誤入電話殭屍集體被敲詐,我扒出對方手機號,並勸他從良_風聞
一本黑-一本黑官方账号-公众号:【一本黑】专扒互联网灰黑产。2019-11-01 13:52
【黑客調查】
該欄目主要講述老師傅利用【計算機基礎知識】,還原網絡或現實中的各種騙局和真實面目,以達到讓人警醒的目的。

事情是這樣的,上週五我在社羣裏發了一條消息,説的是有位讀者前不久打車,因為行程問題和司機吵了起來,結果第二天手機都快炸了,應該是被司機用“呼死你”報復了。
後來這位讀者給我發來一個網站,是在網上找的一款網頁版“呼死你”。
他説黑哥:“能不能幫我看看這玩意靠不靠譜,我實在是氣不過。”
看樣子,這哥們想用其人之道還治其人之身。
當時我也是沒事幹,所以就測試了一下自己的閒置號碼,結果沒過多久居然被“呼死你”背後的人發短信敲詐了,對方索要300元。
我當時都震驚了,這幫哥們玩得也太騷了,竟然兩頭賺。
當時我覺得,哎喲,有點意思哦!
其實“呼死你”這玩意已經很多年了,沒想到居然現在還在有人用。
可能部分讀者還不知道“呼死你”是什麼,這裏先做一個簡單的普及。(文章後面有精彩好玩的事情發生)
“呼死你”是指使用通訊費用極為低廉的網絡電話作為呼叫平台,用網絡電話通訊技術進行信息轟炸,它可以呼叫任何一部、任何區域的手機號碼。
是網貸平台、私人放貸者暴利催收的重要手段,除此之外,還會被一些人用來敲詐勒索、騷擾報復,就比如開頭提到的哥們。
一旦被“呼死你”鎖定,手機就有可能被不間斷地呼叫。“呼死你”也叫手機轟炸,他還有一個孿生兄弟叫“短信轟炸”。
大家都知道,註冊一個網站需要用手機接收驗證碼,驗證通過後才能完成註冊。
短信轟炸就是調用大量註冊網站的“發送手機驗證碼”接口,短時間內給同一手機號發送大量短信,以造成目標手機無法正常使用。
説到“呼死你”的發展歷史,其實還是挺有意思的。
當時還是零幾年的時候,廣告這玩意還沒在網上大範圍鋪開,那會你很難看到打開個網站就是是兄弟就來砍我,開局一把刀,裝備到賬秒回收。
那會比較傳統,廣告大多數都會張貼在城市的大街小巷,特別影響市容,所以為了改變這一現狀,城市協管員,也就是人們口中的城管就開始上街用鏟子鏟這些牛皮癬廣告。
但時間久了他們就發現,這樣一直剷下去也不是辦法。所以後來南京一家科技公司想了個招,開發出了一款信息化城市管理系統,來從根源解決這個問題。
他們通過“語音呼叫”的方式,告知這些不法廣告聯繫人,如果不在規定期限內撤掉這些廣告,系統就會不間斷地撥打他們的號碼,讓其手機無法正常使用。
這就是後來的“呼死你”。
經過這麼多年的演變,現在“呼死你”在網上比較流行,軟件基本上都是由個人開發製作,用途也早已演變成了報復、勒索、催收的手段。
可能很多人看到這裏會覺得,卧槽這黑科技牛逼啊,改天誰惹我不開心了,我也去搞一個報復一下。
如果你這麼想的話,那你就錯了,因為這玩意其實很雞肋,不僅雞肋,你還有可能被對方反敲詐。
怎麼説呢?繼續往下看。
二
前面説到有位讀者給我發來鏈接,讓我看看這玩意到底靠不靠譜,想着也是沒事幹,我就隨手點開了網站。
從網站的宣傳文案來看,確實很吸引人,牢牢抓住了用户的痛點,可以説是非常優秀了,
三個字概括就是:“穩準狠”。
一般這種“呼死你”的盈利模式就是靠賣積分賺錢,用户通過在髮卡平台購買卡密就可以在線使用。
如果想白嫖的話,可以選擇下載APP成為電話殭屍,參與呼死你的呼叫賺取積分。
你看,這還形成了一個閉環,有點意思。
為了測試,我聯繫客服購買了一個周卡,然後試着呼叫自己的閒置手機號,剛開始效果還很不錯,基本上每隔幾秒鐘就能接到一個電話,響兩聲就掛斷,接通也會自動掛斷。
結果呼了沒多久,收到提示説:“您今日更換號碼已達限定次數,請凌晨2:30 後再嘗試。”
這難道還有限制不成,怎麼和想象中有點不一樣。
後來聯繫客服,客服説一天只能提交5次,隨後又給我發了一個臨時卡密,説是送我的,我差點感動得和客服聊了起來,可後來一想,網絡背後喬碧羅太多,還是算了吧。
我這麼硬核的人才不需要撩妹,接着測試吧。
用臨時卡密繼續呼的時候我總覺得太麻煩了,所以寫了個腳本跑。可發現明明寫着10秒的間隔請求,實際上7秒左右就觸發了。
所以我開始產生懷疑,這會不會是假的。
測試過程中,每呼幾次手機就不響了,但請求裏卻寫着:“命令請求成功,10秒後開始,不要重複開始停止,中間時間需要大於10秒,不然會被封禁。”
可測試了好幾次,發現套路都是隻有提交號碼的那一次會啓動“呼死你”,僅僅只能呼幾分鐘,問客服他也沒再回我,看來這買的周卡是交了智商税。
這還不算什麼,你們知道最魔幻的是什麼嗎?
因為我在測試的時候,是呼的自己的閒置手機號碼,結果居然被這幫狗糧養的敲詐了。
對方發短信過來説:“要不要解除電話轟炸,費用300”。
這時候我才知道,原來這幫孫子不僅賣卡密賺錢,還收集被轟炸人的手機號進行敲詐,這簡直就是兩頭通吃,還吃到我頭上來了。
我拿煙的手微微顫抖,這怎麼能忍。
當時我把這事發在社羣(知識星球)裏,説自己測試“呼死你”被反敲詐了。
評論裏很多人讓我搞一搞這羣人,大家都等着反殺!
其實,遇到這種事,我也挺好奇到底有多少人用了這款手機轟炸,又有多少人被兩頭通吃敲詐。
看到這裏大家都知道誰要出場了,沒錯,就是【計算機基礎知識】的持有者老師傅,遇到這種事情,老師傅最有發言權了。
而且老師傅也樂意幹這種事,畢竟都搞到自己人頭上了,這怎麼能忍。
(只是大家平時看完文章不點贊,老師傅有點不開心)
於是老師傅點上一根經典黃鶴樓,手起刀落,先用相關工具進行了域名查詢。發現該域名已經註冊了兩年多,而根據註冊郵箱信息,發現站長還有兩個“呼死你”網站。
一般這類報復性質的網站為了防止被人“底剁死”,都會用一些防D產品,老師傅發現對方的服務器用的還是美國的sharktech高防服務器。(底剁死為諧音)
並且老師傅還查到上百個二級域名,而這些域名就是該“呼死你”的下線代理網站。
通過similarweb分析,老師傅發現該網站上個月有十六萬的訪問量,直接訪問量高達43.99%,直接訪問一般就是説已經購買過“呼死你”服務的記錄。
按照一張周卡七十幾塊算下來,這成交量確實不小,一個月小几十萬應該是有的。
以前還覺得這玩意挺low的,現在看來,任何不起眼的小買賣其實背後都是暴利啊。
緊接着,老師傅又通過嫺熟的【計算機基礎知識】,在分析網頁代碼的時候,找到了“呼死你”的後台地址。
一開始因為網頁登錄需要驗證碼不好爆破,在查看代碼的時候,發現了一個可以繞過驗證碼的bug,隨後嘗試admin爆破後台,成功拿到密碼。
你以為這就是管理員的賬户密碼嗎,不,這只是其中一個代理的賬户,但足以觀測後台的一切。
在後台裏,可以進行網頁版和安卓版的卡密生成,而卡密生成基本就是無成本的東西,價格表也明確標好了每個時限的成本。
我看了一下,網頁版的周卡只需要8元,而客服賣出去的價格是72元,這利潤簡直是暴利啊。
你説都這麼高利潤了,這幫狗糧養的還不甘心,還要收集被呼人的手機號進行敲詐,簡直就是傷心病狂。
我在歷史列表裏,也看到了測試時候我的手機號碼,這裏面都是有記錄的,怪不得他們可以這麼快的進行敲詐。
都看到這一步了,大家是不是覺得接下來,我要搜索對方代理人的信息了。
不用收集,後台全都有,我驗證過了,後台留下的代理人信息都是對方的真實信息。
其中一個代理人的用户名記錄的是手機號,通過使用手機號在支付寶進行添加好友的操作,我發現對方所在地是江蘇連雲港,姓名為*蘇冉。
支付寶頭像為一戴墨鏡的小夥,應該20歲左右。
看到這裏,大家是不是覺得,手機號都有了,用他們的“呼死你”反呼對方一波怎麼樣。
行吧,為了勸這位迷途少年改邪歸正,我還是決定給他上上課!
我直接在後台生成一個卡密,然後輸入這哥們的手機號就開始呼。這裏需要着重説明的是,各位切忌不可模仿,我這裏只是呼了對方几分鐘做警告。
幾分鐘過後,我用閒置號碼給這哥們發了一條短信,問他要不要解除電話轟炸。
結果他反問什麼價格,哈哈。看來挺淡定的,接着還裝傻説自己沒有搞轟炸敲詐人,還説已經報警。
然後我把後台帶有他信息的截圖,以及他的地理位置和名字發過去,他只回復了一句話:“是我號碼透露了一切”。
後來我又和他扯淡了幾句,他説自己之前是在網上看到的廣告,覺得這玩意可以靠賣卡密賺錢,慢慢的又覺得可以試着敲詐別人搞點錢,所以就動了歪心思。
另外他還説,他只是一個小代理,網站也只是一個代理網站,代理網站的數據會同步到超級管理員手中,這種類似的代理網站最起碼有幾百個,數據加在一起是非常龐大的。
而上面有專門的人做數據收集,也就是把被呼人的手機號碼收集起來,在手機被轟炸過後,他們會給指定的手機號碼發送敲詐短信。
至於能不能敲詐成功就看運氣了,他們也怕把事情搞大,所以一般敲詐不成功他們也不會一直去轟炸受害者。
接着我告訴他,使用“呼死你”本身已經侵犯了他人的通信自由權,敲詐更不用説了,如果他下次還繼續幹的話,我就讓警察叔叔請他喝茶聊天,探討一下人生。
三
最後總結一下“呼死你”的運營模式,首先通過大量的推廣,引導用户安裝併購買卡密使用,使用人使用過後,後台會記錄被呼人的手機信息,“呼死你”代理人可以通過敲詐的方式向被呼人索要錢財,兩頭通吃。
一般這種呼死你在功能上是很雞肋的,剛開始試用的時候效果非常明顯,客户試用完畢覺得很有效果一般都會付費購買。
但其實呼叫的次數是很有限的,網站實際上也是騙人的,雖説有投訴按鈕,但基本上沒什麼用,網站在你提交目標號碼之後就開始欺騙你,每位代理也是心照不宣。
而這次拿到的網站僅僅只是整個電話轟炸中的一個代理站點,上百個站點組成的電話殭屍集團是非常龐大的一個產業鏈。
前面還提到過,想白嫖的用户可以安裝軟件成為電話殭屍,有錢的則自己花錢購買積分使用,但不管怎麼樣,其實大家都是韭菜。
網站代理人賣卡密賺下級用户的錢,還可能敲詐,但是網站代理人也是韭菜,掌握最高權限的人坐收漁翁之利,不管是代理人還是普通用户,大家都是一級一級的韭菜。
目前市面上的“呼死你”有兩種,一種是半機械版本,就是有一台單獨的機器用來偽裝號碼或其他信息,從而實現不間斷撥號,這種號碼一般是正常的手機號,偶爾也有網絡號碼。
另一種就是這次文章提到的網頁版和軟件版,它可以無限換號不間斷撥打,整個電話殭屍庫由幾百上千個代理站點組成,號碼基本不會重複,網絡電話居多,非常龐大。
而“呼死你”的網站服務器一般都在境外,所以一旦被呼,是比較難追溯的。
雖然現在各大運營商都針對“呼死你”給出了“防呼死你”的應對策略,但其實都不能完全避免。
另外有些手機有自帶的攔截功能,其實這種功能大多數是先通過大數據生成“騷擾號碼庫”,然後再從撥進來的號碼中進行識別攔截,所以也只能擋住部分,無法完全幫助用户避免騷擾。
**彩蛋:**前面説到這羣人不僅賣卡密賺錢,還收集被呼人的手機號進行敲詐,簡直就是兩頭賺,説起來真的很缺德。
但其實這都不算缺德的,更缺德的是對方敲詐完你之後,會要求你加錢,然後告訴你轟炸你的人的聯繫方式。
卧槽,無情。