全球工单 分享一个新的骗钱手段:利用“闲鱼-支付宝”的某些规则

2023-05-05 16:34:17 +08:00
 ivanor
具体的原理,知乎上这篇文章应该说的比较清楚
https://zhuanlan.zhihu.com/p/625230704

闲鱼新骗局,大家闲鱼捡漏一定注意,不要被骗了,必看,必看,必看完,说三遍。

1.卖家挂的商品属于真香价格,吸引你购买,并且要求到付

2.你拍下之后和你正常友好沟通,你觉得卖家是个好老哥

3.你的好老哥发来一个二维码,告知需要扫码获得免费的价保,或者是告诉你扫码支付运费新人可能是零元

4.你扫码之后发现是闲鱼链接到支付宝的页面,看起来很正规,于是放松警惕点击立即支付。

5.你支付之后,你会发现你刚拍下的商品已确认收货,吃了个大亏,叫天不应叫地不灵,回群里被大家当成笑柄。


总结:闲鱼卖家发一个让你支付运费或者保价的码,大家都别扫,扫了就直接确认收货被骗,大家眼睛擦亮一点。

https://bbs.nga.cn/read.php?&tid=36187186
10290 次点击
所在节点    分享发现
88 条回复
wanguorui123
2023-05-06 17:02:50 +08:00
CSRF
dif
2023-05-06 18:26:16 +08:00
目测不会赔吧,而且这也掀不起什么波浪。
RobinHu
2023-05-06 21:36:13 +08:00
希望上热搜,段一个后续。
sillydaddy
2023-05-06 22:26:51 +08:00
@pkoukk #72 对,闲鱼应该没啥问题。我之前一直以为确认收款的操作是闲鱼发给支付宝的。流水号一致的要求也挺合理。
sugarat
2023-05-07 00:24:35 +08:00
对象之前也中过招,小红书上买转转的 也是类似的假网站,在支付宝里直接付款了
dcsite
2023-05-07 01:46:00 +08:00
@bjzhush 连安全都谈不上的产品,对我来说就是垃圾。
假如有一天你们公司任何人都可以登录你的银行帐号,查看流水,修改登录密码,你还会信任这家银行吗?

PS:只要知道银行卡和手机号就行,任何设备都可以改密码并登录。
InkAndBanner
2023-05-08 10:03:16 +08:00
反转了家人们,据说是支付宝给淘系业务提供支持 淘系业务自己开发的 锅在咸鱼
onlyu
2023-05-09 09:28:07 +08:00
@InkAndBanner 没啥反转的,两个都有安全问题

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/937597

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX