翻到10月12日黑猫投诉平台上一条来自保定的用户投诉时,我正蹲在合租房的玄关拆快递,年糕蹲在鞋架上扒我装猫砂的纸箱,投诉人说自己用手机自带浏览器搜家电维修联系方式,顶栏弹的搜索红包套马链接点进去,没领到钱不说,半天接了四个贷款推销电话。
说实话这东西根本不是什么平台发的搜索福利,就是套在搜索结果页的马粪纸幌子,专门勾着想捡点小便宜的人点进去填信息、下APP,你盯着那几块几毛的红包,人家盯着的是你填进去的手机号、身份证信息,还有后续拉你做任务、办贷款的提成,我前后测了一周,踩了三次权限申请的坑,终于把这套路的里子翻得差不多了。
搜索红包套马到底是怎么挂到搜索结果页的?
很多人碰到搜索红包套马的时候,第一反应是自己用的搜索引擎发福利,毕竟弹窗就卡在搜索结果最顶栏,旁边还印着和浏览器logo差不多的配色,我一开始也这么想,直到连着换了三个浏览器、五个常用搜索关键词测试,才发现这东西根本不是搜索引擎官方挂的。
测试的时候我特意没登浏览器账号,每次搜完就清空缓存,大概每搜3到5次民生类关键词——查快递、看菜价、问社保缴费流程,那个红底的红包弹窗就会跳出来,上面的金额从18.8元到68.8元不等,旁边还滚着“仅剩2个名额”“13682人已提现”的动态字,我盯着那个滚动数字看了三分钟,数字涨了两百多,但翻了近百条相关投诉,没看到一个人说自己提走了20元以上的金额,最多的就是提了几毛一块的零钱。
之前跑广告口的时候认识个做流量投放的姑娘叫穗子,聊起这事儿她在微信上给我发了一大段语音,转成文字是:
这就是套在搜索流量上的马啊,行里话叫“搜索红包套马”,根本不是官方出的,就是一些广告代理商拿了合规资质,把广告包成红包弹窗的样式,通过搜索联盟的渠道投放到搜索结果页的固定广告位,用户点一次他们就给渠道几毛钱的成本,只要100个人里有3个填了信息,他们就能赚回来。
翻到2024年8月工信部发布的《关于侵害用户权益行为的APP(SDK)通报》,里面提到有14款SDK存在伪装成福利弹窗诱导用户点击、违规收集个人信息的问题,其中就有3款是专门做这类搜索红包弹窗的广告SDK,我特意查了下这几家SDK的服务范围,基本都是给中小贷款、在线教育、网赚类APP做流量引流的,和我测试时接到的推销电话内容刚好对得上。
点一次红包弹窗,我被收走了多少信息
为了摸清楚点一次搜索红包套马的链接,到底会被拿走多少东西,我专门找了个备用机,恢复出厂设置,只装了两个常用的第三方浏览器,没登任何账号,第一次测试是10月16日,我搜“北京公交卡充值”,刚跳转到结果页,那个熟悉的红底红包弹窗就冒了出来,显示“恭喜您获得29.9元搜索专属红包”。
哦对了,我第一次点弹窗右上角的关闭叉号时,因为按钮做的太小太偏,点歪了直接跳转到贷款申请页,吓得我赶紧按返回键,结果后台已经开始下一个200多M的贷款APP,我赶紧点取消,流量还是走了十几M,心疼得我查了半天流量包有没有剩余,后来我才发现,六成以上的弹窗关闭按钮都是假的,要么点了直接跳页,要么点了弹第二个更小的弹窗,真正的关闭键藏在屏幕边角,字淡得几乎和背景融在一起。
好不容易点进真正的红包领取页,首先跳出来的是手机号授权界面,一键登录的大红色按钮做的比“取消”键大三倍,颜色和微信提现按钮一模一样,“其他手机号登录”的选项是浅灰色的,缩在页面最底部,要凑到屏幕跟前才能看见,我用专门接推销电话的副号登进去,页面显示我有29.9元红包,其中0.3元可以无门槛提现,剩下的29.6元要完成任务解锁,点进20元提现档位,按钮是灰的,和之前碰到的答题红包套路如出一辙。
我连着测了三天,把不同搜索词下弹出来的红包信息记在了备忘录里,整理出来是这样:
| 搜索关键词 | 弹窗标注红包额 | 首次可提金额 | 需授权信息 | 后续推销内容 |
|---|---|---|---|---|
| 公交卡充值 | 9元 | 3元 | 手机号 | 贷款、成人自考 |
| 今日菜价 | 8元 | 28元 | 手机号+存储权限 | 生鲜电商优惠券 |
| 社保缴费查询 | 8元 | 5元 | 手机号+位置权限 | 保险推销、理财课 |
填完手机号的15分钟里,我那个副号接了两个电话,一个问要不要办年化3.2%的低息贷款,一个问要不要报9.9元的理财体验课,还有三条带链接的短信,说我有额外的福利待领取,我找红包页面的在线客服问,为什么弹窗写的“搜索即得”还要做任务,对面自动回复了一段话:“剩余红包金额需完成指定任务方可解锁,任务包括但不限于下载指定APP、邀请新用户注册、完成指定商品下单,具体任务额度以页面实时显示为准。”我连着发了三条消息追问,对面的输入框停了两分钟,最后只跳出来一个微笑的表情……
那些说“秒到账”的红包,钱到底从哪来
很多人愿意点这类搜索红包套马的弹窗,说白了就是觉得“点一下又没损失,万一真能提个几十块呢”,我一开始也抱着这个想法,直到把那三笔几毛钱的提现真的提到微信里,才反应过来这点钱根本不是什么平台福利,就是买你个人信息的定金。
我提了三笔,分别是0.3元、0.28元、0.5元,加起来一共08元,不到一瓶普通矿泉水的钱,穗子说,这类广告主拿到一个有效手机号的成本大概是8-15元,我这一个副号点了三次,相当于人家花一块多钱,就拿到了我的手机号、我的搜索偏好(我搜的都是民生类内容,说明是普通工薪阶层,是贷款、理财课的精准用户)、我的大致位置(我当时在丰台,定位显示的是西南四环),这笔买卖怎么算都是他们赚。
翻到12321网络不良与垃圾信息举报受理中心2024年9月发布的三季度骚扰电话举报情况通报,里面提到以“福利领取”“红包提现”为名义的诱导点击类广告,是三季度用户举报量最高的骚扰信息类型,占比3%,之前因为个人信息侵权的事情咨询过孟律师,她听我说完测试的经历,在电话里跟我讲:
这类弹窗如果没有明确标注广告标识,本身就违反了《互联网广告管理办法》的要求,要是在用户点击之后超范围收集个人信息,甚至把收集到的信息转卖给第三方做营销,就涉嫌侵犯公民个人信息,情节严重的还可能触犯刑法,很多用户觉得不就是几毛钱的事不值得维权,恰恰是这种心态让这些广告主有恃无恐。
我后来打了其中一个浏览器的官方客服电话,问为什么搜索页会有这类虚假红包弹窗,对面的客服语气很平和:“我们上线的广告都是经过资质审核的,如果您碰到涉嫌虚假宣传的弹窗,可以提供相关截图给在线客服,我们会核实后对违规广告做下线处理。”我问她为什么我之前碰到的弹窗根本没有“广告”标识,她停顿了两秒,说会把我的问题反馈给相关部门,之后就没了下文。
我试了5种关闭方法,只有两种真的有用
碰到搜索红包套马的弹窗,大部分人的第一反应是点右上角的叉号关掉,但我测下来,至少有六成的叉号是假的——看着是关闭按钮,点上去照样跳转到红包领取页,甚至还会自动开始下载APP,我在备用机上试了网上说的5种常见关闭方法,踩了两次自动下载的坑,才摸清楚哪几种真的能拦住这东西:
- 点关闭按钮前先确认是否和边框对齐
- 弹窗出现直接按手机返回键退出搜索页
- 在浏览器设置里开启官方广告拦截功能
- 坚决不给陌生网页授权手机号、位置权限
说起来好笑,上周年糕有点软便,我急着搜应对方法,手快点到弹窗,差点自动下个宠物医疗的APP,我之前以为开了浏览器的广告拦截就能高枕无忧,后来才发现,有些弹窗会伪装成浏览器的“安全提示”“官方通知”,就算开了拦截也容易看走眼。
我把自己踩坑攒的判断标准整理成了个简单的核对清单,下次碰到类似弹窗可以对着看:
| 核对维度 | 官方正规福利 | 套马红包 |
|---|---|---|
| 标识标注 | 明确标“活动”或“官方福利” | 无标识或广告标识极小 |
| 提现门槛 | 无额外强制任务 | 需填信息/下APP/拉新用户 |
| 按钮设计 | 确认/取消按钮大小一致 | 取消键灰小字小、位置偏僻 |
| 权限要求 | 仅申请必要的基础权限 | 强制要手机号/位置/存储权限 |
我按照客服说的渠道,把自己截的三张弹窗截图提交给了浏览器平台,三天后收到一条短信,说我反馈的广告已经被下线,但没提任何对广告主的处罚措施,我再搜之前的几个关键词,确实没再碰到一模一样的弹窗,但换成搜“租房信息”的时候,另一个标着36.6元的红包弹窗又冒了出来,只是这次的关闭按钮做的比之前大了一点。
搜索红包套马常见问题
只要你没随便填银行卡号、支付验证码,一般不会出现直接被盗刷的情况,但个人信息被泄露、后续接骚扰电话的风险很高。
- 不随意填写身份证、银行卡号、支付密码等信息
- 收到陌生验证码坚决不发给任何第三方人员
- 碰到自动下载APP立刻取消安装并查杀
可以通过官方举报渠道反馈,同时开通运营商的骚扰拦截功能,减少后续打扰。
- 留存弹窗截图、通话记录作为举报证据
- 不和推销人员对骂,避免被标记为活跃用户
- 可联系运营商屏蔽相关营销号码段
领这几毛钱不会有直接的资金损失,但相当于用自己的个人信息换了这点零钱,性价比极低。
如果弹窗没有明确标注广告标识,搜索引擎作为广告发布方需要承担相应的管理责任。
昨天我再翻投诉平台,看到最开始那条保定用户的投诉状态显示“已受理”,但还没有公示处理结果,我那个专门接推销电话的副号刚才又震了,屏幕跳着“未知来电”的标识,我盯着转圈圈的震动提示看了三秒,最终还是没划开接听键。