分享一个 iPhone 被抢后的经历

2016-01-15 15:00:09 +08:00
 yangxin0

12 号妹子手机被抢, 我立马用我的手机锁定了 iPhone , 这下抢手机的人着急了, 要是接不开锁这手机就只能按照零件买了, 如果只是零件的话, 那么就基本不怎么值钱了。

于是 15 号我查看我邮箱收到了一封垃圾邮件, findmyiphone@icloud-id.nm.cn 大家注意看域名, 这 TM 不是 Apple 的。 我试着点开了诈骗网站 http://www.icloud.kgfv.top/?COKES=61097.html 输入了假的密码,和假的验证信息。 非常期待骗子把 iPhone 连接上网络, 这样我的手机就可以完全锁死了。

忽然间,我 whois 了以下这两个域名, 哇哇哇哇, 新大陆发现了。 这个骗子的邮件服务器是买的上海一家公司的邮件服务。

root@ubuntu:~# whois icloud-id.nm.cn
Domain Name: icloud-id.nm.cn
ROID: 20150718s10041s65522771-cn
Domain Status: ok
Registrant ID: mcen11250721-dom
Registrant: 倪金凤
Registrant Contact Email: 81772892@qq.com
Sponsoring Registrar: 上海美橙科技信息发展有限公司
Name Server: ns1.ezdnscenter.com
Name Server: ns2.ezdnscenter.com
Name Server: ns3.ezdnscenter.com
Name Server: ns4.ezdnscenter.com
Name Server: ns5.ezdnscenter.com
Name Server: ns6.ezdnscenter.com
Registration Time: 2015-07-18 22:27:16
Expiration Time: 2016-07-18 22:27:16
DNSSEC: unsigned

酱紫我就拿到了, 骗子的 QQ 号, 以及他注册的服务商, 如果他的服务涉及付费, 那么这家公司就有这个骗子的信息。

接着我又 whois 了欺骗网站的: kgfv.top yuzhe 270222234@qq.com 2016-01-12 2017-01-12

经过我分析, 欺骗网站是部署到一个托管服务器上的,后来通过 google 找到了这家网店 https://yuzhemeng.taobao.com/

现在我开始报警了, 把收集的证据打印出来, 提供给警察, 然后警察喊我回家等消息。骗子的 qq 号是 81772892@qq.com , 大家可以去他空间看看, 他各种炫耀。

8472 次点击
所在节点    分享发现
71 条回复
Alesso
2016-01-15 21:16:13 +08:00
@CRH 这剧情!真是没想到……
若不是丢手机的是楼主 @yangxin0 妹子,可能骗子已经得逞了。

看来对于钓鱼网站,最好是打都不要打开啊,天知道会有什么漏洞导致账号被盗。
nvidiaAMD980X
2016-01-15 22:06:12 +08:00
@neo2015 不是,只是他想不想幫你罷了,官高一級壓死人………當然,前提是你有人在上頭
Halry
2016-01-15 22:11:22 +08:00
然而并没有什么卵用,真正收零件的人换块 nand 或者直接有工具重新写号就解了
yangxin0
2016-01-15 22:23:07 +08:00
@Halry iPhone6 以上的写好也没用,锁了几个部件。
zk8802
2016-01-16 09:27:07 +08:00
@yangxin0 你提到的那几个人都只是这条产业链上的几个从业者。如果掌握了他们的信息,你要如何解决这件事情呢?

我可以把我拿到的一些信息给你(姓名、手机号、网上的踪迹等等),不过我想不出你会采取怎样的解决方案。在我看来,与其花时间和他们纠缠(我甚至不知道你能如何和他们纠缠,难道坐火车找上门去打一架?),还不如用这时间赚些钱,再给女友买个新手机。毕竟对你来说,女友才是更重要的人,而不是那些做黑产的。
chroming
2016-01-16 10:15:48 +08:00
虽然想说其实没什么用,但是总比自认倒霉好。支持楼主。我的手机丢了这么久也不抱希望了。
yangxin0
2016-01-16 11:10:31 +08:00
@zk8802 也没花多少时间,就报了个案,主要是这个人在我们住的地方抢劫有点多了,有了一次还可能有二次
wclebb
2016-01-16 11:11:45 +08:00
@CRH 有没有可能帮他们锁起来(被盗的七千个 iPhone ……?),并教他们不要相信任何解锁、刷机等邮件(因为基本上 Apple 不会再发邮件通知了……)
hdbean
2016-01-16 11:15:37 +08:00
@CRH 太狠了大牛..
barbery
2016-01-16 12:12:19 +08:00
@CRH 好犀利
CRH
2016-01-16 12:31:59 +08:00
好像有人在试着爆破和注入啊,哈哈
谁干的呀站出来~

CRH
2016-01-16 12:37:03 +08:00
@wclebb 是从 2015 年年初开始的,七千多封邮件里面有不少重复的,也有不少乱填的,不过估计一两千部手机是有的。也就是说对应一两千个盗抢 iPhone 的案子。

这个钓鱼网站是用模板做的,做模板的老大去年好像已经被抓了,提供模板的网站 http://ckzz.net 已经上不去了。然而这个钓鱼站上的版本号是 20160105 ,估计是有人接手开发了?这种模板以前叫紫缘,现在变成了领航。

新闻:《重庆渝中警方破获利用钓鱼网站获取苹果手机信息案》
http://www.cq.xinhuanet.com/2015-12/14/c_1117451588.htm

那个 163 邮箱绑定了一个新疆的手机号,钓鱼站后台最近登录的 IP 地址也是新疆的。收信的两个 QQ 邮箱之一绑定了支付宝(未实名),白名单里还有一个 QQ 邮箱也有支付宝。这些信息如果骗子有心的话,应该都是假的,只是中转用的。

昨晚联系了 lz 报案的派出所,他们作为基层没啥兴趣。
不知道下一步该怎么玩啊,联系北京 wangjing ?重庆?新疆?谁有空帮我去知乎问问大牛吧。
goodan
2016-01-16 14:10:19 +08:00
搬小板凳嗑瓜子看大牛看剧情进展……
zxhhh
2016-01-16 14:20:35 +08:00
@CRH 这个可以深挖,七千多邮件即便百分之十也七百多,牵涉金额蛮大基层懒得管那么微博 @江宁公安这些对这种钓鱼应该感兴趣~
3b295
2016-01-16 15:38:54 +08:00
智能手机盗窃的管理感觉很不完善呀。相关的先进的技术和警方没有配合。继续围观事态发展。
weiwei202
2016-01-16 17:07:25 +08:00
要火 围观。。
syimo
2016-01-16 19:26:20 +08:00
火速围观!!!!!
zk8802
2016-01-16 21:59:43 +08:00
@CRH 留个联系方式私聊?
strwei
2016-01-17 00:26:48 +08:00
ipod touch 撸过千元机
hmm2394
2016-01-17 03:49:06 +08:00
使用 qq 邮箱就是麻烦

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/250973

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX