记一个非常高明的微信骗术

在微信群中看到有人分享下面这张图,作为老司机,一眼便识别出又是一个诱导分享骗关注的伎俩。

记一个非常高明的微信骗术_第1张图片

本着刨根究底的原则,我假装一个技术小白,按照引导的整个流程走了一遍,文章会引导我将本页面分享到微信群和朋友圈,每一步的截图如下(从左到右):

记一个非常高明的微信骗术_第2张图片
流程

前面 5 步都是铺垫,最后一步才是关键:弹窗告诉我获得 VIP 资格,只有一个“好”的按钮,点击它,跳转到一个减肥的广告页面,这才是骗子的真正目的。


这个骗术之所以高明,关键在于两点:完美的伪装和规避微信的封杀的策略

完美的伪装

我们都知道,当在微信中查看网页时,可以直接下拉查看当前网页的域名,只要我们留意域名是不是腾讯的官方域名,就能避免上当受骗,在该页面上,下拉看到的是 mp.weixin.qq.com, 这确实是微信文章的官方域名,乍一看没有任何问题。

记一个非常高明的微信骗术_第3张图片

但是如果你点击右上角,选择复制网页链接,再粘贴时,会发现实际的网页的地址是下面这个:

http://akjhguhfty.diaz-house.com/2.php?s=1486994717#weixin

�这是一个第三方网页伪装成的一个公众号文章页,下拉显示 mp.weixin.qq.com 的效果也是伪造的。是的,下拉显示的内容也可以通过 JS 脚本伪造!

如何规避举报

传播的二维码解析后是 http://t.cn/RJbzhUR,通过微博短链包装了一层,通过浏览器打开,地址会跳转到

http://yuxiang.chengshibaihui.com/jump.html

该页面会判断当前浏览器环境,如果不是微信,就显示空白,如果是微信,则跳转到精心伪装的,引导用户分享 VIP 的页面,它的精巧之处在于:

  1. 微信以外的平台无法浏览页面。如果使用微信以外的平台打开,很容易查看实际的页面 URL,很容易发现这是一个山寨域名,该页面干脆通过 UA 屏蔽了微信以外平台的浏览,减少被举报的可能。
  2. 识别二维码后经过多次跳转,最终跳转的地址是可以随时修改和配置的,前一个被封杀,运营者迅速更换跳转的域名,不影响正常访问
  3. 分享出去的内容是一张图片,而且二维码图片地址是上传到微博的图片,微信不可能把所有微博的图片地址都封锁。

骗子的整个流程环环相扣,每个细节都处理的非常到位,以至于过了很多天,还可以正常传播。

这里也提醒大家,切勿贪小便宜,小小的一下分享,也就成了帮凶。

Tips 分享:
微信提供了分享的相关接口,第三方网页确实能捕获你分享的操作,但没有权限获知你到底分享给了谁,所以如果页面引导你分享到微信群,你可以分享到“文件传输助手”,它也会认为你分享成功了,如果页面引导你分享到朋友圈,你可以�设置权限“仅自己可见”,就可以达成目的又不打扰到别人。

你可能感兴趣的:(记一个非常高明的微信骗术)