今天碰到个奇怪的诈骗短信

2015-07-24 12:01:44 +08:00
 TwoBall

话说为何诈骗者会知道我领导的姓名和我的姓名呢?
然后就是手机号并不是领导的号码。
最奇怪的是链接打开的地址居然是suning.com的域名。苏宁难道又被强X了?

3239 次点击
所在节点    问与答
17 条回复
pimin
2015-07-24 12:16:26 +08:00
你的领导手机上装了个APP X,你领导的小姨子手机上也装了APP X。
APP X可以读取通讯录,通过领导手机获取了你的号码和联系人;
通过领导的小姨子获取了领导的号码和姓名。
以上只是初级阶段。
设想,如果APP X这个公司的数据库足够大,从中可以筛选出海量互相之间有联系的个人信息,然后批量发送垃圾短信。
结果就是,即便是你的通讯录没有泄露,但是你还是中招了。
phy25
2015-07-24 12:18:00 +08:00
suning.com,把具体地址发上来呗。
说不定是代付什么的嘛(不负责地乱说
TwoBall
2015-07-24 12:40:32 +08:00
@pimin 分析的很透彻的样子

@phy25 http://d66.suning.com:8066/download/pan/%E8%B5%84%E6%96%994.apk?objectId=1437708001655669&requestId=345fe9dd-3089-4599-b778-3359e6c62a39&salAccessKeyId=8684PRuhiDleAcmN 就是这个。下载下来是个以文档命名的应用,在模拟器里面打不开。不知道具体是个什么东东。
lianyue
2015-07-24 13:11:52 +08:00
TwoBall
2015-07-24 13:16:44 +08:00
@lianyue 好吧,我第一次发现有这个东西。。
shanxuefeng
2015-07-24 13:20:09 +08:00
拆开看了下,只是把你的联系人和信息发送到q13243827579@vip.sina.com,邮箱密码:qwe123 。里面有很多信息。
VYSE
2015-07-24 13:23:38 +08:00
上传短信和联系人的马:
https://ooo.0o0.ooo/2015/07/24/55b1cbd5e369f.png
作者手机号:13243827579
TwoBall
2015-07-24 13:25:58 +08:00
@VYSE (⊙o⊙)域名有点意思。
penjianfeng
2015-07-24 14:08:59 +08:00
@shanxuefeng 无聊打开了这个邮箱,发现还在不断朝这儿发送联系人邮件....
freefcw
2015-07-24 14:14:07 +08:00
这个家伙是准备做大数据分析么,抓取这么多人通讯录,目测都可以挖出小三来了
Daddy
2015-07-24 14:18:10 +08:00
大数据,非典型应用
524139477
2015-07-24 15:11:25 +08:00
714715
你坐车到昨天嗦麻果的停车场。我从满江红这边过来了。
这是其中一条短信
有意思了哦
mcone
2015-07-24 15:40:25 +08:00
@shanxuefeng 进去看了下 呃 收集的东西还真不少……
mcone
2015-07-24 15:43:22 +08:00
其实 @shanxuefeng 提供的邮箱里面的东西已经能证明这个apk是怎么传播的了,记录的短信第一条都是类似这样的

xxx我是yyy,这份文件你过目一下,t.cn/RLXcI2O
Surfire
2015-07-24 16:41:34 +08:00
现在好像邮箱里啥也没有了。。
final
2015-07-24 17:00:22 +08:00
@shanxuefeng 密码咋知道的
shanxuefeng
2015-07-24 17:02:03 +08:00
@final dex2jar 翻翻就出来了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/208015

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX