令人发指!站在技术角度揭发一个居民微信群以“薅羊毛”名义的“钓鱼”网站!...

这是 2024年6月6日发生在社区微信群的真实案例。微信名“阿雪”(真实id未知)发了三条微信信息。

87850b7f735f79713ac520e7aad46d31.png

  • 第一条:“邻居们,赶紧可以团购起来,庆祝商家入驻微信商城,第一单只需要99块钱就可以买到6箱金典或者特仑苏牛奶,还有花生油和大米,超划算,可以薅一下羊毛不能付款就是没有库存了,收藏链接,等商家上库存继续抢,我抢的已经收到货了,顺丰到家”

  • 第二条:上链接。

  • 第三条:6箱金典牛奶上门的照片。

1、非技术层面发现的问题

先不说技术,就第一段话几个明显的破绽,通过以下五个问题逐一指出:

问题1:商家入驻优惠力度过大

  • 破绽:以99块钱就可以买到 6 箱金典或者特仑苏牛奶,还有花生油和大米,这样的优惠力度过于夸张。

  • 理据:正常情况下,金典和特仑苏牛奶每箱的价格通常在50-80元左右,6箱牛奶的价格300到480元之间已经远超过99元,这样的价格明显低于成本,商家难以承受。

问题2:付款问题

  • 破绽:不能付款就是没有库存了。

  • 理据:正规的电商平台一般在商品售罄时会明确标明“无库存”或“已售罄”,而不会仅通过不能付款来提示。此种说法不符合常规电商平台的操作习惯。

问题3:收藏链接等库存

  • 破绽:收藏链接,等商家上库存继续抢。

  • 理据:正规电商平台通常有更为透明的补货机制,而不是依赖用户收藏链接等待补货。这样模糊的说法更像是吸引用户点击链接,提高链接的点击率。

问题4:夸张的物流速度

  • 破绽:顺丰到家。

  • 理据:虽然顺丰的物流速度较快,但在如此“所谓大规模”促销的情况下,大量订单可能会导致物流延迟,夸张的宣传物流速度显得不太可信。且顺丰包邮一般得加不少钱!

问题5:信息可信度低

  • 破绽:用户抢到货已经收到。

  • 理据:这种类似于“炫耀式”的宣传方式缺乏真实可信的信息源,难以验证其真实性,更像是一种营销手段,意图营造紧迫感和抢购热潮。

通过以上五个破绽可以看出,这段话的可信度较低,读者应当保持警惕,不盲目相信和参与此类促销活动。

但,不可不说的是,一些只会刷抖音的、想着给家人“省钱”的节俭的中年人或者老年人是真的不太好辨别上述信息真伪的。毕竟是小区群,抬头不见低头见可信度更高。

601879f81e12f533e654b7f13646e633.png

2、技术层面发现问题

2.1 找到入口,逐个击破!

印象中第一次好像没有这个提示,其实这不是小程序,这是典型的一个 web 网站。只不过做了响应式布局,手机端适配看着没有问题。

d7ba0dad747c0bbfad2fb38e4753d67a.png

继续访问后,这个所谓的商城根本就没有名称。并且绕老绕去就这几款所谓的“刚需”商品(正中社区老百姓下怀)。

002d6d348284ccab744e79868c766791.png

也就是第一步我们找到了Web 端网站入口:https://q.bmnsr.com/。

2.2 多维度分析这个网站

2.2.1 域名维度

域名注册不老实!

b37a8b67c9529e44617b4b04729276ea.png

一查不得了,其域名注册网站是 Gname.com。这货竟然在某度和 Google 都打了广告。

357404b99c1c74d92e8ba24581c18662.png

6daeee413fb67b93255a06f33cb95c4a.png

再查一下得知,GName.com 域名注册商在新加坡。其实到这里,大家必须得有疑心了,什么 NB 网站还得用新加坡网站注册。"“司马昭之心,路人皆知",这分明就是避开审查。

a6db2a0bea13266722d52beedfaf1e78.png

2.2.2 IP 地址维度

IP 地址非大陆!! 

1361d6fc67bd9af47e82b5098e650d6c.png

bc8f846e170a5b1bfbe7cf998129d89e.png

IP 地址非大陆,且不定期绑定不同域名。根本没有任何可信度而言。

80bbd8bf5f9e3117c0033d8f2f551b27.png

这个IP地址曾经绑定的网站,一一点开如下,留给大家留言区交流。

bd72b06d16798955ef88509d04bb77ee.png

并且:q.bmnsr.com 大概率是子域名。一级域名 bmnsr.com 更加可疑。

2.2.3 网站维度
1、没有网站名称。

该钓鱼网站模仿的 N 多购物网站,但是具体真像哪一个,说不清楚。都有点像,但都不像。

https://h.bmnsr.com/uploads/picture/20240610/f77ad7e0289ff19de7e367d23ab8dd23.png 

74a4b1bb64342bd2ac21be2edb8b4487.png

从日期可以看出,嫌疑人昨天还在更新图片。

2、所谓的购买就是轮询播放

4e56a5a450ef21079cdc038f93846452.png

本质是轮询播放“写死”的记录。

ddc05640d879827ac82f70b5fc714100.png

3、前端核心简陋实现

6239a2dabf108e28471ae3324b923fb8.png

我借助 Kimi 解读了一下前端源码。

44c3d0be41194954224f1af6bc30e392.png

前端代码使用了以下技术和核心功能:

核心功能解读:

  • 首页展示: 代码主要构建了一个电商平台的首页,包括商品列表、分类、搜索等功能。

  • 商品列表: 通过goodsList属性接收商品数据,并在页面上展示商品信息,如图片、标题、价格等。

  • 分类切换: 允许用户通过点击不同的分类来查看特定类别的商品。

  • 搜索功能: 提供搜索框,允许用户输入搜索词并跳转到搜索结果页面。

  • 轮播图: 使用组件实现商品或广告的轮播展示。

  • 下拉刷新和上拉加载: 集成了下拉刷新和上拉加载更多商品的功能。

  • 页面滚动和触底事件: 监听页面滚动和滚动到底部的事件,可能用于加载更多数据或显示/隐藏某些元素。

  • 交互效: 使用CSS实现各种交互效果,如按钮点击效果、图片缩放等。电商平台的前端页面,主要功能包括:展示商品信息,提供用户交互界面,并与后端API进行数据交互。

4、后端核心简陋实现

a2f8c5daf8cf9ad96d2ef48f622af01b.png

https://h.bmnsr.com/api/index 这个接口包含的信息很全。

cca832bb98a0abafffa9a34929fd72b0.png

首页的滚动列表信息也来自后台写“死”的接口数据。

417c95afa90afdbbda0f9cb5abbbb88f.png

如上所谓用户评价,也都是接口写“死”的数据。

bd0aa8c296a013888f8bda306687f3dc.png

91672698428107d3728b26f5923d4e74.png

be4f04f5c270059bab366b06dac88995.png

“加密发送”的谎言!——真是“此地无银三百两,隔壁阿二不曾偷!”

933e4c7b94b82200afcd7b0c67cb73b5.png

2.2.4 备案维度

如下信息都来源于网络。

e93f4dd6776b74b4da50f4a35946dda3.png

前面的域名可能有不一致的地方,细节待确认。下面的是购买付费链接。

00585810429824f5e739104f712af6da.png

经查,使用的是第三方平台:聚合易支付。

c3dbffe3c46a2747c2ae20e5fa8e97e8.png

支付到最后的名称“富贵百货1”,其实可以反向给聚合易支付索要相关信息。

e72503d713bf794190902e39f5aa720b.png

8c9ab22e37ad8c9567d272696f19a21a.png

3、小结

“贪小便宜,吃大亏”的大道理一定要铭记在心!

89f2cf3512bf9b38e5bfa7f8b5c5bfd9.jpeg

天上不会掉馅饼,倒是会掉很多“陷阱”。

6c887024727eec0baed18d1f8aa689ac.jpeg

IT 技术从业人员做类似网站开发是“下作”的职业操守,不如去送外卖或者干其他更有意义的事!

期望更多读者看到且告知家长,不可信来源的“薅羊毛”就是“割自己韭菜”!

你看中的是所谓的“便宜”,骗子看中的是你全部的积蓄!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

铭毅天下

和你一起,死磕Elastic!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值