故事发生前几天放假的时候,那天我正在海边散步,有个人加我微信,备注了求助信息。当我通过了他的好友验证请求,他给我发来这样一段话。出于对**诈骗套路的好奇,我对他的这段经历进行深入的了解。
本文已获得受害者本人的授权,将这段视频**被骗经历改编发出来,希望能警醒更多的人。
扒一扒视频**受骗的经历
在一番宣泄之后,对方发来了一段视频和部分截图。而这个视频内容正是你裸露的小视频,另外的截图,则是你的通讯录好友的名单。对方用luo聊视频要挟你用1000元买回视频,如果你不转账,就将luo聊视频发给你的朋友家人。
毕竟是这么羞耻的事情,你最终还是选择花钱消灾,一番讨价还价,通过微信转账了788,让对方删除视频和通讯录。但你的内心依然害怕,害怕视频没删,害怕被一而再的敲诈勒索。
分析一下整个事件的过程
让我们来分析一下整个视频**诈骗的过程,可以说每个环节环环相扣,作案手法简单粗暴,但却有很多人上当。
第一步:引流,通过社交APP主动搭讪,诱导视频**。
年轻漂亮的小姐姐在线勾搭,主动示意,吸引男生的好奇心。
第二步:偷录视频,要求下载APP,以获取通讯录信息。
在视频过程中,偷偷录制视频,要求下载定制APP,恶意APP偷偷非法上传受害者手机的通讯录信息。
第三部:利用视频和通讯录等信息,实施敲诈。
以露脸视频和通讯录信息作为筹码,利用羞耻感威胁受害者就范,勒索钱财。
在了解完整个事件后,结合现有掌握的信息,比如QQ号、微信号以及那款获取别人通讯录的APP,我的脑海中闪现过那么几个冲动的想法,比如:
通过QQ定位IP、QQ号关联信息、微信号实名认证等,利用社工技巧获取对方真实信息。
发送免杀的远控文件诱导对方执行,利用钓鱼手段入侵对方电脑。
APP反编译,找到通讯录上传的服务器地址,获取对方后台权限。
有过这样的一些尝试的想法,但是我还是选择放弃了。
一来呢,受害者只是想找我咨询,有没有技术手段可以去确认对方已经删除了视频,他并不想再去找那个坏人,万一视频没删,可能会给他造成更多必要的麻烦。
我跟他解释说,通过技术手段其实是很难确认的,视频已经被录制,那么它可能保存在电脑的文件夹里、手机的缓存里、复制到U盘里,这些是无法一一确认的。而你,可能会再次面临被勒索的局面。
二来呢,我们又拥有什么样的权利呢,作为一个安全爱好者,通过技术手段找到坏人,行侠仗义嘛?这不过是你的自我陶醉罢了。现在的互联网,凡走过必留痕迹。抓坏人,还是要交给警察叔叔。他们手里掌握着更多的资源,他们要找到一个坏蛋,可比你容易太多了。
最后,我建议他,保留相关聊天记录和转账截图,报警处理。
即使被骗1000元,没有达到刑事案件立案标准,但属于治安案件,警察侦破后,会给予对方治安处罚,不能放过任何一个坏人。
写在最后
不少人都听过一句话叫”好奇害死猫”,很多人在网络上也看到过类似的诈骗案例,但是有一天当事情发生在自己身上的时候,也往往会有不少人因为好奇心而深陷其中。
再一次告诫我们,不要有太多的好奇心,否则很可能会因为好奇心,而受到不必要的损失。
年轻人,还是要洁身自好的好。
本文作者:Bypass007
本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/128926.html