羊毛党太狠了!网曝QQ聊天截图被替换成支付宝红包海报!


近日有网友反映,给QQ好友发送了张截图,对方收到的却是支付宝红包的二维码海报,这到底是怎么回事呢?


据该网友介绍,经过他的测试,用QQ给自己的好友发图片,有的好友收到的是原图,有的是支付宝红包海报,在群里发图片却不会变。


左侧发送的截图,右侧是网友收到的图


针对这种情况,有安全专家表示,从网友描述的现象来看,应该是遭到了网络上的流量劫持。


所谓“流量劫持”是个专业术语,就是网民通过电脑或手机访问网络时,期间交换的数据被篡改。更专业的说法,指的就是利用各种恶意软件修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,从而造成用户流量损失的情形。

  

专家介绍,流量劫持可以表现为多种形式,一般跟网站相关,例如访问网站A,实际打开的确实网站B;访问的官方网站本来没有广告,打开的时候却弹出色情广告、赌博广告。像这种直接篡改QQ里的聊天图片,还真是第一次见到。

  

那么谁能进行这样的流量劫持呢?

  

据专家介绍,各个运营商的相关运营人员、网站第三方外包维护的人员、家中的智能路由器被黑客攻击、电脑或手机里的恶意病毒,都可能造成类似的流量劫持现象。

  

目前,腾讯守护者计划、火绒公司等安全公司已在进行技术勘察。


实际上,此前我们已经报道过“惨遭薅羊毛!有人用这种方法领了50多万支付宝红包”。这是2017年12月,支付宝推出的“邀请你瓜分10亿红包”活动,支付宝的巨额奖赏引来了大量的羊毛党。据网上流传的截图,有人通过群发垃圾短信、利用QQ机器人群发支付宝口令等方式,获得了数十万、上百万的支付宝赏金,有人甚至晒出了137万巨额现金的截图。


不过,支付宝表示抓到并处理的滥用短信账户已有 800个,而此次该网友遭流量劫持事件,仅是骗取支付宝赏金的最新案例。


值得一提的是,对于流量劫持的问题,各大互联网巨头都曾受害。2015年12月25日,腾讯、360、今日头条、美团大众点评网、微博、小米科技等六家互联网公司共同发表了一份《六公司关于抵制流量劫持等违法行为的联合声明》,呼吁有关运营商严格打击流量劫持问题。



声明中说明了流量劫持的主要有域名劫持和数据劫持两类,并具体强调了放任流量劫持将带来的严重后果。


有意思的是,声明直指,流量劫持和偷卖流量中,已有多项证据直接指向某些机构,涉嫌违反《电信条例》等中国法律。虽未指明“某些机构”到底是哪些机构,不过知情人士称,矛头其实指向三大运营商或其关联方。


而关于QQ聊天截图被替换成支付宝红包的二维码海报这个话题,一经曝光,立即引发网友关注和热议,网友们也发表了自己的观点:


——支付宝直接躺枪;

——有些人在这投机取巧方面的脑筋是真的厉害;

——薅羊毛果然是一山更比一山高,羊毛党已经职业化和平民化了。

——入侵论坛服务器把表情全改成支付宝红包会怎么样?

——三大运营商为这点钱还真不至于

——运营商DNS劫持

——这个其实很简单……我也能做到让同一个wifi下的手机……


小编在此提示大家,在和好友聊天时,收到类似的二维码海报,扫码前都应与好友核实清楚。当然,土豪请忽略。


最后小狮子温馨提醒小伙伴,今天开始,可以购买春运首日火车票了!另外,1月17日可购买除夕火车票,别忘记了!回家的路越来越近了。


另附一张春运购票日历:


 

点击下方阅读原文,关注电脑报新媒体矩阵更多精彩

如有事情需要联系我们,请发送邮件到:lianxi@wmqn.net