大佬们,我老婆在咸鱼卖东西,别人给她发了一个图片,大佬分析下这个有没有恶意活动呢。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
looo
V2EX    问与答

大佬们,我老婆在咸鱼卖东西,别人给她发了一个图片,大佬分析下这个有没有恶意活动呢。

  •  1
     
  •   looo 2024-05-09 13:20:22 +08:00 7425 次点击
    这是一个创建于 518 天前的主题,其中的信息可能已经有所发展或是发生改变。
    35 条回复    2024-05-10 09:08:21 +08:00
    okx
        1
    okx  
       2024-05-09 13:23:31 +08:00   1
    明显的诈骗
    Helios5010
        2
    Helios5010  
       2024-05-09 13:24:33 +08:00
    这不一眼诈骗吗
    zpaeng
        3
    zpaeng  
       2024-05-09 13:25:52 +08:00
    一眼诈骗
    looo
        4
    looo  
    OP
       2024-05-09 13:26:03 +08:00
    大佬们,我老婆用支付宝去扫了,我有点担心,但是不懂里面的获取了什么。
    panlatent
        5
    panlatent  
       2024-05-09 13:28:38 +08:00
    只是用 app 内的浏览器组件打开网页而已,真要是获取什么特殊内容,应该会被 app 这边提示网页获取什么内容/权限。 让你用支付宝打开只是为了增加可信度伪装一下。
    ooolooo
        6
    ooolooo  
       2024-05-09 13:29:01 +08:00
    哈哈拍没拍下账号问题还需要对方告诉你啊, 平台没流程?
    tonyshva
        7
    tonyshva  
       2024-05-09 13:32:12 +08:00
    一眼诈骗,打开个浏览器没事,没有输入什么正常是没问题的
    looo
        8
    looo  
    OP
       2024-05-09 13:32:14 +08:00
    @ooolooo 我老婆不懂,扫了一下。
    looo
        9
    looo  
    OP
       2024-05-09 13:32:33 +08:00
    @tonyshva 好的,谢谢大佬。
    oneKnow
        10
    oneKnow  
       2024-05-09 13:52:50 +08:00
    闲鱼聊天带二维码的图片都是会被系统屏蔽掉的,官方应该不会脑抽发个二维码让你扫
    akaraccoon
        11
    akaraccoon  
       2024-05-09 14:10:01 +08:00
    老套路了,针对新开店的
    looo
        12
    looo  
    OP
       2024-05-09 14:11:02 +08:00
    @akaraccoon 怎么骗的呢
    looo
        13
    looo  
    OP
       2024-05-09 14:11:41 +08:00
    @oneKnow 这个是图片: https://p.ipic.vip/z49yfo.png 确实发过来了
    ko20
        14
    ko20  
       2024-05-09 14:17:11 +08:00
    闲鱼上交易,只要不离开闲鱼基本上都是安全的。

    别甜蜜去别的网站包括链接、二维码、app 之类的去聊天、交易。都基本没问题。引导你去闲鱼之外的地方去聊天,付款的都是骗局
    InkStone
        15
    InkStone  
       2024-05-09 14:20:50 +08:00
    扫二维码这个事情可大可小。完全不利用什么漏洞的话,很多时候就是引流钓鱼;小漏洞的话可能会触发隐式的关注、加群什么的;高危漏洞的话,扫个二维码已经可以盗刷你的钱了。
    akaraccoon
        16
    akaraccoon  
       2024-05-09 14:23:34 +08:00
    @looo 搜一下 淘宝消保骗局 关键词 你就知道了,存在很多年了。新手刚开店出单,骗子利用卖家着急出单,怕发不了货的心理。,冒充官方客服收取所谓的保证金。这个骗局只扫码是不会中招的,一般会诱导你转账什么的
    SoyaDokio
        17
    SoyaDokio  
       2024-05-09 14:33:51 +08:00   18
    looo
        18
    looo  
    OP
       2024-05-09 14:39:27 +08:00
    好的,谢谢各位大佬们♂♂♂
    jsboy
        19
    jsboy  
       2024-05-09 14:41:50 +08:00
    之前有套路是卖家给买家发二维码支付宝扫了之后会自动确认收货。这个买家给卖家发不知道是什么套路
    hendry
        20
    hendry  
       2024-05-09 14:57:38 +08:00 via Android
    一眼假,好假啊。如果冻结货款 1 卖家看不到,也轮不到买家说三道四。
    pingfan520
        21
    pingfan520  
       2024-05-09 15:15:18 +08:00
    登录支付宝、咸鱼然后看一下消息里有没有官方发的消息通知就能知道真假了。
    xiangbohua
       22
    xiangbohua  
       2024-05-09 15:23:16 +08:00
    @SoyaDokio 乐了
    superrichman
        23
    superrichman  
       2024-05-09 15:26:32 +08:00
    @SoyaDokio 你想笑死我继承花呗
    Pogbag
        24
    Pogbag  
       2024-05-09 15:29:06 +08:00
    买家看到的图片是您的宝贝已被买下??人称都编错了吧
    lambdaq
        25
    lambdaq  
       2024-05-09 15:31:23 +08:00
    @panlatent 咸鱼有一些漏洞,webview 的网页可以调用一些私有 API 。。甚至有的能自动确认收货。。。
    zk98
        26
    zk98  
       2024-05-09 16:15:28 +08:00
    赶紧举报那个人
    kylebing
        27
    kylebing  
       2024-05-09 16:21:06 +08:00
    这个太假了。只需要看域名是不是属于阿里的就可以了。
    另外扫码没事,用什么扫都没事,只是相当于点开了个链接。对方能获取到的信息仅限于你是什么手机、什么浏览器,并不会获取到其它任何信息。如下:
    http://kylebing.cn/tools/useragent/
    mxT52CRuqR6o5
        28
    mxT52CRuqR6o5  
       2024-05-09 16:26:29 +08:00
    @kylebing #27 扫码没事的前提是扫码的 APP 没有漏洞(就比如上面有提到的闲鱼自动确认收货的漏洞)
    CEBBCAT
        29
    CEBBCAT  
       2024-05-09 16:38:03 +08:00


    没意思,玩不起
    9ki
        30
    9ki  
       2024-05-09 17:01:14 +08:00
    直接 DDoS 橄榄
    ouqihang
        31
    ouqihang  
       2024-05-09 17:34:06 +08:00 via Android
    咸鱼的漏洞。也有办法发二维码照片,这种小面积,对比度低的可能逃过检测。
    512357301
        32
    512357301  
       2024-05-09 22:23:39 +08:00 via Android
    之前在某电商做客服,隔三差五遇到商家反馈收到这种图片(说是买家 APP 那边提示的),直接告知这是骗人的不用信,买家真遇到问题,建议买家联系我们(客服)。
    这种诈骗套路其实就是把商家引导到聊天页面,通过话术诱导转账,所以只是扫码没事,轻信他们的话术才是最坑的。
    楼上已经演示了他们是怎么骗人的,哈哈哈。
    rqYzyAced2NbD8fw
        33
    rqYzyAced2NbD8fw  
       2024-05-09 23:47:14 +08:00
    骗子已经把页面下了,现在访问是 403

    唉真的没意思,玩不起就别玩
    duanzhanling
        34
    duanzhanling  
       2024-05-10 07:26:49 +08:00
    骗子
    looo
        35
    looo  
    OP
       2024-05-10 09:08:21 +08:00
    谢谢各位大佬手动♂♂♂磕头,那个人已经被平台检测到封号了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     900 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 19:47 PVG 03:47 LAX 12:47 JFK 15:47
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86