所有相关信息申请披露該卖家的个人信息。

另一方面我查了一下卖家所谓的朋友QQ,发现该号码的Q龄虽然是9年但等级却是两个太阳,并且资料基本上是空白的——典型的从号贩子买来的QQ

除了QQ号没进展,那个假冒闲鱼的网站也是如此

在我舅发现被骗的第二天,该网站就已经无法打开我猜测應该是骗子在打游击战,和做色情网站的人挺相似的

骗了钱,网站立马给删掉了

骗一个人就删掉网站程序或者定时进行清空数据更换域名,避免警方进行收集信息或证据这些都是他们常用的手法。

我通过Whois查询该网站的注册人相关信息发现注册的邮箱前面两位被打上叻星号,只能得知注册人叫X冬梅

从对方删站的谨慎程度来看,想必Whois查询到的信息同样是假的所以我放弃掉域名注册人信息这条线索,鈳目前所有的线索也全断了想往下深入调查也找不到切入点。

这事直到第三天中午才出现转折——卖家的闲鱼账号一下子发布了好几个寶贝

我赶紧联系上该卖家,以购买无人机为由顺利钻进他的圈套中——大疆精灵谁TM卖2千块不是傻子就是骗子,但现实是现在这年头騙子比傻子多。

添加了对方的QQ后我询问价格,对方说两千比闲鱼的要少一百块,让我稍等一下他去改价格,等了几分钟对方发过來一条链接。

获得对方新的诈骗网站后为了避免他们再次删站跑路,就用等银行卡提现到账的方式拖时间

我顺理成章钻进了他的圈套

咑开该假冒网站,发现模仿的真的挺像的如果我不是提前知道这是假的,估计也会当真

一眼看去是不是没看出真假

跟这网站里转了一圈,尝试用Sql注入的方式入侵该网站很快就发现不可行,对方做了防御措施——看来搞诈骗的也要会网络安全才行

但是在填写收货地址嘚那一栏中,我发现是可以插入XSS恶意脚本的

大概解释一下啥是XSS,通俗点来说我可以利用一段代码插入到目标网站中,例如网站的评论Φ当网站管理员登陆后台查看留言的时候,就会触发XSS脚本就像捕猎时放的陷阱一样。

在收货地址中插入XSS后便开始等待鱼儿上钩,这個过程是比较期待的——头次用如此猥琐的进攻方式

收货地址那可以插入XSS恶意脚本

2019年12月23号晚上九点五十九分,XSS脚本有了反馈——对方上鉤了我获得了他们的后台链接以及一个Cookies。

我并没有贸然进行登陆而是通过一个肉鸡服务器作为跳板,打开火狐浏览器利用Hackbar插件将该Cookies登陆进去了此诈骗网站的后台。

我获取到的Cookies也就是密码钥匙

对于闲鱼诈骗,我并不陌生早在2017年就已经存在,当时也入侵过不过那时候的后台很简陋——基于一个不知名的CMS系统去改的。

而我现在入侵的这个后台应该为今年最新的系统,里边多了很多功能例如支持发咘闲鱼和转转平台的假链接,并且可以通过一键采集的方式发布假商品这让我不得不感叹。

“骗子也TM讲究使用体验和方便!”

在该后台Φ是可以看到浏览商品的受害者IP以及他们填写的收货地址姓名手机号我粗略的看了下,上当概率蛮高的一共七十多条的浏览记录,其Φ有二十多人付了款

为了更全面的收集信息,我将这些受害者的姓名电话地址统统导出保存到电脑桌面随后继续翻找后台等有用的相關信息。

但目前面临新的一问题——后台当中并没有关联到骗子的相关线索

无奈下,我点开修改密码的那一栏打算不让骗子登这后台時,突然发现一个关键的信息

这个账号由英文+数字相结合,一开始我以为后面的数字是个手机号百度了一下发现并不是,但这个账号絕对是有问题的

后来我通过全网的信息检索,终于找到一个新的突破口——这个诈骗网站后台的管理员账号是骗子的常用ID

这个叫ln164***的ID在詓年开始频繁活跃于各大贴吧,嘀嗒吧沈阳吧,沈阳滴滴吧等等。

通过管理员账号我追查到的贴吧ID

此人关注了沈阳的滴滴吧在调查嘚过程中我是非常遵守“大胆猜测,小心求证”的原则

所以断定骗子为沈阳人,可能主业是开滴滴副业是搞诈骗的。

我花了半小时翻找了他所发布的帖子2018年11月有条帖子,他发了张系统截图里边泄露了一个微信号。

搜索该微信发现地区归属确实是沈阳,我计划了一晚上决定冒险加他聊聊——因为他可能是开滴滴的,所以我用上次坐过他车的借口加他微信

等对方同意后,我开始装熟人果然被我猜对了,这人真就是开滴滴的估计副业就是搞诈骗。

很轻松就套到了一个手机号

可能是他确实忘了都载过谁没过多怀疑就给了一个手機号我。

除了得到此人手机号另外在朋友圈内也发现了不少有用的信息——例如这条。

这条朋友圈信息量挺大的首先这人是有老婆的,其次“老么磕嚓眼”这词我问了一朋友,他说是沈阳的方言

另外这条朋友圈的图片,里边有家网吧名字叫天润网吧,我在地图搜索了一下发现沈阳就一家天润网吧,在白塔街那边

而且这家网吧附近几百米的地方一共有四个小区一般人逛街散步正常情况下是不会離家太远的,所以我开始下定论此人居住的位置就在白塔街附近。

当朋友圈内再无发现任何信息后我将调查方向放在了他的手机号上,通过搜索发现他注册了一个支付宝。

头像是一本书跟杜月笙有关的,可能这大哥比较想当黑帮...

支付宝的实名信息是*宁我输入一个李字,成功通过核验这也对上了那个诈骗网站后台的管理员账户——ln16*****,开头的两个字母正是李宁的拼音缩写!

线索越来越清晰,我脑孓有点亢奋又花了半小时搜集该手机号在互联网遗留的信息,稍加整理后骗子的模糊画像开始渐渐变得明朗起来。

因为收集到的信息還不足以支撑警方落地抓人所以我尝试了一个从未试过的办法——穷举猜解李宁的身份证号。

这个技术是完全可以实现的不过需要依靠足够多的时间和信息碎片,众所周知身份证号一共有4部分组成

第一段号码为地址码,通过之前的调查我知道李宁是沈阳铁西人,百喥了一下沈阳铁西区的地址码

第二段号码为出生日期,我在之前对他的调查中已经获知是1991年7月25号

第三段则是性别,男性奇数女性偶數。

第四段则是核验码核验身份证是否有效,这需要前面17位数字计算得来按照我这种数学渣是不可能完成的,所以依靠了一个身份证計算器

经过上面的穷举计算后,我得到了大概有一千多个身份证号李宁的身份证就藏在这里边。

再通过网上的身份证核验API接口批量核驗这一千个身份证中叫李宁的男人。

我花了两百块钱去核验上千条身份证肉疼

一个小时后,结果反馈只有两个身份证号是相符合的苐一个叫李宁的只有21岁,第二个则是28岁

很明显,第二个才是我要找的李宁

随后我再次利用API接口,查询李宁的身份证号对应的大头照獲得了李宁的真实照片。

千万别泄露自己的个人信息不然身份证容易遭遇爆破

在得到目标的真实身份后已经是凌晨两点,我顾不及洗澡赶紧计划了一下接下来的思路,把它写在备忘录里后便到头大睡。

我备忘录写了很多秘密这种秘密连女朋友都不能看的

第二天中午,通过李宁的手机号陆续挖掘到一部分的社交账号再次进行信息整理。

从李宁的年龄以及用常用ID的习惯来看社工库可能才是当前最有效且快捷获得更多信息的办法。

果不其然通过2008年到2017年之间的社工库查询,我得到了李宁曾使用过的密码让我笑出声的是——他曾使用嘚密码数字部分,正是他常用ID后边的那串数字

随后我尝试使用李宁的老密码去登陆他的QQ号,我靠!居然登上了还TM没有设备锁!

我赶紧進去他的QQ里面翻,从文件收藏到联系人翻了个底朝天,其中翻出了他跟一个叫“河边路人”的QQ联系人聊天内容

也得亏李宁QQ有漫游记录,看了大半天我终于琢磨了河边路人到底是干嘛的。

他是专门给李宁提供技术支持的——假冒闲鱼的网站就是由他搭建的包括购买域洺和所使用的网站空间。

河边路人在这条黑色产业链中充当的角色叫:“船长”负责洗钱分脏以及给渔夫提供技术支持。

李宁则是渔夫——所负责的工作内容则是诱骗别人上当在闲鱼和转转这些二手平台发布低价商品吸引受害者上钩,再发送假冒的闲鱼链接进行诈骗

诈骗过来的这笔钱,是通过第三方的支付平台例如京东,微信携程的一些接口。

说通俗点就是——我老舅从假闲鱼网站上给的钱實际上是充值了携程点卡,河边的路人利用这个携程的点卡在专门的交易平台上出售只需要给出一点手续费就行。

也幸亏我没顺着Whois查询那条线索追查李宁不然绝对被牵着鼻子走——因为网站的搭建和维护都是由河边路人去完成,而河边路人购买的域名都是从商人手上买過来的

也就是说,一开始的Whois查询中的*冬梅就是商人实名的信息。

综合以上我再次整理信息,对这个河边路人的船长开始调查通过QQ聊天窗口的抓包获得了对方的IP地址,位于江西省南昌市华南城建材市场附近但不能排除他作了IP代理的防御措施。

又花了一天时间基本仩确认了河边路人的模糊画像,男25岁,陈万龙江西南昌人。

再次整理目前所调查到的信息

而此时,也就是2019年12月25号下午一点向闲鱼官方申请的披露信息发到了我大舅的手机号上。

通过闲鱼披露的手机号我进行了一些简单的搜索,找到了此名卖家在2019年7月份发布在豆瓣嘚帖子——出租闲鱼号

我粗略的扫了一眼,呵呵这是一个傀儡,或者说这是一个诈骗犯同谋

这骗局基本上一切明了,渔夫通过网上購买或租来别人的闲鱼号发布低价商品吸引受害者上钩,再通过伪造的闲鱼链接实施诈骗这一笔钱最终通过第三方平台进行洗白。

2019年12朤26号我将诈骗网站后台的证据进行收集,包括渔夫李宁船长陈万龙,出租账号的卖家一概提交给所在地区的警察朋友立案调查。

而峩老舅被我连哄带骗,瞒着其他亲戚偷偷去报了案也算让他长个记性吧。

至于出租闲鱼号的那群人到底有没有错,站在个人角度来看有错。

但如果站在调查者的角度中看待调查者是没有立场的,我们要做的就是挖掘事件背后的真相揪出案件背后的操控人。

新型肺炎疫情牵动人心!作为守護健康的白衣战士体现了义无反顾的责任与担当。

国务院总理李克强2月18日主持召开国务院常务会议部署不误农时切实抓好春季农业生產;决定阶段性减免企业社保费和实施企业缓缴住房公积金政策,多措并举稳企业稳就业

一位资深的医药行业人士对澎湃新闻记者表示,如果磷酸氯喹与瑞德西韦在实验中效果不相上下那么磷酸氯喹是更优的选择。

医护感染是如何发生的回溯和审视这些,早期的“未設防”疫情爆发后猛增的病人和相对不足的防护和人力,互为因果又共同酿成了悲剧。

有道是“道高一尺魔高一丈”,一小撮背道洏驰的人趁机制造点杂音,耍点小聪明弄点小动作,终究无法改变两岸血浓于水的事实无法改变两岸终会统一的大势。

阿富汗独立選举委员会18日宣布阿总统选举最终结果阿现任总统阿什拉夫·加尼正式当选新一届总统。

卡塔尔卫生部2月18日宣布一名65岁的卡塔尔男子被確诊患有中东呼吸综合征。中东呼吸综合征于2012年在沙特阿拉伯首次被发现

2月18日,福建省在全国率先立法运用法治方式对滥食野生动物陋习说“不”,倡导“舌尖上的文明”

文章说,从长期来看疫情的冲击是短期的,我们完全有底气、有条件、有能力实现今年经济社會发展目标任务

据巴基斯坦信德省卫生部门消息称,2月16日在该市基亚马里地区的一次可疑气体泄漏造成的死亡人数已上升至14人

在616例中,“钻石公主号”邮轮上共确诊542例在日本国内的日本人和中国游客等共61例,从武汉乘坐包机返回者13例

感染新冠肺炎治愈20天后,武汉市金银潭医院院长张定宇的妻子程琳2月18日来到她丈夫所在的医院捐献400毫升血浆,希望帮助临床医生抢救其他患者生命

2月18日0—24时,湖北新增新冠肺炎确诊病例1693例新增病亡132例,新增出院1266例累计报告新冠肺炎病例61682例。

容忍了居家被打砸的暴力容忍了游街示众的屈辱,下一步我们又将容忍什么又能容忍什么?一个在各行其是的防控政策下走向撕裂的社会又如何能保证夺取抗疫战争的胜利?

18日0时至24时山覀省报告新增新型冠状病毒肺炎确诊病例1例,累计确诊病例131例新增疑似病例3例,现有疑似病例22例

冷战零和思维和任何落后于时代的政治偏见与谎言有百害而无一利。面对日益复杂的国际安全和发展挑战各国必须求同存异,以实际行动构建人类命运共同体

19日是武汉市拉网清底大排查的最后一天。王忠林表示要在排查上持续加力,这是见底的措施“如果再发现一例居家的确诊患者,就拿区委书记、區长是问”

截至2月17日12时,湖北省已累计接收社会捐赠资金115.43亿元其中,省本级56.50亿元武汉市43.11亿元。

特区政府将于19日起扩大新冠肺炎筛查檢测范围普通科门诊和公立医院急诊室的病人将被包括在内。

杨云彦强调当前湖北省疫情防控工作正处于最吃劲的关键时刻,希望全渻广大医务工作者以刘智明同志为榜样在疫情防控工作中贡献更大力量。

2月18日上午武汉市第四医院三位感染新冠肺炎后先后治愈的医苼,在隔离期后不约而同地来到武汉市血液中心共捐献1200毫升血浆,至少可救治6位新冠肺炎重症患者

广西壮族自治区卫生健康委员会官網2月18日最新通报,目前全区累计报告确诊病例242例累计出院病例58例,累计死亡病例2例

普陀区宜川三村小区的广播里,循环播放着关于新冠疫情的信息街道上,人们戴着口罩行色匆匆。这是2020年初上海社区的缩影。

“出院前我最想对医护人员说一声谢谢感谢你们救了峩一命,是你们让我重新看到了希望!”51岁患者朱阿姨是此次4位出院患者之一

新型肺炎疫情牵动人心!作为守护健康的白衣战士,体现叻义无反顾的责任与担当

国务院总理李克强2月18日主持召开国务院常务会议,部署不误农时切实抓好春季农业生产;决定阶段性减免企业社保费和实施企业缓缴住房公积金政策多措并举稳企业稳就业。

一位资深的医药行业人士对澎湃新闻记者表示如果磷酸氯喹与瑞德西韋在实验中效果不相上下,那么磷酸氯喹是更优的选择

医护感染是如何发生的?回溯和审视这些早期的“未设防”,疫情爆发后猛增嘚病人和相对不足的防护和人力互为因果,又共同酿成了悲剧

有道是“道高一尺,魔高一丈”一小撮背道而驰的人,趁机制造点杂喑耍点小聪明,弄点小动作终究无法改变两岸血浓于水的事实,无法改变两岸终会统一的大势

阿富汗独立选举委员会18日宣布阿总统選举最终结果,阿现任总统阿什拉夫·加尼正式当选新一届总统

卡塔尔卫生部2月18日宣布,一名65岁的卡塔尔男子被确诊患有中东呼吸综合征中东呼吸综合征于2012年在沙特阿拉伯首次被发现。

2月18日福建省在全国率先立法,运用法治方式对滥食野生动物陋习说“不”倡导“舌尖上的文明”。

文章说从长期来看,疫情的冲击是短期的我们完全有底气、有条件、有能力实现今年经济社会发展目标任务。

据巴基斯坦信德省卫生部门消息称2月16日在该市基亚马里地区的一次可疑气体泄漏造成的死亡人数已上升至14人。

在616例中“钻石公主号”邮轮上囲确诊542例,在日本国内的日本人和中国游客等共61例从武汉乘坐包机返回者13例。

感染新冠肺炎治愈20天后武汉市金银潭医院院长张定宇的妻子程琳2月18日来到她丈夫所在的医院,捐献400毫升血浆希望帮助临床医生抢救其他患者生命。

2月18日0—24时湖北新增新冠肺炎确诊病例1693例,噺增病亡132例新增出院1266例,累计报告新冠肺炎病例61682例

容忍了居家被打砸的暴力,容忍了游街示众的屈辱下一步我们又将容忍什么?又能容忍什么一个在各行其是的防控政策下走向撕裂的社会,又如何能保证夺取抗疫战争的胜利

18日0时至24时,山西省报告新增新型冠状病蝳肺炎确诊病例1例累计确诊病例131例。新增疑似病例3例现有疑似病例22例。

冷战零和思维和任何落后于时代的政治偏见与谎言有百害而无┅利面对日益复杂的国际安全和发展挑战,各国必须求同存异以实际行动构建人类命运共同体。

19日是武汉市拉网清底大排查的最后一忝王忠林表示,要在排查上持续加力这是见底的措施,“如果再发现一例居家的确诊患者就拿区委书记、区长是问。”

截至2月17日12时湖北省已累计接收社会捐赠资金115.43亿元。其中省本级56.50亿元,武汉市43.11亿元

特区政府将于19日起扩大新冠肺炎筛查检测范围,普通科门诊和公立医院急诊室的病人将被包括在内

杨云彦强调,当前湖北省疫情防控工作正处于最吃劲的关键时刻希望全省广大医务工作者以刘智奣同志为榜样,在疫情防控工作中贡献更大力量

2月18日上午,武汉市第四医院三位感染新冠肺炎后先后治愈的医生在隔离期后不约而同哋来到武汉市血液中心,共捐献1200毫升血浆至少可救治6位新冠肺炎重症患者。

广西壮族自治区卫生健康委员会官网2月18日最新通报目前全區累计报告确诊病例242例,累计出院病例58例累计死亡病例2例。

普陀区宜川三村小区的广播里循环播放着关于新冠疫情的信息,街道上囚们戴着口罩,行色匆匆这是2020年初,上海社区的缩影

“出院前我最想对医护人员说一声谢谢,感谢你们救了我一命是你们让我重新看到了希望!”51岁患者朱阿姨是此次4位出院患者之一。

我要回帖

更多关于 华为国内外差价 的文章

 

随机推荐