在闲鱼买视频会员对方发来一个链接,被骗 1000 多,怎么办?

2023-11-08 15:10:47 +08:00
 pppouj
链接如下,各位不要点!! 点了会唤起微信扣款,有没有什么办法,能够追回这 1000? 或者制裁下这种人

https://help.wechat.com/cgi-bin/newreadtemplate?(勿点) t=help_center/apple_applinks&feature=appstore&schema_url=weixin%3A%2F%2Fdl%2Fbusiness%2F%3Fticket%3Dtda6fb21cbfad8d4dd5603e5f45c8fb77
15268 次点击
所在节点    全球工单系统
156 条回复
pppouj
2023-11-08 16:58:37 +08:00
@Ericcccccccc 也不是很恐怖,如果我点链接,不输入面容是不会被骗的,应该是潜意识按了两下关机键,苹果这点做的可以,是我自己不够小心
fru1t
2023-11-08 16:58:51 +08:00
你自己没看,迅速付款了吧?
不可能像你说的这么简单啊。
kylinC
2023-11-08 16:59:38 +08:00
上次也是扫咸鱼二维码直接唤起支付宝免密支付被骗
kingwrcy
2023-11-08 16:59:54 +08:00
你看到了商品名称是 王者荣耀 点券,完了还 输入了 面容? 如果是这样,好像自己的问题多点
hkiJava
2023-11-08 17:00:45 +08:00
@beixiao 而且能看到付款多少的
qiyilai
2023-11-08 17:02:19 +08:00
不敢点 有没有详细点的说明过程 感觉不应该啊
pppouj
2023-11-08 17:02:32 +08:00
@kingwrcy 没有看到王者荣耀点券和价格的,弹出来的是免密支付的权限确认
pppouj
2023-11-08 17:04:37 +08:00
@kingwrcy 的确是自己问题。 当时小心点就好了,我买电视会员问我是苹果还是安卓的手机,原来是为了骗我 rmb
shyukyo
2023-11-08 17:05:38 +08:00
@pppouj 你的意思是,整个过程中没有金额确认的环节,那么,如果真的可以购买多份 1280 的话,那只能说,你遇到了一个良心骗子,业界楷模!这算是不幸中的万幸了。
beixiao
2023-11-08 17:05:47 +08:00
@pppouj #67 设置-钱包-支付设置-免密支付 看一下
qiyilai
2023-11-08 17:05:53 +08:00
一层层看了回复 说白了还是刷脸支付了。。。
goodryb
2023-11-08 17:06:48 +08:00
@pppouj #61 所以你理解的是没有输入密码就是免密支付吗, 面容支付也是验证环节,和密码一个效果

想想怎么追回吧,咸鱼投诉、微信投诉
yyf1234
2023-11-08 17:07:16 +08:00
分析一波。

1. help.wechat.com/cgi-bin/newreadtemplate?t=help_center/点击这个会跳到微信
2. 链接里面的微信没做参数校验,没过滤 urlschema ,weixin://dl/business/?ticket=xxxx ,这条会在微信里面打开任意网址
3. 这个网址应该是骗子高仿了一个什么页面骗过了 op ,通过微信的 jsapi 发起了支付。

op 应该是碰到黑产了
cyru1s
2023-11-08 17:08:46 +08:00
https://cloud.tencent.com/developer/article/1487697

原理大概是这样的,至于怎么通过骗子的网站绕过到 appstore 订阅里就很神奇了
darksword21
2023-11-08 17:09:16 +08:00
看了半天以为现在这么牛逼一个链接直接骗钱,结果后面才说是自己刷脸了,浪费了我几分钟时间谢谢你
pppouj
2023-11-08 17:10:52 +08:00
@shyukyo 我卡里面没有多少钱(手动狗头)
066aQg6jasP39ov4
2023-11-08 17:12:38 +08:00
我还以为点击链接直接免密支付,结果是自己刷脸支付的,浪费时间,c
OAw7tR7N38cBxiic
2023-11-08 17:12:56 +08:00
插旗,还有就是有必要买会员吗?
344457769
2023-11-08 17:14:26 +08:00
大概猜一下过程:

前提条件骗子发现两处可以利用的地方:

1 、在某网页(也许是苹果官方的网页)充值王者荣耀时选择使用微信支付,发现该网页唤起微信支付是利用的 URL Scheme ,这是浏览器里 H5 网页唤起 APP 通常使用的方法。
2 、OP 发的那个网页里有利用 URL Sheme 唤起微信的漏洞,即可以唤起任意 weixin 开头的 URL Scheme 。

于是,骗子生成了一个充值的 URL Scheme 并拼接上述网页地址发送给 OP ,OP 打开之后直接唤起微信支付,由于开启了人脸支付,OP 没来及的细看便下意识的触发人脸支付,Ding ~支付成功,OP 发现被骗,来到 V2EX 发帖。
kingpo
2023-11-08 17:15:40 +08:00
楼主是否开了免密支付?面容支付?支付页面没有其他提示吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/989888

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX