說起印度挫鸽,除了臟亂差、種姓制度鸥跟、世界人口第二大國……我們還能想起什么丢郊?
印度騙子,神一般的存在
因?yàn)樗麄儫o處不在
?? 美國司法部曾控告印度電信詐騙團(tuán)伙医咨,因?yàn)橛?.5萬人中招枫匾,被騙總金額超過3億美元。
?? 日本出版的印度版《走遍全球》拟淮,把一本旅游攻略寫成了《防騙指南》干茉,其中最警醒的一句話是:無論印度人說什么,一定要斷然拒絕很泊!
?? 中國游客在印度歸來后角虫,游記主題出鏡率最高的是《我走過最長的路沾谓,就是印度騙子的套路》……
好啦,這些只是題外話戳鹅,只是讓大家對“印度騙子的生態(tài)環(huán)境”有個大致的了解罷了均驶。
我們言歸正傳。今天枫虏,我們的主角——黑客Jim Browning妇穴,面對印度日益猖獗的網(wǎng)絡(luò)詐騙,成功利用他嫻熟的計(jì)算機(jī)技術(shù)模软,黑進(jìn)了印度的兩個詐騙團(tuán)伙伟骨,并全程揭露了他們行騙的過程。
接下來發(fā)生的事燃异,簡直大快人心携狭,讓我們一起來看看……
01遠(yuǎn)程監(jiān)控詐騙團(tuán)伙6個月,實(shí)錄詐騙全過程
一次機(jī)緣巧合回俐,Jim“偶遇”了一個駐扎在印度加爾各答的騙子逛腿。而后,他用遠(yuǎn)程屏幕監(jiān)控的方式仅颇,黑了整個詐騙團(tuán)伙所有的計(jì)算機(jī)和攝像頭单默。
騙子們就這樣完全暴露在了Jim的視野之下,他把這些都明明白白地記錄下來忘瓦。
下圖右邊就是某個騙子正在篩選受害人手機(jī)信息的電腦截屏搁廓,而他卻不知道,有位黑客正通過他的攝像頭耕皮,記錄著他的一言一行境蜕。
從左上畫面中可以看到,騙子打開了一個滿是手機(jī)號和名字的信息的表格凌停,并正在將它們上傳到一個自動撥號軟件中粱年。
這些電話,并不是隨隨便便的路人信息罚拟,而是經(jīng)過篩選的一群已經(jīng)被騙過一次的受害者們台诗。按道理,人家已經(jīng)被騙過一次錢了赐俗,警惕性肯定有所提高拉队,為什么要盯著他們,對這些人再次傷害呢阻逮?
這伙騙子真的特別壞氏仗。他們的策略是假裝成網(wǎng)站官方客服,以“退款”為由讓這些受害者再次上鉤!
被騙過的人皆尔,一旦聽到“退款”這個詞往往會更加容易放松警惕呐舔,接受他們的引導(dǎo)。于是慷蠕,再從他們身上榨取一筆錢財(cái)珊拼,就比重新去發(fā)展一個受害者輕松得多……
那么這些信息都是從哪里來的呢?
騙子們首先會通過網(wǎng)上各種渠道流炕,搞到了這些受害者的名字和電話澎现,這些名單他們會進(jìn)行初步的篩選,去掉一些重復(fù)的數(shù)據(jù)每辟,隨后再安排自動撥號軟件撥打自動語音電話剑辫。
這個聽起來很官方的語音電話,會告訴接電話的受害者有一筆退款需要退還給他們:
“你好渠欺,這里是微軟的退款部門妹蔽。如果您還記得,我們之前有和您簽訂過一個關(guān)于電腦支持服務(wù)的協(xié)議挠将。不幸的是目前我們正在取消這項(xiàng)服務(wù)胳岂,所以你現(xiàn)在可以給我們打電話要求退還你之前的付款。要求退款舔稀,請致電XXXXXX乳丰。”
就像央視315晚會曝光的廣告騷擾電話一樣内贮,騙子們的這個撥號過程也是批量進(jìn)行的产园,并且還是通過一個合法的批量撥號軟件完成。
為了有效地打電話找受害者夜郁,騙子們每隔幾天就要給自己的撥號軟件賬戶充值100美元什燕,讓自動撥號系統(tǒng)持續(xù)不斷地?fù)艽驖撛谑芎θ说碾娫挘瑫r等著上當(dāng)?shù)娜嘶負(fù)堋?/p>
雖然大部分人都會懷疑這個電話的真實(shí)性拂酣,但騙子們通過自動撥號通知的方式聯(lián)系到的人實(shí)在太多秋冰,其中總有一些人會聽從這個語音指導(dǎo)仲义,聯(lián)系上這些騙子偽裝的“客服”婶熬。
然后,騙子們會篩選出潛在受害者埃撵,以客服的身份聯(lián)系上他們赵颅,進(jìn)行1對1的精準(zhǔn)詐騙。
騙子會對行騙電話進(jìn)行大數(shù)據(jù)分析
行騙不成的時候暂刘,他們還會敲詐饺谬。
通過長時間的追查,Jim發(fā)現(xiàn)這些騙子有時候不僅僅“哄騙”受害者給錢,更惡劣的是他們還在敲詐募寨!
一開始族展,他們號稱自己在為電腦維護(hù)公司退款,在這個過程中拔鹰,他們會說服客戶安裝軟件仪缸,而這些軟件恰恰是木馬程序。
這些程序使騙子們可以通過網(wǎng)絡(luò)直接查看受害人的電腦和攝像頭列肢。如果遇到聽話的受害人恰画,他們會讓對方登錄網(wǎng)絡(luò)銀行。然后給受害人轉(zhuǎn)一筆小錢瓷马,又通過修改網(wǎng)頁代碼的形式拴还,把這個金額改大。
隨后他們又表示欧聘,哎呀片林,這個錢我們給你轉(zhuǎn)多了,你要把多余的錢打回來树瞭。
如果遇到一些不上當(dāng)?shù)氖芎θ四聪幔麄兩踔習(xí)合驴头膫窝b,將受害者電腦里的所有重要文件全部鎖死甚至刪除晒喷,威脅對方不給錢就將它們永遠(yuǎn)損毀刪掉孝偎。行騙行為就此升級成了赤裸裸的敲詐!
畫面中的女生就是個受害者凉敲,當(dāng)她一直強(qiáng)調(diào)自己不需要退款后衣盾,騙子們就直接黑掉了她的攝像頭,并把她電腦中家人的照片都刪光了爷抓。
該如何打擊這群可惡的騙子呢势决?
觀察了這些騙子的行騙過程,Jim很想做點(diǎn)什么來阻止這一切蓝撇。然而果复,他沒辦法中斷騙子們拿到新的電話號碼,也沒有辦法直接幫已經(jīng)受害的人把錢追回來渤昌。
不過虽抄,會編程的人腦子總是活絡(luò)的,很快他想到了一個好主意独柑。
騙子們行騙的第一步是通過自動撥號平臺給潛在的受害者們打電話的迈窟。Jim就干脆登錄了他們的撥號系統(tǒng),將那個自動撥打電話的語音內(nèi)容給換掉了忌栅。
更改內(nèi)容如下:
“這是一個來自印度詐騙團(tuán)伙自動發(fā)送的消息车酣,他們打算裝成電腦公司的維護(hù)客服,以給你退款為理由來對你進(jìn)行詐騙。然而這只是一個騙局湖员,以便他們能訪問你的電腦贫悄,并設(shè)法從你的銀行賬戶中騙錢。如果你接到類似的電話娘摔,一定是一個騙局清女。請不要和他們說我已經(jīng)把這條語音替換了∥福”
不僅如此嫡丙,Jim還加快了這個撥號平臺打電話的速度,希望盡可能地在短時間里读第,將騙子們獲取到的這些潛在受害者電話號碼都打完曙博,同時也能盡快地消耗他們撥號系統(tǒng)里的錢。
這招還真的有用怜瞒!
騙子們等了好幾周父泳,發(fā)現(xiàn)上鉤的人越來越少,要騙人越來越難吴汪。怎么都沒人回電話了惠窄?
Jim還在他們的聊天記錄里翻到了一段話:
兄弟,好像出問題了漾橙。沒有人打電話來了杆融!
除了阻止他們行騙,Jim還打算端了這些人的老巢霜运。
就在騙子們撥打受害人電話的時候脾歇,Jim也在鎖定他們的位置。
這個騙子團(tuán)伙辦公室里有一臺連了無線網(wǎng)絡(luò)的筆記本電腦淘捡。Jim可以從那臺電腦上獲取到他們所處位置周邊各種無線網(wǎng)絡(luò)的信號強(qiáng)度藕各。
通過查看這臺電腦上不同無線網(wǎng)絡(luò)的信號強(qiáng)度,Jim調(diào)取了網(wǎng)上的無線網(wǎng)絡(luò)數(shù)據(jù)庫焦除,結(jié)合地圖激况,大概知道了他們所處的位置。
最后膘魄,他不僅能定位到這群網(wǎng)絡(luò)騙子在加爾各答乌逐,還結(jié)合地圖找到了他們住在哪個街區(qū)的哪一棟樓。
而后瓣距,他把監(jiān)視半年的資料和證據(jù)整理好黔帕,提交給了印度加爾各答警方的網(wǎng)絡(luò)部門.....
然而代咸,警方遲遲沒有給他任何回復(fù).....
不得已蹈丸,他只好把這些內(nèi)容做成視頻,發(fā)布在了youtube上,希望用這種方式逻杖,讓更多的人更直觀地了解網(wǎng)絡(luò)騙子們的行騙過程奋岁。
02生命不息,行騙不止荸百,另一伙不開眼的騙子也找上了Jim
正在第一伙騙子們被Jim整得不行的時候闻伶,來自印度的另一伙網(wǎng)絡(luò)騙子竟然也主動找上了Jim。
面對送上門來的大魚够话,Jim欲擒故縱蓝翰,在假裝上當(dāng)受騙后反戈一擊坷随,又一次成功將這個網(wǎng)絡(luò)詐騙團(tuán)伙的老底兒掀了出來赢底!
一開始伏尼,Jim收到了一封奇怪的電子郵件他膳,郵件發(fā)件人是個語焉不詳?shù)腂illing Department砂心。
郵件內(nèi)容像一張購物訂單率碾,上面記錄了Jim訂購的東西臼闻,一臺微軟Surface Pro筆記本電腦勺三,價格是3799美元愕鼓。
Jim很清楚钙态,自己最近沒有在任何購物網(wǎng)站上下過訂單,他憑直覺意識到菇晃,這又是一封網(wǎng)絡(luò)詐騙郵件册倒。
既然騙子都送上門了,我們的黑客小哥又怎能輕易放過他們呢磺送?
于是剩失,通過電話溝通,Jim聯(lián)系上了騙子册着。
騙子們謊稱自己是美國俄亥俄州的技術(shù)人員拴孤,他們發(fā)現(xiàn)有人盜用了Jim的信息,要求他去下載一個遠(yuǎn)程協(xié)助軟件甲捏,“修復(fù)”電腦里的錯誤演熟。
身為一個黑客,Jim自然藝高人膽大司顿,他決定將計(jì)就計(jì)芒粹,遵照對方的指示下載了這個協(xié)助軟件。
看到Jim“上鉤”大溜,騙子便開始了他拙劣的表演化漆。他先假模假樣地在Jim的電腦上演示一番,并耐心地告訴了Jim钦奋,之所以收到那封Surface Pro訂購單郵件的原因座云,是因?yàn)橛幸粋€人黑進(jìn)了他的電腦疙赠。而黑進(jìn)Jim電腦這個人,就是來自于這個IP地址上:
對方表示朦拖,這個192.168.20.21的IP地址來自加納圃阳,南非。
正是這個人黑了你的電腦璧帝。
Jim憋住了笑捍岳,他很想告訴對方,南非和加納是兩個不同的國家睬隶。而且這個IP地址本來就是一個本地局域網(wǎng)地址锣夹,根本不是來自加納或者南非。
連在您電腦上的人使用了欺詐購買苏潜,所以您才會收到訂購的回執(zhí)晕城,不出意外您的信用卡已經(jīng)被盜用了 !啊窖贤?砖顷!他是怎樣用我的信用卡買的?只要對方連到了你的電腦上赃梧,就能搞到你的一切滤蝠,您這電腦啊,已經(jīng)很不安全了授嘀,個人信息分分鐘都會被泄露個精光物咳!那我該怎么辦呢?您可以購買我們公司出品的防火墻軟件蹄皱,名叫SonicWall的一套專業(yè)軟件防火墻览闰,只要933美元,933美元……
原來巷折,這個騙術(shù)的目的是讓不懂電腦的小白上鉤压鉴,花近千美元買一個沒有什么用的軟件。
然而锻拘,騙子萬萬沒想到的是油吭!
正當(dāng)他連上Jim的電腦,不遺余力地推銷所謂防火墻軟件的時候署拟,他并不知道婉宰,他自己的IP地址已經(jīng)在Jim面前暴露無遺了。
后面的操作就特別秀了推穷。
Jim順勢黑進(jìn)了詐騙犯的電腦心包,將騙子電腦里的文件和信息翻了個底掉。
首先馒铃,騙子并不是來自美國蟹腾,而是來自印度和巴基斯坦的爭議地區(qū)——克什米爾痕惋。
而后,騙子的公司信息岭佳、員工信息、辦公地址萧锉、各種號碼珊随、銀行賬戶……全部像流水一樣進(jìn)了Jim的電腦。
Jim查到了騙子的辦公大樓
Jim經(jīng)過搜尋柿隙,發(fā)現(xiàn)雖然騙子公司只有四名員工叶洞,但每個月都有相當(dāng)可觀的收入進(jìn)賬。
在騙子的數(shù)據(jù)庫表格里禀崖,記錄了2000多名來自美國和加拿大的用戶衩辟,都是這個詐騙公司的受害者。
很多人都是通過Paypal(相當(dāng)于美國的支付寶)付了款波附,在一堆Paypal支付的用戶里艺晴,Jim還發(fā)現(xiàn)了一個名叫William的加拿大受害人,付款狀態(tài)還是等待支付掸屡。
因?yàn)槭遣痪们鞍l(fā)生的支付封寞,Jim于是火速操作了騙子的電腦,給加拿大的William把錢退了回去….
還在退款備注里加了一條說明:
“這是騙局仅财,退款給您狈究!”
現(xiàn)在,Jim又已經(jīng)把這家騙子公司收集的證據(jù)打包發(fā)給了印度警方盏求,希望這次他的行動能引起警方的重視吧抖锥。
好啦!
看到Jim一撥這么流利的操作碎罚,你是否對編程的學(xué)習(xí)意義又有了新的理解了磅废?