裸聊、被敲詐、勒索、我查到對方在重慶開火鍋店,是個摳腳大漢_風聞
一本黑-一本黑官方账号-公众号:【一本黑】专扒互联网灰黑产。2019-07-04 12:31
【黑話連篇】
該欄目主要講述老師傅利用【計算機基礎知識】,還原網絡或現實中的各種騙局和真實面目,以達到讓人警醒的目的。
在灰黑領域,色情和賭博可以説是龍頭產業,都是非常暴利的、隱藏在地下的非法產業。
他們研究人性、把玩人性,根據不同需求製造不同誘餌,一步步誘導受害者乖乖交出口袋裏的錢。
這一行也分三六九等,他們或規模化、或單兵作戰,做得大的年產值上億,做得小的再怎麼也能嘴上抹幾口油。

裸聊遭勒索
上週末,我和老師傅開着車去郊外逛了逛,晚上找了個小酒館喝酒,酒正喝着,突然有個讀者加我微信,上來第一句話就説:“我遇到個事兒,別笑話我,説完幫我保護好隱私。****”
雖然平時也有很多人加我,基本上都是求幫忙的,理由千奇百怪,要麼是賭博輸了幾十萬問能不能幫忙要回來的,要麼就是網上被騙求助的,要麼是查女朋友是否出軌的。
甚至還有女朋友跟人跑了,想搞臭對方的。
對於被騙求助,我會直接告訴他去找警察,對於賭博輸錢還想要回來的這種人,我都懶得罵他。
但這次,這位讀者發來的這句話讓我特別好奇,尤其那會已經凌晨一點了。究竟是什麼事他要讓我別笑話他,還讓我聽完一定要保護他的隱私。
此時我和老師傅正喝得微醺,點上一根煙的功夫我就回他:“什麼事?你説。”
“剛剛無聊上網的時候,看到一個網頁版的XXX(一個打擦邊的陌生社交軟件),然後就在上面聊了個妹子,後來就加了對方QQ,聊騷了幾句對方就説想玩點刺激的。”
聽到這裏,我往煙灰缸裏彈了彈煙灰,這座城市的夜晚尤其漫長,郊外的黑夜又如此安靜,看着周遭微弱的燈光,我大概猜到了這哥們所遭遇的事。
緊接着這哥們説:“對方主動要求果聊,説是為了方便視頻聊天,就給我發了個鏈接,讓我下載一個軟件,用這個軟件和她聊天。”
“我當時很激動,心想怎麼會遇到這種好事,本來大晚上的已經很困了,聊到這裏突然來了精神。我下載軟件安裝後打開,界面顯示服務器有問題,然後我就給她説軟件好像有問題。
她沒有立刻回我,大概過了五分鐘,她説要不用QQ視頻吧,我就説好,然後就和她接通了視頻,比較污的那種。
幾分鐘過後,她把視頻掛斷了,我心想這怎麼回事,正準備給她撥過去的時候,她讓我添加另一個號碼,我以為是用另一個號碼聊,結果……
結果她錄下了剛剛果聊時候的視頻,問我處不處理。”
看到這裏算是確定了,這哥們在網上和人果聊被抓了把柄,不出意外會被敲詐勒索。
我把這事給老師傅一説,老師傅喝完杯中的酒後順手點上一根黃鶴樓説:“玩得夠野的啊!”
緊接着我問這哥們和對方視頻的時候有沒有露臉,他説露了,不僅漏了臉,還把自己的小兄弟也給“賣了”。
哎,這也太不爭氣了。
後來對方把這哥們拉到一個7人的羣裏,在羣裏發了幾張這哥們之前果聊時候的照片,和一張通訊錄截圖。
那張截圖裏全是他手機裏的通訊錄好友,有家人有朋友,他核實過,上面的號碼和姓名都是正確的,這時候他才意識到,自己是被敲詐了,對方想用視頻和通訊錄作為要挾,給他要價1900元。
如果30分鐘內不打錢,對方就會給他通訊錄的聯繫人羣發他的不雅視頻,還發出了準備羣發的倒計時截圖。
截圖裏顯示的號碼全是他家人和親戚朋友的號碼,之所有最後有個號碼是不全的,他説是因為當時下載那個軟件後,他邊視頻就邊把那個軟件給卸載了。
“我不知道他們是如何知道我的通訊錄的,是用QQ知道的還是用那個軟件啊?”
一看這句話就知道,這哥們沒有一點網絡安全知識,他這明顯是手機中了木馬。
還記得最開始對方給這哥們發了一個鏈接要求他下載一個軟件進行視頻嗎?這個所謂的軟件其實就是一個木馬,通過下載植入到手機裏。
過程中有個細節,這哥們下載軟件後,對方並沒有理他,而是等了大概五分鐘,才説軟件有問題用QQ視頻。
其實就這短短的五分鐘,對方已經通過木馬遠程獲取了這哥們的通訊錄。
手握通訊錄和不雅視頻,還用羣發倒計時威脅,這哥們是遇到果聊碰瓷的人了。
期間,對方還通過用手機號搜索微信的方式,得知對方親人的部分信息,以此來威脅這哥們。
這哥們當時已經慌了,害怕對方真的會羣發消息給他的通訊錄好友,所以一邊砍價一邊問我怎麼辦。
哈哈,其實看到這裏我和老師傅都笑了,這哥們還真可愛啊,還和對方砍價,從1900元砍到了1000元,想必這哥們現實中也是個會過日子的人,砍價小能手。
與此同時,我讓他先假裝同意轉賬,想看看對方到底會用什麼來收款,如果是支付寶收款的話,就可以拿到手機號信息,這樣就能查到對方是何方神聖了。
可對方也是夠精的,居然死活不説用什麼方式交易。
此時,這哥們依然像買菜一樣和對方討價還價,已經從1000砍到了700。
假裝成交後,對方説用銀行卡轉賬,但卻一直在確定這哥們什麼時候才能轉賬,只有確定了轉賬時間,對方才肯説出賬號。
最後,對方發了一張截圖過來,是一個招商銀行的卡號和對應的姓名,姓名為*偉。
同時還繼續威脅這哥們説,十五分鐘後,款不到後果自負,這哥們讓我趕緊幫他想招,十五分鐘後不轉對方就要開始羣發了。
我一直安慰他不要慌,找理由拖延,對方不會羣發的,他們不敢把事情鬧大,但這哥們還是很忐忑,對我的話半信半疑。
期間他依然不忘繼續和對方砍價,説自己很窮,一時半會拿不出這麼多錢。
對方卻説支持花唄和信用卡付款,看到這裏,我想到了如今街頭乞丐的行乞方式,沒現金沒關係啊,支持掃碼支付。
都是一幫狠人。
整個過程中,這哥們被對方牽着走,對方用視頻和通訊錄作為要挾的籌碼,不斷進行威脅,再我的再三勸阻下,他最終沒有妥協地向對方轉賬。
其實,這種網上果聊敲詐的例子不在少數,大部分人都經受不住威脅向對方轉賬,但可怕的是,只要向對方妥協轉賬一次,就會有第二次第三次,這完全是個無底洞。
曾經就有新聞報道,南京一小夥李某,經歷和這哥們一模一樣,説自己在網上果聊被人敲詐,最終經不住威脅的壓力,被迫向對方轉賬了500元。
原本以為這事就這麼完了,結果第二天對方再次進行騷擾,稱自己有急事缺錢,向李某索要5000元,並揚言如不匯款,就把視頻進行羣發。
此時,李某才意識到自己被盯上了,最終選擇了報警。
老師傅出馬
對於這哥們的遭遇,我和老師傅表示很同情。
這羣整天在網上搞敲詐勒索的人確實是夠可惡的,你説你搞搞擦邊行業就算了,起碼能給人提供點刺激的東西能學習的東西,但你這完全是無成本的敲詐,那就太沒有職業道德了。(其實擦邊行業也別搞)
針對這種情況,我和老師傅一般是看不下去的,所以,我們準備幹他孃的一炮。
現在收集到的線索,只有對方的QQ賬號,對方提供的銀行卡賬號和*偉的姓名,和一個木馬鏈接。
對於QQ賬號來説,不用想就知道對方用的一定是個乾淨賬號,常規手段也反查不出什麼有用的信息。
果不其然,通過翻看對方的QQ賬號信息,除了空間裏幾條不痛不癢的動態,並沒有什麼有價值的線索。
所以我準備讓老師傅看看對方的木馬鏈接。
我和老師傅從小酒館裏出來已經是凌晨兩點多,結賬後我倆叫了個代駕,在車上的時候,我和老師傅就在討論這夥人,猜想他們的這種勒索方式坑了多少無知少年。
夜晚的交通無比通暢,就像那些被騙少年打款時候的天真模樣。
回到家我和老師傅先在樓下買了兩包煙,心想着今晚一定得查到這羣坑蒙拐騙的夥計到底藏在哪。
可能是酒喝多的原因,老師傅在分析對方木馬的時候並沒有找到什麼線索,通過暴露的域名和抓包拿到的一些郵箱,經過對比核實也並非對方。
此時已經凌晨三點多,窗外對面的大樓依然燈火通明,而我和老師傅早已睜不開眼,打算先告一段落,明天再説。
第二天一睜眼,已是中午,好久沒在週末睡到自然醒,我起來叫醒老師傅下樓吃了個飯,期間繼續討論昨晚那事。
老師傅説這個木馬的安全策略做得還是不錯的,並沒有暴露出太多信息,另外這個木馬不一定是這夥人做的,即便拿到一些信息,和他們應該沒什麼關係。看來從木馬獲取信息這條線是斷了。
除了木馬這條線外,我們還有一個對方提供的銀行卡賬號和姓名,通過轉賬行為進行驗證,發現姓名和銀行卡號是匹配的。
但還有一點,如果對方是專業搞詐騙的,這張銀行卡應該不是他們自己的銀行卡,黑產從業者一般會購買大量的四件套(身份證、銀行卡、U盾、手機卡)作為作案工具。雖然現在四件套的成本越來越高,但如果詐騙利潤足夠大的話,詐騙團伙會想方設法弄到這些工具。
因為銀行卡的歸屬地是可以通過公開網絡查詢到的,所以我們找了個工具進行查詢,想知道這張銀行卡的所屬位置。
但不知為何,換了好幾個工具都查詢不出來。
緊接着,我們想到一個方法,給銀行的客服打電話,謊稱因為轉錯賬,需要知道該賬號主人的聯繫方式,這樣一來,只要拿到對方的手機號,就可以挖出更多的信息。
可是,遺憾的是,招行卻説不能泄露自己客户的信息,但可以代替進行聯繫。
由此可見,招行在這一點上,對用户的隱私的保護還是比較到位的。
雖然不能直接拿到對方手機號,但通過****************,我們查到了這張銀行卡的開户地,位於重慶分行解放碑支行。
到這裏只能再換個思路,我們使用該賬號在招行APP上進行嘗試登陸,通過找回密碼,拿到了一個不完整的手機號,號碼為185****018。
拿到的號碼並不完整,但從185開頭和銀行卡的歸屬地來看,可以確定這是個重慶的聯通號碼。
因為整個中國手機歸宿地號碼排布總共有幾十萬之多,組合的話得有幾十億的號碼,但如果在知道歸屬地的情況下,通過一些工具是可以進行篩選的。
所以老師傅找了個工具進行查詢,通過前三後三號碼,加上歸屬地重慶,篩選出了位於重慶的符合號碼,將近5000個。
雖然比起上億的排列組合,五千個號碼已經很少了,但想在這五千個號碼中確定出我們要找的那一個,依然是大海撈針。
到這一步,老師傅的思路完全斷掉了,只能暫停下來。和往常一樣,每到這種時候老師傅肯定會點燃一根煙,想下一個思路。
順藤摸瓜
“要不試試釣魚?”
我提議老師傅試試釣魚的方式,看能不能釣到對方的一些賬號密碼。
老師傅熄滅手中的煙説:“試試吧!”
緊接着,老師傅用一個新號加對方,打着想要玩點刺激的藉口先讓對方相信來意,和之前那哥們的遭遇一樣,聊了沒多久對方就讓下載軟件進行聊天。
老師傅藉口鏈接打不開,下載不了,對方一臉懵逼給發了發幾遍,趁這時候,老師傅給他發了一個偽裝成視頻的釣魚網站過去,該釣魚視頻需要登錄微博賬號才能觀看,為了讓對方更容易上當,我和老師傅測試過效果後才試着給她發了過去。
原本以為對方是不可能上當的,結果鏈接剛發過去,老師傅這邊就收到了對方上鈎的提示,於是老師傅順其自然的拿到了對方微博的賬號密碼。
微博賬號可以多端登錄而不會有提示,所以老師傅趕緊登陸了對方的微博賬號,可觀摩了一陣對方的微博賬號,依然沒有發現有價值的信息,倒是在他的關注列表裏發現了一些東西。
由於該賬號只關注了7、8個人,除了一些明星賬號外,另一個普通的賬號非常可疑,點進去發現是一個地址位於重慶的賬號,下面還貼出了一個QQ賬號。
通過翻看內容,也不能確定此人和勒索的人是同一個人,但是意外拿到一個QQ賬號,只能用代入法先假裝這就是對方的個人賬號,裏面的QQ賬號就是對方的私人號碼。
到現在為止,拿到對方一個微博小號的賬號密碼,以及一個疑似對方的私人QQ號。
從經驗來看,現在大部分人都是一個密碼走天下,既然我們已經拿到了一個微博賬號密碼,這個密碼就有可能也是其他賬號的密碼。
為了驗證這一猜想,我和老師傅等到了深更半夜,確定對方已經睡了以後,用這個密碼去登錄了對方詐騙的QQ小號和這個疑似大號的QQ賬號。
你猜怎麼着,兩個賬號居然都登上了,在對方詐騙用的賬號中,我們發現了不少上當的人,裏面的分組很明確,分為“yis”、“死魚”、“釣魚中”等幾個分組。
從備註中可以看出,“死魚”應該為沒有敲詐成功的人;“釣魚中”則為正在敲詐的人。
而另一賬號中,通過分析對方的動態,加上微博賬號發佈的信息,基本可以得出此人的畫像特徵,喜歡王力宏、16年畢業、去過深圳、賣過一段時間的流量卡、性別男、開過火鍋店……
而在其16年發佈的動態中,我們看到了他的完整手機號碼,前三185後三018,可以確定,這就是對方的手機號。
為了更進一步的確認,我們還通過支付寶搜索轉賬的方式,驗證了對方的手機號和姓名。
至此,我們通過公開可查詢的手段,查到了此人的實名信息,包括手機號185*****018、銀行卡、姓名*偉、支付寶“**鋪子”、地址重慶******、以及此人的畫像特徵。
把收集到的線索整理好之後,我們把信息同步給了被勒索的哥們,讓他去報警。
整個過程持續兩天,支出四五包煙,通過各種細節、猜想、驗證、再猜想再驗證,總算是成功了。
至於對方是否是團伙作案,我們並不關心,寫這篇文章只是想告訴廣大男性一個簡單的道理,好色正常,但得時刻保持清醒。
也提醒那些做灰黑產業的,積點德,錢不是你們這樣賺的。
多行不義必自斃,都長點心吧。
注:此號是枚互聯網從業者所開,旨在將互聯網中的黑色產業、行業裏鮮有人知的故事,從幕後帶到大眾面前,讓圈外人也無障礙的理解