csgo吧 关注:3,580,659贴子:60,750,372

请各位大佬帮一下忙

只看楼主收藏回复

我很久没有玩go了,今天一个朋友突然告诉我要把东西转给我,我很开心,以为他懂事了,但是他告诉我是因为他的账号即将被vac,然后就引出下面这档子事


IP属地:广东来自Android客户端1楼2022-08-05 00:48回复
    还装的有模有样的,是我好久没玩了吗,我觉得是新骗术


    IP属地:广东来自Android客户端2楼2022-08-05 00:50
    收起回复
      好好让他一字不落的看10分钟


      IP属地:北京来自Android客户端3楼2022-08-05 00:52
      收起回复
        你觉得哪个客服封你号还提示?什么大善人


        IP属地:北京来自Android客户端5楼2022-08-05 00:54
        收起回复
          他没有点击任何链接,但是他的账号上的物品正在被上架拍走


          IP属地:广东来自Android客户端6楼2022-08-05 00:54
          收起回复
            如图,我也是不明白,因为真的真的好久没有碰go圈了


            IP属地:广东来自Android客户端7楼2022-08-05 00:59
            回复
              我问过他了,他没有跨区买游戏,也没有进行过非法买卖,当时发我信息我叫他赶紧上线看有没有红信,也是没有,也不是弹窗和警告,我一眼纯骗子,但是他是怎么做到的呢,想不通


              IP属地:广东来自Android客户端8楼2022-08-05 01:06
              回复
                然后下一步骗子加他好友,要“给机会”转移库存,然后我朋友就滴滴我了(也就是一开头的事情),但是他敏锐的发现,我的Steam日期和我真实的并不相同,马上联系我叫我不要接受,这里很吓人,因为东西正在被转走


                IP属地:广东来自Android客户端9楼2022-08-05 01:10
                收起回复
                  骗子还善心提醒“要转给好朋友”,当是我在TapTap上搜到了相似的案例,最后物品会被再次转手到其他卖家,这个过程是自动的


                  IP属地:广东来自Android客户端10楼2022-08-05 01:11
                  回复
                    所以如果他当时转给我,那么他就可以间接通过我,或者说模拟一个我的界面去诱导他进行跟我的交易,也就是说明面上是我,但是其实不是我,只是用了我的界面信息仿真做的假页面转移到骗子账户


                    IP属地:广东来自Android客户端11楼2022-08-05 01:12
                    回复
                      我朋友很理智的什么都没有动,然后关闭了自己的公开信息,使交易中断,然后进行了联系客服冻结


                      IP属地:广东来自Android客户端12楼2022-08-05 01:15
                      回复
                        整个过程,他确保没有在手机Steam,还有电脑Steam,点击奇怪的链接!这是我想不通的


                        IP属地:广东来自Android客户端13楼2022-08-05 01:16
                        收起回复
                          后面我发案例给他的时候他仍然是警觉的(我刻意发送这样的链接而不是图片过去),想看他是不是下意识点进去的,结果明显他不是那种没有防备行动人


                          IP属地:广东来自Android客户端14楼2022-08-05 01:18
                          收起回复
                            最终我自己想到了一种可能
                            有没有可能,是一张图片,因为我经常给我的朋友们发自制的.jpg表情包发给他们看,也就是一张小图片过去,有的时候他会有点我图片的习惯,然而我最近在用一些搜图软件是可以使用相片的链接进行识别,如果说是这个骗子把图片从本地改为对应的api劫持链接,那样是不是就导致你在放大看图的时候被api劫持了呢,因为我发现如果我下载或者截取图片的时候,图片已经不是图片本身的乱序id,而是已经变成了拥有Steam域名的子项的网址了,如果我 把这个换位劫持链接,是不是就可以完成劫持了呢?😨


                            IP属地:广东来自Android客户端15楼2022-08-05 01:25
                            回复
                              可能此贴终结


                              IP属地:广东来自Android客户端16楼2022-08-05 01:47
                              回复