freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

色字头上一把刀:某站点色诱套路分析
2021-04-19 22:45:34

某天,我在网上寻找一部动漫的时候,无意中点开了一个网页,此情此景,真是让人热血沸腾,跃跃欲试。

image

如果你还没看过这张图片,我只想说

image

简单分析

域名供应商:Namesilo

image

不出所料,IP地址是境外的,美国加利福尼亚洛杉矶

image

服务器在境外,但是运维系统貌似是某国产面板

image

开启了安全入口登录,貌似不是那么容易找到后台的。《网络安全法》已颁布,未经授权,禁止渗透,因此,这里不再深究。我相信ssh登录是开启的,并且可以暴力破解,也许服务器的扫描端口就像一些服务器一样

image

虽然此网站已经涉嫌违法犯罪,但是我们自己也不能以身试法,因此接下来重点讲述如何识破他们的伎俩。

好戏开场了

该网站不仅有大量MM的图片,还有APK提供下载,那可得好好利用APP交一波好友了。居然是用手机号注册,找到一个国外手机号,进行注册。

image

APP的UI看起来跟微信差不多,好像是国外的一款端到端加密的软件,应该不是与该网站绑定。目测这个网站是依靠这个软件,躲过国内网络审查,从事非法勾当。根据网站提供的“小妹联系方式”,添加好友,客服小MM直接发了一张不可描述的图片,为了防止大家情不自禁,这里只截图一部分,剩余大家自行脑补

image

其实小MM只想告诉我们

image

看到画面上的MM,当然没有让我血脉喷张,浮想联翩。不过,面对这么漂亮的MM,怎么能放过呢?于是开始追问。

image

小MM上来就直奔主题,问我住在哪个酒店,这让涉世未深的我情何以堪,唯有如实相告地址。没想到前台小MM还要求提供房卡以示证明,完了,我随便说了一个酒店,哪来的房卡?灵机一动,还好存在万能的百度

image

小MM进一步语音,尺度很大,我不说,大家应该都能懂。大概就是价位呀,服务呀,啧啧啧,小哥哥听了都会面红耳赤。

image

好戏终于开场了,开始露出真面目了。MM说:“首次消费需要会员卡”,我不禁感到很疑惑,“第一次就要付费?”
image

于是乎,开始了追问

image

单独banli一张会员卡6800,这点钱还好意思直接开口呢,小菜一碟,确实挺优惠的(以下省略吹牛片段)

image

啧啧啧,手机银行、云闪付都可以,配套还挺完善,果然是一条龙服务。

image

小MM还温馨提示,转账是不需要手续费的,会所真是贴心。

image

先去吃个饭先,转账一时爽,一直转账一直爽

image

此时的你有三种选择:

  • 选择转账==>>坐等MM==>>可能还有进一步的套路(土豪请随意)
  • 拒绝转账==>>开始对骂(请文明用语)
  • 绕过付费逻辑(大佬专场)

希望你选对咯:),否则可能此时你的表情如下

image

至此,我们知道,该网站利用境外APP,提供联系方式,最终的行骗通过APP进行。在这里,想告诉大家:警惕桃色陷阱,洁身自好。骗子正是利用了人性的弱点,将贪婪,欲望放大。天上不会掉下个小仙女,也不会掉下个小馅饼。

这里也想告诉那些行走在法律边缘的人:互联网不是法外之地,凡雁过必留痕,那些打着网络的旗号招摇撞骗的人必将受到法律的制裁,也希望未来的网络环境更加绿色和健康。

# 网络诈骗 # 灰产圈
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者