周三下午我在丰台的出租屋里翻网络不良信息举报案例,同事弹来条微信,附了个飘着红包动画的链接,说她妈在家族群看到非要领,我盯着跳转页上晃眼的“188元现金立即提现”,第一反应就是刷到过好多次的免费红包套马红包。
说白了这东西根本不是什么平台发的福利,就是裹着红包皮的信息套取链路,你以为点一下能赚个菜钱,实际上后台已经把你手机里能拿的信息摸了个遍,我前后翻了三十多份用户投诉、点了五个不同来源的同类链接、找三个相关行业的人聊过,没见谁真领到过宣传里的上百块,最多的也就提了三毛钱,还搭进去半个月的垃圾短信和推销电话。
点进免费红包套马红包的前三秒,你已经交出去了什么
点进免费红包套马红包的前三秒,你可能还在盯着屏幕上转圈圈的加载动画等钱到账,根本不会注意到页面角落跳过去的半行授权提示,我特意找了台恢复出厂设置的备用机,装了流量监控软件点了三次不同渠道发来的同类链接,把每一步弹出来的窗口、跑的流量都截了图。
关弹窗的叉号做的比芝麻还小。
第一次点的时候,我特意瞄准了叉号的位置点,还是跳转到了一个陌生的下载页,流量监控的数字跳得飞快,三秒的功夫就走了1.2M的上传流量,我查了下应用权限记录,页面在加载的瞬间就申请了设备识别码权限,因为是备用机没插电话卡,也没存通讯录,它传走的是我手机的IMEI号、系统版本号、安装的应用列表,翻到黑猫投诉上2024年3月一个用户的投诉原话:
“我就是点那个叉号没点准,手机自动开始下一个没见过的APP,我赶紧按取消,结果后台已经发了三条短信出去,都是给我通讯录里的人发的带链接的短信,扣了我一毛二的短信费,我后来查权限,那个网页根本没申请短信权限,不知道怎么发出去的。”
我把自己实测过的三类红包链路信息整理成了下表,都是点出来的真实结果,没参考任何平台的宣传通稿。
| 红包类型 | 常见入口 | 要求授权项 | 提现门槛 | 实际到账金额 |
|---|---|---|---|---|
| 平台官方红包 | APP内固定活动页 | 仅必要账号信息 | 满0.1元可提 | 3-8.8元 |
| 第三方营销红包 | 正规广告位跳转 | 昵称、头像公开信息 | 满30元可提 | 大多无法提现 |
| 套马红包 | 私域群/陌生短信/私信 | 通讯录/位置/存储/悬浮窗 | 无明确公开门槛 | 3元 |
监控软件显示,这类链接最快在3秒内就能上传2M的用户设备数据,你甚至还没看清页面上的字,你的设备信息已经被传到后台打标签了。
我算了笔账:发这类套马红包的人根本不亏
很多人想不通,既然没人领到过大额红包,那些到处发免费红包套马红包的人,图什么?我顺着链接的域名查了一圈,找之前在广告联盟待过的孟姐聊了半小时,把这笔账算明白了。
最直接的信息倒卖,一条带设备标签、标记了“活用户”的个人信息,在黑产渠道里能卖8毛到1块5,比他们发出去的三毛钱红包成本高好几倍,这些信息被层层转卖,最后到贷款、装修、培训机构的销售手里,就是你接到的那些能准确叫出你姓氏的推销电话。
“你别以为那些链接是瞎发的,他们后台能筛机型,苹果用户点和安卓用户点的跳转页都不一样,安卓权限松,能拿的信息多,给的流量价都比苹果高两毛。”孟姐喝着冰美式跟我吐槽,说她之前在联盟的时候,碰到过不少投这类红包链接的客户,出价都比正规广告高,就是因为转化来的用户信息“含金量高”。
之前看到工信部通报过一批以红包为诱导超范围收集信息的APP,翻到中国互联网络信息中心2024年2月发的第53次互联网络发展统计报告,去年有超过一成的网民碰到过以红包为诱饵的信息窃取套路,页面嵌的广告分成不算高,全靠点击量堆收益。
我那天算完账,低头看见年糕蹲在我键盘上踩出一串乱码,赶紧把它抱开,顺便扫了眼记账本,上周充话费省的三块二毛一还在零钱里躺着,这种天上掉的红包,我是半毛钱都不敢碰。
碰到套马红包链接,哪些证据是真的有用的
很多人点了免费红包套马红包的链接,发现被扣了短信费、收到一堆垃圾短信,第一反应是删链接自认倒霉,其实有几步操作能把损失降到最低,我翻了12321网络不良与垃圾信息举报中心的公开指引,还找做公益法律援助的方律师问了问,整理出来的步骤都是普通人能直接照着做的。
我把实测有用、律师认可的应对步骤整理成了核对清单,碰到可疑链接照着做就行。
| 操作顺序 | 具体动作 | 注意事项 |
|---|---|---|
| 1 | 立刻断网1分钟终止数据上传 | 别直接关页面,先断网 |
| 2 | 进应用权限管理关可疑授权 | 重点查悬浮窗、通讯录权限 |
| 3 | 截图保留链接、跳转页证据 | 别删原始聊天记录里的链接 |
| 4 | 通过12321平台提交举报 | 填清楚收到链接的渠道和时间 |
“很多人觉得没丢大钱就不值得举报,这类链接的举报量达到阈值,平台和监管部门会直接封停域名,你多提交一份证据,后面可能就少几十个人上当,如果真的出现被扣费、被冒用身份发信息的情况,拿着举报回执找运营商,大多能把被扣的话费追回来。”
我之前帮我妈处理过一次,她点了小区群里发的红包链接,被扣了6毛钱短信费,我按着步骤关了权限,找运营商提交了截图,三天之后那6毛钱就退回到话费余额里了,家里老人对弹窗的警惕性弱,更容易被这类小金额福利吸引。
碰到可疑链接的时候,有几件事千万别做:
- 不要随便填写手机号、身份证号
- 不要下载跳转页推荐的未知APP
- 不要转发链接给亲友帮忙“助力”
- 不要点弹窗里的“确认取消”按钮
那些领到了几块钱的人,后来怎么样了
我翻投诉记录的时候,特意留意了那些说自己“真的提到钱”的用户反馈,想看看是不是真的有人能拿到这类红包宣传里的几十上百块,翻了三十多份带提现截图的投诉,最多的一个人提到了1.78元,剩下的大多是三毛钱、五毛钱,连一瓶矿泉水都买不到。
有个IP在山东的用户在投诉里写,自己提了三毛钱之后,连续一周接到贷款推销电话,对方能准确说出他的姓氏,知道他最近在找装修公司,他一开始还纳闷信息怎么漏的,直到后来看到手机权限记录,那个红包链接在他手机里后台驻留了三天,读取了他的通话记录和短信内容。“那三毛钱我花着都烫手,后来换了手机号才清净,早知道不点了。”
还有个用户说,自己点了链接之后,手机桌面多了三个删不掉的快捷方式,都是没见过的贷款APP,最后去手机售后花了五十块钱刷了机才弄干净,算下来亏了四十九块七,类似的低额诱导套路并不新鲜,之前刷到过答题攒红包卡提现门槛的投诉,逻辑都是用小利换信息。
我自己用备用机测试的时候,点完链接第二天就收到了三条赌博网站的推广短信,我直接把短信转发到了举报平台,过了两天收到回复说那个短信端口被封了,大概是觉得三毛钱也不值得费那个劲,很多人点完链接发现没领到大钱,就直接把页面关了,根本不会想着去举报,这也让发链接的人有恃无恐。
免费红包套马红包常见问题
不一定会直接被盗刷,但大概率会造成个人信息泄露,千万别抱着侥幸心理随便点陌生链接。
- 未输入支付密码不会直接产生扣费
- 及时关闭权限可降低信息泄露风险
- 出现异常扣费第一时间联系银行冻结
很多链接根本不是亲友主动发的,是拿到通讯录权限后自动群发的。
- 看到群里的红包链接先别急着点
- 先私信问发链接的人是不是本人操作
- 别帮陌生人转发任何带红包的链接
有用,单条链接举报量达到阈值后,监管和平台会直接封停涉事域名。
- 举报时尽量附上链接、跳转页截图
- 可通过12321、国家反诈中心APP提交
我翻了近百份公开投诉和用户反馈,没看到真实的大额提现成功案例,所谓的上百块红包基本都是引流噱头。
我临关电脑前又点开那个测试过的链接,之前显示可提现的0.3元红包还挂在页面上,点下提现按钮已经跳成404,我盯着那行“系统维护中”的灰色提示看了两秒,把域名记在采访本上,等下周再看能不能提出来。