[聚焦]QQ意外中大奖实录之骗术大揭密
【IT168 专稿】近来,经常在网上看到曝光的网络诈骗事件,没想到笔者也亲身经历了一回,笔者与骗子亲密接触的过程中,骗子的奖品还真是诱人,一台笔记本足可以让每一个人动心,就是因为这么具有诱惑力,我们才更应该留心网络上的这些陷阱。希望笔者的这个行动能给遇到同样问题的网友们做个借鉴,减少无辜用户的上当几率。
诈骗手段曝光
5月28日下午,笔者正和朋友在QQ游戏中玩“斗地主”,突然闯进来一个人在右下角的对话栏里留了一段话就离开了游戏室。因为游戏室里经常会发系统公告,所以笔者留意了一下,可是就是这一留意竟然发现了问题。
只见对话栏中写着“管理员对您说:尊敬的用户,本公司现在举行活动,您已被选到(一等奖),您将获得笔记本电脑一台及惊喜奖金!请及时加服务号码100015011领取,您的验证码为6539。”
玩游戏还能领大奖,还真是运气好啊~!可是随即笔者想起了近来耳闻的几件网络诈骗事件,这回会不会也是骗子的骗局呢?这么一想头脑果然冷静了下来,再一细看还真发现了点问题,对话框清晰的显示着“管理员对您离开了房间”,不是“管理员”吗?怎么成了“管理员对您说”了?如果不细心的话,光看留言根本不会注意到这个问题。
![]() |
| (点击看大图) |
那么这个“管理员对您”留下的服务号码100015011又是何许人也呢?笔者查到了这个QQ账号,昵称显示为腾讯(客服),来自上海。
![]() |
| (点击看大图) |
再看看他登记的个人资料,电子邮件:Game@qq.com,联系地址:高新科技园南区高新南一道飞亚达高科技大厦1,邮编2000062,个人说明一栏里还写着:本号码为腾讯客服特选号码,仅用于提供信息服务,一切解释权归腾讯所有。看来还真挺像是那么回事的,到底是不是遇上了骗子呢?
![]() |
| (点击看大图) |
虽然看出了点问题,笔者决定还是联系一下,看看接下来会发生些什么,于是笔者把100015011加为了好友,开门见山的询问自己刚才见到的有奖信息内容,这时候“腾讯客服”先是询问笔者从哪里得来的消息,接下来又问了验证码,最后才给了笔者一个http://qqxingyun.uqc.cn链接,让笔者登陆领取奖品。
![]() |
| (点击看大图) |
接下来笔者登陆了“腾讯客服”提供的网址,网页打开的速度极慢,页面足有3、4分钟才完全显示出来。在等待的这段时间里,笔者安装的瑞星杀毒软件频繁报警,一连截获了5、6个恶意程序,都是些时新的木马、病毒,又是中国黑客2,又是尼姆达,看来真的是遇到骗子了。
![]() |
| (点击看大图) |
这一来可把笔者吓了一跳,幸亏启动了瑞星的实时监控功能,没有防备的话铁定要中招了。笔者在网上查了一下,骗子使用的木马和病毒大都具有键盘记录的功能,一旦用户使用电脑输入个人资料,信息就会源源不断的被发到骗子的手里。让这样的间谍软件潜伏在电脑里,显然是极不安全的,骗子还真是诡计多端呀!
![]() |
| (点击看大图) |
页面终于打开了,内容做得比较简单,不过风格和腾讯网站确实比较接近,居中是登陆框,笔者随意输了几个字母冒充QQ号码尝试了一下,发现点击“确认送出”按钮后就再没什么反应了,估计这个按钮应该是直接指向骗子的邮件地址,这么一点就直接将用户的信息发送到骗子的手里了。
在这段实际接触的过程中,骗子的表演真可谓是天衣无缝,从询问到回答都进行得有张有弛、合情合理。如果不是笔者开始发现的马脚,单从拿到验证码到登陆页面的这段时间来判断,真的很难相信遇到了骗子。不仅如此,骗子为了达到目的,真是不择手段,连木马病毒都用上了,管你会不会输入资料,只要打开页面就必然中招。
骗局揭秘
真相大白啦,看来还真是遇上骗子了,“天下没有免费的午餐”真是至理名言呀!既然真的是骗子,正好拿它来做个反面教材,分析分析此类诈骗的手法,和读者们探讨一下这个骗局的可疑之处。
我们先来看看页面的IE标题栏,标题栏显示的内容是“Internet Explorer uqc.com免费域名提供的域名转向服务”,这是一个典型虚假网站的特征。如果是腾讯网站的页面,怎么会用什么免费域名的转向服务呢?如果说它是腾讯的页面,最起码顶端的标题栏也应该显示和腾讯相关的信息吧?
![]() |
| (点击看大图) |
那么,既然发现了骗子,能不能把他们揪出来呢?其实我们通过查看页面源文件的方法,很容易就能找到这伙骗子的所在地。首先,点击“查看”菜单,选择“源文件”选项,在弹出的页面源文件记事本中,有一个frame src语句,frame src后面显示的地址就是此页面框架中实际的网页地址,有些朋友可能有疑问了,知道这个地址有什么用呢?
![]() |
| (点击看大图) |
把<frame src=http://my.uqc.com语句中,http://后面的my.uqc.com复制下来,单击“开始”按钮,选择“运行”选项,在弹出的对话框中输入ping,粘贴my.uqc.com,接着点击“确定”按钮,现在看看屏幕中显示的结果吧,我们已经得到了对方的IP地址:218.85.139.69。这下您知道frame src后面的地址有什么用了吧?只要我们查询一下这个IP地址的位置,自然可以找到骗子啦!
![]() |
| (点击看大图) |
接下来笔者随便从网上找了一个IP地址查询网站,输入了218.85.139.69进行查询,结果显示,使用该IP地址的用户在福建省厦门市,这可和QQ资料里记录的一点都不一样啊,大家还记得吧?“腾讯客服”的个人资料里明明写得是所在地上海,看来骗子为了骗人可真是处心积虑呀!
![]() |
| (点击看大图) |
骗子虽然狡猾,可是只要是细心的朋友也不难发现他们的蛛丝马迹,刚看到100015011账号的时候,既然不能证实真假,可是大家都知道QQ系统管理员的账号呀,其实只要对比一下两者的资料,就不难发现骗子的伪装了!下边就是QQ正牌管理员的个人资料记录,我们看看他是如何描述的。
![]() |
| (点击看大图) |
电子邮件:qq@Tencent.com,联系地址:高新科技园南区高新南一道飞亚达高科技大厦1,邮编518057,个人说明则写明:本账号不聊天。不比不知道,这么一比较,立马看出问题来了,电子邮件不同还有理由解释,可是同一个联系地址,却是两种邮政编码怎么解释呢?这下骗子可算是无可遁形了吧?
写在最后的话
经过这次和网络诈骗事件的“亲密接触”,我想大家都对骗子的诈骗手段都有了一定的了解了,如果遇到同样的事,千万不要坐以待毙,一定要用知识武装自己,把骗子抓出来绳之以法。笔者其实也是菜鸟一只,可是就是笔者这种半吊子水平都能抓出藏匿在幕后的骗子,相信对广大网民来说都不是难事,只要您够细心,骗子的末日就来临了。
最后呼吁一下,各位网友如果遇到了骗子,千万别忘了举报给公安部网络违法案件举报中心http://www.cyberpolice.cn/upreport/upreport.aspx呀!
