“一元木马”正在疯狂洗劫游戏玩家,你的钱包可还安好?

“一元木马”正在疯狂洗劫游戏玩家,你的钱包可还安好?
2016年07月20日 16:51 金融防骗卫士

对于抱有这种想法的同志,融360金融卫士只想说,“呵呵,时代变了,转多少你说了可能真不算”。而造成这种结果的原因,其实是因为一匹“马”。

“一元木马”引发的破财惨案

马小军是资深魔兽迷,前几天在玩的时候,被一个副本卡住了,怎么都打不过去。于是他看了一些代刷副本的广告,挑了一个价格低廉的取得了联系,并按照要求通过支付宝转了15元给对方。

之后,对方说钱没到账,要求马小军将转账记录截图发给他。很快,一个自称负责代刷副本的游戏客服通过QQ联系他,声称需要马小军支付1元激活订单,才能帮他代刷,同时对方扔了一个链接给他。

奇怪的事情发生了,马小军点击链接支付1元后,发现自己的账户余额竟然少了9900元!

马小军询问客服这是怎么回事儿,对方却说是后台数据出错了,让马小军再次点击链接支付1元,然后把9900元退给他。

更奇怪的事情紧接着出现了,马小军这次点击链接支付1元后,发现账户又少了49500元!

此时,马小军才意识到,自己这是被骗了!

看到马小军如此遭遇,融360金融卫士不禁感叹,玩游戏的同志们,智商一刻也不能掉线啊!

什么是“一元木马”

所谓的“一元木马”其实是一条诈骗产业链上的关键一环。

有些人以测试木马的名义,通过网络获取测试版木马生成器,然后将这种木马生成器稍作修改,卖给那些不法分子。

这种木马生成器可以生成各种“一元木马”链接,然后在链接生成的同时就填入预设的银行卡和收款人姓名,不法分子再以“低价出售游戏装备、代刷副本”等为诱饵,以需要“支付一元”为借口要求游戏玩家点击该链接。

游戏玩家点击运行“一元木马”链接,同时运行浏览器进行转账,木马程序就会改变页面显示转账金额为1元,游戏玩家输入支付密码转账成功后,就会发现实际转账金额远高于1元,事实上,这是因为转账金额已经被操作木马的不法分子在后台预设(被害人账户余额范围内),当然这个数值肯定远远超出1元。

新型诈骗如何运作

这是一条非常清晰的诈骗产业链:丢单手、秒单手、非法支付平台、非法制售木马者、非法出售银行黑卡者随机组合,互相勾结、分工明确,基本上实现了专业化、产业化、链条化运作。

那么,我们来看看产业链上的关键角色都做了些什么。

丢单手

丢单手在QQ群、微信群、贴吧等网络交流平台发布低价售卖游戏装备、代刷副本等信息,诱使游戏玩家购买。

等游戏玩家付钱后,丢单手并不实际发货,要等到玩家来咨询为什么付钱后没有收到货,此时丢单手就要求买家出示付款证明。

通常,如果玩家是通过网银付款的,丢单手要求其把手机收到的扣费短信截图发给他;如果玩家是通过支付宝付款的,丢单手就会指示买家打开支付宝,进入能显示余额的界面,要求玩家将此截图发给他。

表面看起来是要求买家证明自己确实已经付款,实际上却是丢单手要看买家的账户余额。丢单手拿到截图,就等于把“单”拿到手了。

秒单手

丢单手拿到游戏玩家的付款截图后,会发到另一个秒单QQ群里,抢到单子的即为秒单手。

秒单手一般会冒充“客服”,通过QQ与游戏玩家取得联系,并发送“一元木马”,诱骗游戏玩家支付1元激活费。

秒单手在后台利用木马程序修改支付信息,游戏玩家看到的付款金额是“1元”,实际上支付的金额是秒单手利用木马程序重新填写的余额。马小军的5万多就是这样被秒单手给“顺走”的。

非法支付平台

提供银行黑卡、木马链接等各种服务的平台。为了分散风险,秒单手通常是向操控非法支付平台的人索取木马链接,然后把骗来的钱全部转入非法支付平台。操控非法支付平台的人提取8%至10%的分成后,再将其余的钱转给秒单手和丢单手。

远离木马 保卫钱包

想想都觉得恐怖,玩个游戏都能被如此“专业化、流程化”的诈骗手段盯上,实在是宝宝心里苦啊!

不过,融360金融卫士的使命就是帮助大家防骗、反骗,保卫钱包,所以整理了一些防骗秘籍,请大家笑纳哦!

1.切莫轻信低价代刷、装备等广告,这可能就是掏空你钱袋子的诱饵;

2.陌生人发来的任何链接,都不能轻易点击,中了木马,离失财就不远了;

3.个人信息注意保密,带有账号、密码、余额等敏感信息的截图不可随便发与他人,以免隐私被“窥探”;

4.被骗了别害臊,赶紧报警吧!

金融防骗卫士,中国微信端金融防骗第一平台,曝光最新诈骗伎俩,普及金融知识,守护你的财富。想了解更多金融防骗知识,请关注“金融防骗卫士”微信公众号:jrws110(长按可复制)

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部