查看原文
其他

我被骗了,到底哪个App干的?

唐韧 唐韧 2023-06-21

我又遇上电信诈骗了,而且一定有一款产品从中出卖了我的个人信息。


那么,到底是哪个 App 干的?


同时,我这次差一点的受骗经历也希望你们能长个心眼,这样的事儿最近出不少。


关注我行踪的读者知道,这几天我跑东北来了。


此行目的是回李小姐老家待一段时间,顺便带小小唐感受下东北水土并见下这边亲戚。


行程是从长沙飞哈尔滨,玩两天后再坐高铁去鸡西,机票是提前半个月订的,而我被骗子盯上也就出在了机票环节。


我们一行三个大人加一个孩子,我的机票是在一个独立出行平台定的,因为有会员,我在这里订票可以免机建费。除我之外的票都是在携程订的,也就是在两个不同的产品里预定同一班航班。


就在我们出行前一天上午,李小姐接到一个电话,对方声称自己是航空公司的,说因为飞机起落架故障导致航班取消,可以选择改签或者退票。


因为当时她也不确定,所以回复说稍后再反馈,接着就过来找我商量。


我的第一反应是立马去查航班信息,发现并没有出现异常通知,而且也没有收到航司的短信和电话通知。


于是,我问她对方是什么号码,她说是河北的一个手机号,而且普通话不是很标准,信号也不好。


这一听,我就知道里面一定有问题。


接下来,我打了南航官方的客服电话,询问了我们这一趟航班目前的最新动态,客服查询后反馈说没有异常。


因此,当时我就判断这大概率就是一个电信诈骗了。


时间来到当天下午,我接到一个来自甘肃的手机号打来的电话,对方也声称自己是南航工作人员,操持着一口闽南地区的普通话跟我说航班因机械故障取消,问我是改签还是退票。


这一回,我准备陪他把后面的剧情走一遍。


我跟这个「客服」说要改签,他说稍后我会收到短信提示,然后在短信提示里点击操作即可。


接下来,他很着急地补充了一个信息,说为了对航班取消造成的影响表示歉意,保险会给我们理赔 500 块钱,而且需要我去领取一下。


领取 500 块的方式是打开支付宝,然后点击「收/付款」进入个人收付款二维码,再点击底部的「收钱」进入收款二维码,再点击「···」选择「向支付宝账户收款」。



紧接着,对方告诉我一个支付宝账号,说我输入后就可以领取这 500 块了。


或许,到这一步或许已经有很多人开始相信了。


因为既不是给别人转账,也没有点击什么第三方链接,而且还能直接领取 500 块。


可是,后续的步骤一定不会按这个剧本进行。


到这里我就没有和他继续演下去了,我说那后面我自己操作,然后就把电话挂了。


接下来的剧情,大概率就是电信诈骗的老套路了。


首先,骗子会说我这边收款异常,说我支付宝有限制,然后让我去他给的另外渠道领取这 500 块。


其次,他会给我发一个第三方链接或者一个下载 App 的地址,让我完成注册并登记信息。


在他们的「产品」里,会伪造成银行网银登录页面,要求我输出个人银行卡号、密码、以及手机验证码。


最后一步,他会给我发一个补贴款领取码,比如 10045。


一旦我输入,且我的银行卡余额超过 10045 元,那这笔钱就会直接转入他们的账号。


从此,我再也联系不到他,这就是典型的电信诈骗套路。


过程就是这样,那么到底是哪个环节出了问题?又是其中的哪款产品泄露了我的个人信息?


梳理一下,这个过程中能接触到我个人信息的包括订票平台、南航官方、以及保险公司。对了,还有「飞常准」这个 App 也会自动抓取我的航班信息。


因为我和李小姐他们的票是在不同平台订的,而我们都收到了诈骗电话,所以要么是携程和我订票的平台同时泄露了信息,要么就不是订票平台的问题。


接下来是南航官方,作为这么大一家航空公司,主动泄露用户信息的可能性不大,除非是内部人员搞鬼或者系统拉稀,否则也不会泄露个人信息。


然后是保险公司和飞常准这种第三方公司,说实话,或许这是可能性比较大的地方。


假设问题出在保险公司身上,那一定是有人把这部分信息卖给了骗子。


以航班诈骗这个场景来看,对信息时效性的要求很高,骗子一般是在你出行前一天打电话,可以认为这种信息泄露是同步进行的。


当然,以上只是推测,也有可能是订票平台泄露的、是南航泄露的、是第三方服务商泄露的,都有可能。


在这个过程中,骗子准确利用了出行人急迫的心理,抓住了补贴的利益诱导,如果泄露信息量足够大,哪怕只有 1% 的成功率,被骗金额可能也是巨大的。


比如,骗子都是团伙作案,10 个人每人每天打 100 个电话,每人每天成交 1 单,单笔金额至少是 5 位数以上或者更高。如果按照 6 位验证码的逻辑,那单笔被骗都是 10 万起。


这么一来,每天成交 10 单,累计金额都是大几十万到上百万,一个月奔着千万规模去了。


所以,大家生活中要长个心眼,多点敏感性,不要贪便宜,要不吃亏的可能就是自己。


当然,如果你懂点互联网技术和产品知识,那上当的可能性也会降低。


对于出卖个人信息的幕后黑手,也建议各平台自查,别辜负了用户对你们的信任。


小心驶得万年船。


推荐阅读:《我一天写 5000 字,不是为了看起来正经
················· 唐韧出品 ·················

▲ 点击上方卡片进入发消息回复“w”,可加我个人微信
关注唐韧,用产品思维洞察现象背后的逻辑

安可时刻

说实话,如果不是这次骗子的引导,我都不知道支付宝还有一个向其他指定账号收款的功能。


看来,骗子们为了业务发展也是把其他产品研究得透透的。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存