V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
Les1ie
V2EX  ›  全球工单系统

网络诈骗,管还是不管?

  •  1
     
  •   Les1ie · 2019-04-13 22:48:45 +08:00 · 7004 次点击
    这是一个创建于 2054 天前的主题,其中的信息可能已经有所发展或是发生改变。

    有网警么? 下午的时候女朋友发了一个截图给我,她在成都科华北路附近收到的短信,看起来像是伪基站发的。 ttt.png

    看网址就知道肯定是钓鱼网站。 aaaaa.png

    请了懂技术的朋友看了这个网站,发现有近百个银行卡号、银行卡密码、身份证号、真实姓名、预留手机号、手机验证码,而且这些是最近两天刚被骗了登记的。

    看了一下这些信息,绝大部分是成都的身份证号,验证了这个是伪基站发送短信的猜测。

    单纯用垃圾数据塞满这个网站没有意义,想要抓背后的那个人。

    有办法阻止诈骗者么,有办法帮助这些可能已经被骗了的人么?

    打电话给 110 报警,警察会怎么处理,能够花时间去找到这个诈骗者么?或者说只是备案记录一下这个诈骗网站,然后就没了?

    在我打这些字的时候,据说还有数据在更新。

    第 1 条附言  ·  2019-04-15 00:25:00 +08:00
    2019.4.14 晚
    联系了 028110, 接线员说不能联系到刑侦的部门,然后过了一分钟接到了我提供的收到伪基站短信的小区附近的派出所电话回访,说明了情况之后👮表示不知道如何联系网警,让我去派出所现场讲情况。目测去了之后依然不能起太大作用,并且我现在在外地。于是整理了已经获得的消息提交到了 www.cyberpolice.cn
    目前能做的只有等回复了。
    81 条回复    2019-04-15 10:26:34 +08:00
    Les1ie
        1
    Les1ie  
    OP
       2019-04-13 22:52:59 +08:00
    是打 110 报警,还是不管这件事,让受害者自己去报案?
    flyingghost
        2
    flyingghost  
       2019-04-14 00:02:52 +08:00   ❤️ 11
    确定伪基站的话可以报警。

    另外,帮钓鱼网站打码是出于什么考虑?
    yksoft1ex
        3
    yksoft1ex  
       2019-04-14 00:12:33 +08:00
    反正,以后不要用 GSM 了。移动开 VoLTE 并禁止终端的 GSM 功能。联通禁止终端的 GSM 功能。电信本来就不用 GSM。

    然后这种钓鱼站都是一帮人拿 ASP、ASP.net 做的那种模板站?
    Les1ie
        4
    Les1ie  
    OP
       2019-04-14 00:13:56 +08:00 via Android   ❤️ 1
    @flyingghost 保护受害者信息
    Les1ie
        5
    Les1ie  
    OP
       2019-04-14 00:14:14 +08:00 via Android
    @yksoft1ex 是的,asp 做的
    Les1ie
        6
    Les1ie  
    OP
       2019-04-14 00:15:35 +08:00 via Android   ❤️ 1
    还有,几年前 miui 就宣称可以屏蔽伪基站了,可是还是收到了诈骗短信
    2589595915
        7
    2589595915  
       2019-04-14 00:17:46 +08:00 via iPhone
    微博联系网警
    xunmima
        8
    xunmima  
       2019-04-14 00:46:16 +08:00
    事情不闹大,网警也没有功夫去管
    pcmid
        9
    pcmid  
       2019-04-14 01:10:19 +08:00 via Android   ❤️ 15
    网警不都是管 fq 的么 (
    yingyue
        10
    yingyue  
       2019-04-14 04:31:35 +08:00 via Android
    @Les1ie 这个功能有的版本需要手动开启,另外开了会对信号有点影响
    nanaw
        11
    nanaw  
       2019-04-14 06:31:19 +08:00   ❤️ 1
    维稳需要大于一切,网警好像真的只管 fq
    主要是这种很不好抓,对方不蠢的话,无异于大海捞针。伪基站放车里,开到哪发到哪,网站更难追查
    除非你把他裤子脱了,然后联系受害人一起报警(另外看你描述,发现近百个是已经脱了?)才会重视
    不过这样可能你自己得先进去坐坐了。。
    miaomiao888
        12
    miaomiao888  
       2019-04-14 06:34:03 +08:00   ❤️ 13
    JC:你是受害者本人么?
    答:不是
    xiaopc
        13
    xiaopc  
       2019-04-14 07:35:50 +08:00 via Android
    12321.cn
    另外看到一种方法是,向工信部投诉运营商,运营商投诉到无线电管理委员会。(四川无线电管理办公室好像没有网站?)

    btw, bsnb!
    tvallday
        14
    tvallday  
       2019-04-14 08:20:52 +08:00 via iPhone
    养肥了再宰。小鱼小虾不值得人力物力。这种事每天估计都有几千起。
    opengps
        15
    opengps  
       2019-04-14 08:33:53 +08:00 via Android
    这种骗子成套方便被卖来卖去的,管了这个顾不了那个,不是不管,是管不彻底
    nbabook
        16
    nbabook  
       2019-04-14 08:43:14 +08:00
    四川有反诈中心,打 110 报警直接让转接到反诈中心就行。
    目前来讲,除了吧这个网站封掉,没啥好办法
    Zeonjl
        17
    Zeonjl  
       2019-04-14 08:56:59 +08:00 via iPhone
    你这个都能搞到这么多数据了,jc 不干活说不过去了,我之前一收到诈骗短信第一时间转发到 110,其实不知道有没有下文......
    beingbin
        18
    beingbin  
       2019-04-14 09:19:38 +08:00
    互联网违法举报请到这里:
    http://www.cyberpolice.cn/wfjb/

    前两天刚刚有个人举报 qq 群口嗨成功的例子: https://adnmb2.com/t/17512356
    stabc
        19
    stabc  
       2019-04-14 09:32:01 +08:00
    之前看《锵锵三人行》里的徐子东讲过他亲身经历,他接到了诈骗电话后,马上报警,警察问他那你被骗了钱没有,他说识别出来了是诈骗所以没被骗,警察说那就算了吧。
    catalina
        20
    catalina  
       2019-04-14 10:50:42 +08:00 via Android
    啊,这个诈骗网站我见过个差不多的,我看了一下这个网址指向一个 hk 的运营商的 ip,给它发了 abuse complaint,结果它们说了好的,然后没管。。。
    然后我用 slowhttptest d 了一会,我的路由器开始尿崩了。。。▄█▀█●
    llllllLllll
        21
    llllllLllll  
       2019-04-14 10:55:10 +08:00 via Android
    懂技术的朋友怕不是已经 hack 进去了(逃
    catalina
        22
    catalina  
       2019-04-14 10:58:38 +08:00 via Android
    我见到的网址:qq.weixsom.cn
    电脑需要伪装 ua 进入
    hpj
        23
    hpj  
       2019-04-14 11:09:46 +08:00
    @catalina 666,竟然有人敢用 cn 做欺诈站。

    Domain Name: weixsom.cn
    ROID: 20190407s10001s11108643-cn
    Domain Status: ok
    Registrant ID: cn17163621690824
    Registrant: 马双平
    Registrant Contact Email: [email protected]
    Sponsoring Registrar: 成都西维数码科技有限公司
    Name Server: f1g1ns1.dnspod.net
    Name Server: f1g1ns2.dnspod.net
    Registration Time: 2019-04-07 08:08:28
    Expiration Time: 2020-04-07 08:08:28
    nanaw
        24
    nanaw  
       2019-04-14 11:17:40 +08:00
    @hpj 别人信息被滥用 /盗用了呗,怎么可能灰产会脑抽实名上网。。
    hpj
        25
    hpj  
       2019-04-14 11:24:59 +08:00
    @nanaw 主要是用 cn 比较容易溯源,并且是国内注册商,涉及违法,说 hold 就 hold 了,serverHold 比加入 GFW 还来得快。
    stabc
        26
    stabc  
       2019-04-14 11:41:32 +08:00   ❤️ 1
    @tvallday 『养肥了再宰』?你当养鸡呢?养犯罪行为是拿人民生命财产做代价的。
    googlelalala
        27
    googlelalala  
       2019-04-14 11:43:12 +08:00 via Android
    呃呃呃,v 友个个精的很。不怕被骗,哈哈哈
    Peanut666
        28
    Peanut666  
       2019-04-14 11:53:09 +08:00 via Android
    伪基站:举报给运营商;钓鱼网站举报给 12321.cn
    xuhaoyangx
        29
    xuhaoyangx  
       2019-04-14 12:01:29 +08:00
    @beingbin #18 优秀
    Les1ie
        30
    Les1ie  
    OP
       2019-04-14 12:08:55 +08:00 via Android
    @nanaw 如果直接接触受害者,那么受害者会不会认为我就是攻击者?
    Les1ie
        31
    Les1ie  
    OP
       2019-04-14 12:09:23 +08:00 via Android
    @xiaopc 吃了饭就去试试
    Les1ie
        32
    Les1ie  
    OP
       2019-04-14 12:10:48 +08:00 via Android
    @tvallday 确实,昨天没有报警也是想着警察可能无暇去管这种不是直接受害者报案的例子
    Les1ie
        33
    Les1ie  
    OP
       2019-04-14 12:11:22 +08:00 via Android
    @nbabook 擒贼擒王
    Les1ie
        34
    Les1ie  
    OP
       2019-04-14 12:11:45 +08:00 via Android
    @beingbin 好的,我去试试
    catalina
        35
    catalina  
       2019-04-14 12:11:52 +08:00 via Android
    @hpj。。。那个是 whois 保护。。。
    Les1ie
        36
    Les1ie  
    OP
       2019-04-14 12:12:32 +08:00 via Android
    @stabc 也可以理解吧,👮的精力有限
    Les1ie
        37
    Les1ie  
    OP
       2019-04-14 12:13:26 +08:00 via Android
    @catalina 一模一样的网站,怼他
    nanaw
        38
    nanaw  
       2019-04-14 12:41:55 +08:00
    @Les1ie 也许呢,就像扶老人一样。但你把它收集的信息脱了裤子再去联系受害者的话,你的行为也是违法了。在魔幻国什么都可能发生,请小心吧
    fishspecial22
        39
    fishspecial22  
       2019-04-14 13:15:53 +08:00 via iPhone   ❤️ 1
    看了半天没有业内人士回答…
    武汉网监某实习说一下:首先你得考虑警力和社会影响程度的因素 如果楼主在一线二线城市,并且这样的短信收到多次并且周边朋友也同样遭受这样的骚扰是可以直接在当地派出所报案的。互联网没有法外之地,请对公安保持信心。
    winglight2016
        40
    winglight2016  
       2019-04-14 14:45:51 +08:00
    @fishspecial22 警察也是人,有些勤快,有些偷懒。我丢钱包碰到警察主动叫我放弃报案的,说我活该,丢手机去报案,警察说肯定找不回来了,也劝我不要报案。林子大了什么鸟都有,这种非受害人报案,大概率是不了了之。
    fishspecial22
        41
    fishspecial22  
       2019-04-14 14:53:57 +08:00 via iPhone
    @winglight2016 我自己手机丢了也是如此啊…没办法 我在基层派出所的时候头几天兴致勃勃的帮人找东西 每天十几件失窃 我也最后冷静下来了
    yksoft1ex
        42
    yksoft1ex  
       2019-04-14 15:03:58 +08:00
    @Les1ie 只能说伪基站也在进步,虽然还没有完全脱离 GSM 劫持到达 WCDMA/LTE 劫持的程度,但是至少可以感知伪基站自身周围真基站的一些参数并加以模仿了
    tadtung
        43
    tadtung  
       2019-04-14 15:06:46 +08:00
    @winglight2016 你需要去淘宝买个歪果仁代报案服务,态度完全不一样。
    Les1ie
        44
    Les1ie  
    OP
       2019-04-14 15:50:24 +08:00 via Android
    @fishspecial22 好,说了这话我就有信心了
    Les1ie
        45
    Les1ie  
    OP
       2019-04-14 15:51:55 +08:00 via Android
    很多时候确实需要靠自己
    @winglight2016
    Les1ie
        46
    Les1ie  
    OP
       2019-04-14 15:59:54 +08:00 via Android
    @yksoft1ex 技术上来说是有 4G 伪基站的,前两年就看到有报道,不过目前黑产进化到什么程度了就不知道了。
    收到这条短信的时候没有在打电话,这是遇到干扰信号降级成 2G 了吗?
    ddgweb
        47
    ddgweb  
       2019-04-14 16:00:41 +08:00
    已转相关部门,等待批示
    ddgweb
        48
    ddgweb  
       2019-04-14 16:02:11 +08:00
    Les1ie
        49
    Les1ie  
    OP
       2019-04-14 16:09:25 +08:00 via Android
    @ddgweb 这是什么的管理系统呀?
    ddgweb
        50
    ddgweb  
       2019-04-14 16:18:45 +08:00
    hpj
        51
    hpj  
       2019-04-14 16:30:29 +08:00
    @catalina 亲,什么 Whois 保护?注册商有权 Hold 违规域名的,clientHold 和 serverHold 都是 Hold,投诉到域名所在的注册商即可,你看现在该域名不就被 Hold 了吗?
    Les1ie
        52
    Les1ie  
    OP
       2019-04-14 16:38:10 +08:00 via Android
    @ddgweb 你好,我还没有说是哪个域名,你把哪个域名 serverhold 了? =_=
    这个站不止我打码的一个域名,目前看到的至少三个域名指向了这个网站,站点 ip 在美国,停解析解决不了根本问题,换一个域名立刻复活
    jimmyczm
        53
    jimmyczm  
       2019-04-14 16:45:59 +08:00
    可以打 110 或者对应运营商的电话
    catalina
        54
    catalina  
       2019-04-14 16:51:18 +08:00 via Android
    @hpj 我的意思是,这个不是他自己的个人信息。。。之前有人 whois 出这个后,直接冲过去给这个电话弄电话轰炸机,到最后才发现弄错人了。(¬_¬)
    嘛,总之暂且算是解决了吧。
    ifxo
        55
    ifxo  
       2019-04-14 16:51:32 +08:00
    打 10086 直接报告,肯定有效
    aptx4689
        56
    aptx4689  
       2019-04-14 16:54:15 +08:00
    我觉得你报警之后最大的可能是警察问你怎么知道有这么多受害者信息的,你要是如实说把人家诈骗网站的库脱了搞不好遭殃的是你自己。
    shanlan
        57
    shanlan  
       2019-04-14 16:58:07 +08:00
    @beingbin 这论坛排版看的难受,不知道回帖是楼主还是别人。
    hpj
        58
    hpj  
       2019-04-14 17:02:21 +08:00
    @catalina 我知道这个域名有可能利用他人的身份来注册,我的意思是在国内注册商注册 cn 域名进行诈骗有点不符合逻辑。
    Les1ie
        59
    Les1ie  
    OP
       2019-04-14 17:05:10 +08:00 via Android
    @ifxo 问过 10086 了,说这个只能报警解决。然后他还给了说垃圾短信转发 10086999
    Les1ie
        60
    Les1ie  
    OP
       2019-04-14 17:05:56 +08:00 via Android
    @aptx4689 确实有一点担心,不过感觉还好
    Moorj
        61
    Moorj  
       2019-04-14 17:08:14 +08:00
    以骗子的身份去自首,然后跪求警察挖出同伙 /手动狗头
    Les1ie
        62
    Les1ie  
    OP
       2019-04-14 17:09:27 +08:00 via Android
    @catalina 有点抱歉,目前还没有解决。今天到现在为止我一直没有时间摸电脑,所以说还没有按照前面说的解决方案去做,今天晚上的时候我尽快找一点时间把这个事情解决了。
    Les1ie
        63
    Les1ie  
    OP
       2019-04-14 17:11:47 +08:00 via Android
    @shanlan 电脑上面可以用 V2EX plus 插件。
    catalina
        64
    catalina  
       2019-04-14 17:20:57 +08:00 via Android
    @hpj 的确如此
    @Les1ie 没事,我不急。你可以试试看,但有些域名和 /或服务器提供商可能会消极怠工,别抱太大指望。至于后面的直接 d 过去,我真的。。。不太推荐。。。
    @aptx4689 不如匿名给警方一个报告,里面有这些信息和信息来源?并指出“快来阻止我”?Σ(ŎдŎ|||)ノノ
    DeWhite
        65
    DeWhite  
       2019-04-14 17:24:55 +08:00
    @Les1ie 是的 MIUI 可以屏蔽 伪基站 但是速度和信号直线下滑。在室内你可能都会 偶尔断联信号
    ichubei
        66
    ichubei  
       2019-04-14 17:38:23 +08:00 via Android
    联系受害者,告诉他们减少损失
    KiseXu
        67
    KiseXu  
       2019-04-14 17:39:26 +08:00 via iPhone   ❤️ 1
    我是网警,但是按照你说的情况,可能是伪基站,受害人主要是成都的,我这边没有管辖权,想管也没法管。建议在当地报警,要求联系刑侦部门,提供相关数据。一般诈骗类伪基站类都是刑侦管辖,成都相对经济应该不错,相信当地刑侦部门对你的线索会很感兴趣的。PS.我们这边,近几年伪基站类案件破案率接近 100%。
    yingfengi
        68
    yingfengi  
       2019-04-14 18:15:07 +08:00 via Android
    @hpj 很多啊。。。。我上次就遇到一个。。
    不知道怎么肥四,是不是注册商最近.cn 做活动很便宜?
    我之前遇到也是在西部数码注册的。
    https://yingfeng.me/archives/763
    catalina
        69
    catalina  
       2019-04-14 18:17:59 +08:00 via Android
    @KiseXu 网警?!我是不是该准备跑路了😒
    leo7476040305
        70
    leo7476040305  
       2019-04-14 19:54:14 +08:00 via iPhone
    我比较好奇你是怎么黑进去的,我还在找后台。。。
    leo7476040305
        71
    leo7476040305  
       2019-04-14 20:02:46 +08:00 via iPhone
    这个网站用了 51la 统计
    id 为 18896575,
    数据库为 Microsoft JET Database Engine
    nanaw
        72
    nanaw  
       2019-04-14 22:36:23 +08:00 via Android
    @fishspecial22 @KiseXu
    想问下网警现在是不是主要抓 fq 啊😯
    以及,像楼主这种情况如果自己脱了钓鱼网站裤子去报案会不会蹲号子(还是说看接警人员的操作)
    Kirscheis
        73
    Kirscheis  
       2019-04-14 22:51:19 +08:00
    一直在想,这种抓人应该也没有任何难度,我闭着眼睛都知道怎么顺着查出来,为啥从来没有人管。。难道国内警局真的人才匮乏到这种程度了吗
    Les1ie
        74
    Les1ie  
    OP
       2019-04-15 00:27:46 +08:00 via Android
    和当地派出所交流的时候,他们没有提到最近有接到被诈骗转账的报警,so 大概算是一个好消息吧。
    Les1ie
        75
    Les1ie  
    OP
       2019-04-15 00:29:56 +08:00 via Android
    @nanaw
    为众人抱薪者, 不可使其冻毙于风雪。 为自由开路者, 不可使其困顿于荆棘。

    希望不会吧。
    Les1ie
        76
    Les1ie  
    OP
       2019-04-15 00:30:42 +08:00 via Android
    @leo7476040305 同一个模板,可能上面的网站做了改动吧
    Trumeet
        77
    Trumeet  
       2019-04-15 08:08:07 +08:00 via Android
    网址发下,V2er 们去填点假数据(滑稽
    KiseXu
        78
    KiseXu  
       2019-04-15 09:03:47 +08:00
    @nanaw 网警主要还是打击网络犯罪,网络诈骗、网络赌博之类的。你说的东西目前我只能说只要你不卖,翻了之后不乱发,一般不会找到你。
    hotwater
        79
    hotwater  
       2019-04-15 09:29:40 +08:00
    广东管局没采购我们的系统,想分析定位也分析定位不了啊~~
    kingmo888
        80
    kingmo888  
       2019-04-15 10:06:27 +08:00
    @beingbin 我去,这是个啥论坛?用户流量很大啊。
    Les1ie
        81
    Les1ie  
    OP
       2019-04-15 10:26:34 +08:00   ❤️ 1
    昨天有 v 友给我发邮件问我为什么给钓鱼站地址打码,以及楼上有多位 v 友问这个问题,以下是我回复的部分内容:

    > 打开网站,简单操作就可以看到大量的人的银行卡号、密码、身份证号、电话号码,我无法保证所有 v 友都是值得信任的,当然,绝不是说这些信息留给诈骗者更安全,但是我想尽量减小泄露的面积。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5825 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 84ms · UTC 03:22 · PVG 11:22 · LAX 19:22 · JFK 22:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.