逆向了一款涉黄APP,发现了她们的小秘密...
Java专栏
共 4793字,需浏览 10分钟
·
2023-10-23 08:50
胖虎和朋友原创的视频教程有兴趣的可以看看:
(文末附课程大纲)
之前做病毒分析时也遇到过很多涉黄APP,其中大多数都是通过一些集成支付接口来完成支付,这种充值话费和电费的也是头一次看到,可能是自己没搞这行很久了,产业链进行了更新,由于比较新奇,于是乎就了解了一下这个充值话费和电费的套路。
小编先在APP发起相关支付请求,看看具体给谁支付电费、话费,简单的操作了几笔,发现每一笔都是不同的对象,于是小编从侧面了解了一下这些预充值话费和电费的用户,他们是从什么平台充值的,具体是哪家店?
了解下来发现他们充值话费、电费都不是通过官方渠道,而是通过一些小网店、公众号或者是某个上级直接代充,这种充值的特点就是不能实时到账,需要等待,等待时间长短不一。
产业链流程
流程图
用户B通过广告链接下载不明APP,APP内通过免费内容引导用户充值会员以及购买各种道具,APP内一般还会包含棋牌类页面,购买的道具就可以直接玩棋牌游戏;
2024最新架构课程, 对标 培训机构
洗钱种类
电费充值
这种充值方式一般是金额稍微大点的,200往上,400、500居多,充值对象会有一些使用电费较多的个人和一些小厂房,这种充值只需要充值电费的户号和用户名即可。
对其中一个账号模拟充值查看具体信息,这个账户是一个公司,账户已有余额就高达几万。
话费充值是最主要的充值方式,金额下限和上限较为灵活,可以是30、50的零钱,也可以是400、500的大额充值,有话费充值需求的人也比较多,相对其他的充值接口,该充值更容易成功,洗钱金额应该更大。
个人收款码:
商家商品码:
微信红包转账
有的添加后,会发你支付宝的收款码,让你转账,而且不止一个支付宝收款码,这些支付宝的收款码又包含了商家码和个人码。总之就是增加金钱中转次数,让洗钱过程更加隐蔽。
真优惠还是洗钱?
这里提到上分,我之前还有文章提到过“跑分”也是类似,就是专门拿一些店铺或者个人的收款码来洗钱。
这个充值过程就会从库中匹配金额、种类一致的待充值用户,然后将用来购买筹码的钱充值给正常用户。
但是我们有没有考虑过我们在无形中助长了黑灰产的发展,可能被骗的某个人就是我们的朋友。
服务器简单溯源
-
https://api.jt*****wa.com/m_sns/video/apply_play_permission -
https://api.jt*****wa.com/m_game/game_list?game_ids=%5B%5D -
https://api.jt*****wa.com/m_sns/posts?post_type=recommend
直播平台(第三方)api.s*******c.com
-
https://api.s****c.com/tl/index/cache/version?appId=10005
借用“差评君”的一段话“我们没有能力劝黑产们改邪归正,也没有办法用道德标准要求张三们别再选择慢充了,因为他们也是记得利益者”,但是我们可以通过更深入内幕描述来奉劝各位涉黄涉赌人员早点上岸。
请安装“国家反诈中心”APP。
胖虎联合两位大佬朋友,一位是知名培训机构讲师和科大讯飞架构,联合打造了《Java架构师成长之路》的视频教程。完全对标外面2万左右的培训课程。
除了基本的视频教程之外,还提供了超详细的课堂笔记,以及源码等资料包..
课程阶段:
Java核心 提升阅读源码的内功心法 深入讲解企业开发必备技术栈,夯实基础,为跳槽加薪增加筹码
分布式架构设计方法论。为学习分布式微服务做铺垫 学习NetFilx公司产品,如Eureka、Hystrix、Zuul、Feign、Ribbon等,以及学习Spring Cloud Alibabba体系 微服务架构下的性能优化 中间件源码剖析 元原生以及虚拟化技术 从0开始,项目实战 SpringCloud Alibaba电商项目
点击下方超链接查看详情(或者点击文末阅读原文):
(点击查看) 2024年,最新Java架构师成长之路 视频教程!
以下是课程大纲,大家可以双击打开原图查看
评论