图情范儿|警惕!被动短信验证,正被骗子利用( 二 )


就比如网易邮箱开通POP3/IMAP/SMTP服务采用的就是扫描二维码跳转发送短信手机页面 , 同时已经填写了收信人和内容 。 可以尝试一下二维码 , 这是网易的跳转链接 。
上述QQ密码重置代码如下:

< ahref= "http://news.hoteastday.com/a/sms:1069070069?body=CZ3384"> send </ a> // android< ahref= "http://news.hoteastday.com/a/sms:1069070069&body=CZ3384"> send </ a> // ios完整代码可以参考:h5发送短信以及判别用户浏览器版本
我们现在只要合理化发送短信的要求 , 获取受害者的信任 , 就可以实现手机号验证 。
假设我已经添加受害人为QQ好友 , 将上述代码部署到公网 , 并将URL转化为一个二维码 。 为了合理化之后会弹出的发送短信的页面 , 我们可以和受害人讲这是一个中国移动(可以根据手机号选择对应的运营商)的话费赠送活动 , 会赠送5-100元不等的话费 , 只需要点击发送即可 。 很大概率受害人就掉入骗局了 。
总结
其实 , 根据上面重置别人的QQ密码的方案 , 我是想说被动发送短信验证业务很容易被利用 , 因为人们普遍知道“问你要验证码的都是骗子” , 所以骗子很难获取到受害人的验证码 , 从而无法实施诈骗 。
【图情范儿|警惕!被动短信验证,正被骗子利用】但对于主动发送验证信息的 , 很多人缺少提防 , 容易被利用 , 从而造成损失 。


推荐阅读