在闲鱼买视频会员对方发来一个链接,被骗 1000 多,怎么办?

2023-11-08 15:10:47 +08:00
 pppouj
链接如下,各位不要点!! 点了会唤起微信扣款,有没有什么办法,能够追回这 1000? 或者制裁下这种人

https://help.wechat.com/cgi-bin/newreadtemplate?(勿点) t=help_center/apple_applinks&feature=appstore&schema_url=weixin%3A%2F%2Fdl%2Fbusiness%2F%3Fticket%3Dtda6fb21cbfad8d4dd5603e5f45c8fb77
15265 次点击
所在节点    全球工单系统
156 条回复
pppouj
2023-11-08 16:05:57 +08:00
@amaranthf 不是 链接是取的 ios 的免密支付授权
pppouj
2023-11-08 16:06:20 +08:00
目前在闲鱼申请卖家信息披露
mcluyu
2023-11-08 16:07:32 +08:00
打开微信后怎么扣款的呢? 没有任何验证指纹人脸,没有点击任何按钮,直接显示扣款成功?

还是是微信漏洞吗? 生成某个支付链接,开了免密支付的微信打开后自动扣款?
silencil
2023-11-08 16:08:53 +08:00
@YaD2x 说明还有一个王者荣耀充值平台,以更低的价格吸引 A 用户购买,然后骗 B 用户充值王者。仅限猜测。可能是充值不好追踪骗子来源?各方扯皮难以追踪。
murmur
2023-11-08 16:09:31 +08:00
我记得 appstore 扣款要按上面 2 次的,就算是人脸
ochatokori
2023-11-08 16:12:26 +08:00
抢钱哇
justfindu
2023-11-08 16:13:02 +08:00
慢充, 洗钱, 诈骗. 这是微信漏洞啊
shyukyo
2023-11-08 16:13:55 +08:00
建议报警,找微信或者苹果希望不大,当然了,话说回来,报警的希望估计也不大,因为太多了警察根本忙不过来的
pppouj
2023-11-08 16:17:09 +08:00
@shyukyo 警察不会管的
BeforeTooLate
2023-11-08 16:19:20 +08:00
@pppouj #12 > 这个链接是取得苹果免密支付权限,然后直接扣了 1000 多
什么意思,只要一个链接就自动获取了你 iphone 的免密权限并扣款,这是闻所未闻啊,如果有这个能力,那诈骗太简单了,各种发链接就行了,是不是其中有些步骤并忽略了。另外 op 到现在有没有去苹果申诉?
0TSH60F7J2rVkg8t
2023-11-08 16:20:58 +08:00
@pppouj 这个 jay****@hotmail.com 的 Apple ID 是楼主您自己的吗?不是的话,怎么付给别人的?是您自己的话,充值也是充到您自己的王者荣耀 App 里了(因为跟 Apple ID 走,不是这个 ID 的拿不到充值的内购),那骗子又是怎么赚到钱的呢?另外,根据信息看 https://help.wechat.com/cgi-bin/newreadtemplate? 这个网址有 xss 漏洞,或者本不应该用 schema_url 呼叫出付款的,这里可以通过 url 呼出,显然是漏洞了,起码没校验参数,可能还得向腾讯报告。可惜乌云已经没了。
feiniu
2023-11-08 16:22:24 +08:00
什么都没输入就直接扣款了?
mapperv
2023-11-08 16:24:44 +08:00
我理解为 代充业务 然后把生成的支付订单捆绑到 url 发给 up ,up 扫码之后走的微信免密支付?
mapperv
2023-11-08 16:25:16 +08:00
扫码-》点击链接
FPL
2023-11-08 16:26:44 +08:00
如果可以的话,能否拿到楼主贴出所有聊天记录,以及具体过程?隐私打码可以吗?十分好奇整个流程,如何做到直接免密支付
Bingchunmoli
2023-11-08 16:28:19 +08:00
我第一反应是可能走了面容识别
barbery
2023-11-08 16:29:17 +08:00
关注,有点离奇
fazx
2023-11-08 16:30:13 +08:00
@ahhui https://security.tencent.com/ 腾讯安全应急响应中心,你要是能搞懂自己在说什么可以去提交,我反正是看不懂。这里 1 没有 XSS 漏洞,2 就算有 XSS 也做不到携带付款的后端请求。别不懂装大哥了。
hkiJava
2023-11-08 16:30:33 +08:00
任何付款都会走面容的吧 我原先 app 订阅 qq 音乐必走面容 你可能没注意金额吧?
gadfly3173
2023-11-08 16:31:22 +08:00
自 2022 年 4 月 11 日起,URL Scheme 有效期最长 30 天,不再支持永久有效的 URL Scheme 、不再区分短期有效 URL Scheme 与长期有效 URL Scheme 。若在微信外打开,用户可以在浏览器页面点击进入小程序。每个独立的 URL Scheme 被用户访问后,仅此用户可以再次访问并打开对应小程序,其他用户无法再次通过相同 URL Scheme 打开该小程序。
https://developers.weixin.qq.com/miniprogram/dev/OpenApiDoc/qrcode-link/url-scheme/generateScheme.html

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/989888

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX