一个微信图片诈骗的浅析


一个微信图片诈骗的浅析

最近一个朋友碰到了一个事故。别人的事故,我们的故事,希望能够对我们有所提醒。

简单地说一下:

朋友甲的一个亲戚是做陆合采庄家的,一天一个刚认识的路人乙问他有没有认识的庄家,于是就通过朋友甲下了点注。路人乙给朋友甲发了一个类似图片的微信消息,上面就是一张图片写的投注号码,于是朋友甲截了个图,转发给了庄家下注。开号结果是截图上的号码没中,但路人乙坚持自己中了,而且咄咄逼人地要求朋友甲预支两万请朋友喝茶。路人乙的理由是自己确实中了,不信你看看自己的微信!于是,朋友甲点开了路人乙之前发的微信消息,一看就傻眼了,上面的号码确实中了。但朋友甲再对比自己之前的截图,明明就不一样!

朋友甲现在就很头痛了,在各种联系朋友解决。而我看了一下他转发过来的所谓图片,确实看到了东西。

注意,以下对于实际的信息我已经作了部分屏蔽。

微信上收到的消息,如下图(1)所示:

点开的效果:

(这是android手机上的效果,请注意红色的框,这其实是一个不显示标题的网页地址,不过有意思的是,你点右上角三个点时,看不到复制网址的功能,为什么呢?以下会说一下原因。)

通过分享功能,还是能很容易找出它的真实网址(这个网址已部分屏蔽处理):

http://b.xxijin.cn/page/100

验证一下,以下是用手机浏览器打开网址的效果(很明显跟微信上看到的全屏图片效果一样):

了解网页开发的朋友应该可以发现,这是一个网页,上面以全屏的方式显示了一张图片。

说到了这里,熟悉上网的朋友可能已经猜到了原理。

没猜到的,我说一下:

看新闻的时候,每天打开http://www.sina.com.cn, 可以看到当天的新闻,而且它的内容绝对会跟昨天不一样,但网址却不需要改变,这点常识大家都会知道,因为只需在他们网站后台更改网址对应的内容,就可以了。

回到这个例子就是:

(1)     骗子自己拥有了网站,首先随便上传了一张图片,精心伪造包装了微信消息,发给了朋友甲,说要买这几个马;

(2)     然后,开马之后,明显之前的马是乱写的,没有中。于是,立即改成一张写了中了的号马的图片;

(3)     然后,就来找朋友甲要钱了!

而朋友甲不幸地作为中间人,庄家以截图为依据,当然是不会损失的了。

这时骗子就以各种方式找朋友甲要钱,而这种买马的方式本身不合法,朋友甲因为贪小便宜作了介绍人,想去报警,又感到非常无力,这就陷了进去。当然了,个人的想法还是希望他去报警的。现在事情还在处理中……

再次,我们回到那个网页的技术问题上,骗子是如何让一个只有一张图片的网页在微信上看起来像一张图片的呢?

通过查看网页源码可以看到(以下部分截取要点):





 
 
//脚本方面用了jQuery
//网页标题为空
?
 

    


//这就是那张手写号码的图片了

 

 

 





到此为止,通过伪造成微信图片的方式,伪造图片一致性,实现诈骗的技术要素已经讲了一半。

 

回到我们一开始的图片。

第②是好友直接发图片过来的效果,第③是好友直接发网址过来的效果。

而第①就是骗子把网址伪造成图片发过来的效果,也就是把③伪造成②的效果。嗯,看起跟②非常像,而且人们通常不会思考,直接点进去,于是看到的效果跟②的差不多!

 还有一个问题没解决,这里我没有去搞明白③是如何做成①的效果。我也没打算研究了(也许网上很容易搜到办法)。

 这里也讲一下个人的防范和识别:

一、微信收到的图片,都是以②的方式显示的;

二、如果是网址,点开之后,一般左边有个X(安卓手机,苹果的没研究),旁边是网页标题,再点那三个点的时候,有“复制网址”、以“浏览器打开“、分享到xx等功能。这个案例对这些明显的特征作了隐藏,足以蒙骗许多人。不过左边的那个X依然存在,因为毕竟微信知道它是什么东西。

三、其实有个很好的区别方法,你可以断开手机的网络(关闭wifi, 关闭移动数据),然后再在微信上点一下这些东西。

如果是图片的话,大部分是能直接打开的,如果出现加载画面的话,可能是图片很大,但左边的X是绝对没有的。

如果是网址的话,左边的X会有的,而且由于断了网络,所以根本不能打开内容,白屏,显示“轻触屏幕重新加载“。

 

最后,不得不感叹,眼见不为实,已经越来越常见了。(完)