百科问答小站 logo
百科问答小站 font logo



最流氓的软件可以流氓到什么程度? 第1页

        

user avatar   li-yu-fei-89-20 网友的相关建议: 
      

腾讯王卡,刚开始我还觉得这个卡挺好的,19块钱40G,简直是业界良心啊。

但是

我特别喜欢看电影,所以我下载了个优酷又买了俩月的优酷会员免流服务,我激活服务之后,显示免流中,如下

其实它根本不免流量,但是刚开始我根本不知道啊,我还特么的开的杜比音效,巨费流量。。。。。。

结果你们懂的,月底用了56个加油包。

我打电话问联通客服咋回事,客服说

“腾讯王卡40G以外的流量都按照加油包收费,即使你订购的其他免流量套餐,没用,没用,用多少流量都得按加油包收费”

然后我就问了“优酷的免流量和腾讯王卡有什么关系?那是我花钱买的!”

客服说规定就是这样。。。。。。

我丢,你当时求我办卡的时候咋不说呢?

。。。。。。。。。。。。。。。。。。。分割线

换上心爱的卡米拉的美照,嘻嘻。

再给大家安利个好东西,请看,铛铛铛铛

移动真没给我广告费

。。。。。。。。。。。。。。。。。。。。。。。。。。

下面有很多小伙伴在杠,可能大家的逻辑不一样,

我是这么想的:

手机卡,是联通的(运营商)

王卡免流,是一个套餐(服务商19元)

优酷免流,是一个套餐(服务商15元)

那么你一个服务商的套餐凭什么干涉我开其他服务商的套餐?

其他服务商的免流与你的40G有什么关系?凭什么要包括在你的40G里面,嗯?

你这样做明摆着就是霸王条款,只能用我家套餐,别的不许办。

请问这合理吗?

。。。。。。。。。。。。。。。。。。。。。。分割线

下面有很多小伙伴让我去工信部投诉,我去了,打电话客服说让我在官网提交书面材料,然后我去工信部部长信箱留言。结果我提交了三次,都收不到验证码,无法投诉。。。



user avatar   huo-rong-an-quan-shi-yan-shi 网友的相关建议: 
      

身为安全厂商,见过的流氓软件数不胜数。今天给大家分享其中一个故事。我们此前发过一篇报告

概述是这样的:

日前,火绒安全团队截获后门病毒"Humpler"。该病毒伪装成多款小工具(如:老板键、屏幕亮度调节等),正通过2345软件大全等多个知名下载站进行传播。病毒入侵电脑后,会劫持QQ、360、搜狗等(市面上所有主流)浏览器首页。并且该后门病毒还在不断更新恶意代码,不排除未来会向用户电脑派发更具威胁性病毒的可能性。
Humpler病毒伪装成"老板键"、"屏幕亮度调节"等多款小工具。当用户在2345软件大全、非凡、PC6等下载站下载并运行上述小工具后,病毒将侵入电脑。随即弹出弹窗,询问是否"愿意支持"该软件,如果用户选择"支持",病毒会立即劫持浏览器首页。但即使用户选择拒绝,病毒仍会在一天之后劫持用户的浏览器首页。也就是说,无论用户选择愿意与否,被感染电脑浏览器首页都会被劫持。

简单来说就是,我们发现了一些小工具里带毒,会假装询问用户,“能不能支持我们一下阿大家都不容易啦”。用户善心一发,支持了,感觉是自己做了善事。殊不知,即使你选择不支持,他依然会劫持你的浏览器首页,还会对抗反病毒工具,并且还给你电脑开了个门,随时可能再招来其他病毒或者流氓。


在报告中,我们详细分析了其中“超级老板键”执行病毒的逻辑。相关代码也均在报告中指出。

例如

病毒代码位置:

劫持浏览器首页代码逻辑:


并且还会对抗反病毒工具:


当然,这些都不是重点。当我们发出报告后,从微信公众号后台收到了这款“超级老板键”的开发者给我们的留言:

我是老板键开发者。我们不是病毒,也没你们说的如此不堪,我们有自己的用户QQ群,请深入我们的用户群体再对我们做出恰如其分的评价,不要忽略我们好的一面和软件本身优秀的功能,你们所谓的安全不过是狭义的片面的安全,我为用户,用户为我才能构建一种良性的安全生态,我们不主动传播,不会感染复制,我们的推广也有明确的弹窗提示,全靠用户口碑口口相传,下载站排名都是用户自己推上去的,我们也没这个能力去左右下载站的排名。希望你们给我们一个客观公正的评价。


在我们指出该工具的流氓行为和病毒代码后:

第二天仍会修改可能是我们设计的bug,并非你们所说病毒,至少不能以病毒来定性我们。病毒的定义麻烦你们自己百度。你们火绒马刚说了你们不跪着挣钱,但是你们随时有挣灰色收入的能力,我可不可以认为你们的存在也是对用户的一种极大威胁,何不自我革命,以正视听。你说的问题我们会改进,但不要以病毒来定性我们,金无足赤,玉有微瑕,没必要在我们身上找存在感。


随后我们也给出了回应

“您好,病毒开发者,报告中有我们查证过的病毒代码。在触发强制锁首之前,病毒除了判断时间还会检测调试剂、判断虚拟机,甚至检测安全工具进程,这就是病毒的特征。此外,未经用户允许擅自修改用户电脑配置进行牟利达到一定数量金额是可以依据刑法处置的。火绒只是站在用户角度,做分内之事。金无足赤是用来勉励,而不是遮羞。”

随后这名开发者删除了自己的第一条留言。


放出这个事情不是想要diss谁,只是想表达,我们在收到这名开发者的留言时,她所说的话让我们感到非常的不专业,对病毒界限的模糊,以及对法律的无知让我们感到十分震惊。用户权益被这些人视若无物。

用户用着这样的软件,让我们感到担忧和害怕。


报告地址:


user avatar   lxidw7 网友的相关建议: 
      

大家在使用QQ/微信的时候都遇到过这种提示“危险网址,千万别访问,腾讯安全管家已自动屏蔽...”这样类似的消息。

本人是一名小小的网站站长,网站安全平稳运营了有3年多了,但是前几天突然就被QQ/微信标注为危险网址了,(手机qq、微信均打不开网址,PC版QQ提示危险,需要复制打开,更可恶的是很多用户电脑上被捆绑安装的QQ浏览器也都打不开我的网站...)提示有赌博信息,打开一看,果然有人发布了赌博的广告,(做站的都知道有人发广告很正常,及时删除就行了,工信部规定每周违规信息不能超过200条,我这小站更是很少看到违规信息)于是急忙删除了违规信息,提交腾讯网址检测审核,腾讯拒绝通过,提示请联系客服QQ,腾讯的网址申诉客服我足足排队排了3天(不关电脑),百十个人在排队,排了3天,接进去以后答复说要封一个月作为惩罚。即使是腾讯官方的论坛有人发布黄图垃圾信息等也做不到秒级删除,但被腾讯抓到一点点把柄,就会仗着自己垄断社交入口的地位屏蔽你的网址,现在来访问我的网站的每五个人就有一个人被强行跳转到危险提示页并提示让你安全上网(点了就安装电脑管家),让所有qq/微信及QQ浏览器用户认为这是危险网站如果你点保护你的手机就给安全腾讯管家,网上也有不计其数的站长中招。提示页面的模板都是一样的,用“被大量用户举报”(不存在的)这样的字眼不仅仅让很多普通用户望而却步,更是对网站主的污蔑。

(下图是最近七天通过QQ浏览器打开我的网站被拦截跳转页面的统计,拦截后会自动跳转到一个红色警告页面提示是危险网站,七天至少损失1551位访客,现在网站流量本来就难做,一天下来腾讯能吃掉我五分之一的流量...)

说到这可能有人觉得腾讯的目的是好的,避免用户访问到诈骗网站,但你错了,本质上,腾讯还是趁火打劫,他们自己有个安全联盟,专门认证网站的,只要你一年肯花最少3000+软妹币,QQ/微信上就会在你的网址前加上绿色对勾盾牌,推荐用户访问。腾讯的安全联盟客服还提供私人一对一服务,告诉你网址被封没事,只要你肯认证,他们有快速解封通道厉不厉害??不放网址了,腾讯真的会查水表。再一方面,腾讯也不具备检测网站安全的资格,国内是网站都需要通过工信部备案并取得ICP备案号才可以使用国内的服务器,网站源码是否安全服务器提供商能够检测到,且服务器提供商也受到工信部的监管,如阿里云的“绿网”很快就能直接屏蔽网站内的违规链接,如果违规信息数量较多,服务商会直接切断网站所有服务,你腾讯有什么资格通过一条广告就封禁一个网站?用户在知乎上发个澳门首家XXXX...你腾讯就以用户安全的名义封禁说知乎是赌博网站???评论中也有很多人提到很多木马网站反而被认证为安全的,可见其中的利益绝对是份饕餮盛宴。

最后,提醒下大家,腾讯会把所有(没错是所有)没有认证的网址标记为未知(如下图),但实际上这个网址没有下面(1-5)出现的理由,其实就是没给腾讯缴保护费而已,换句话说这表面光鲜的安全检测或许就没有检测这个网址,只用看下你交没交费。腾讯再从这些未知网站里找出现瑕疵的网站再标注为危险,等站长去找他缴费。站长做站都不容易,大家别看到未知或危险就点也不敢点,现在通过浏览器不能把电脑怎么着,它很有可能只是被腾讯黑了,诈骗亦止于智者。


相关阅读:

HTML5 DIV+CSS网页设计作业源码


user avatar   yi-xun-24 网友的相关建议: 
      

文/东东(微信公众号:一本黑)

【一本黑】媒体或商业转载必须获得授权,个人转发朋友圈无需授权。


一切还是从一个卖“小黄片”的故事说起,这帮“正规军”到底如何做到日牟利近400万,拨云见日,且听我慢慢道来。


由贩卖小黄片的微信号入手,顺藤摸瓜

在一局游戏结束后,有个陌生人加我好友,随后发来一段文字,大致的意思是:激情,劲爆,请加微信XXXX,包爽!看着比游戏有意思,就加了微信。


凡是都有预热或者前奏,但是对方开门见山,这么直接还是第一次见。

在后续的对话中,姑娘提议用视频讨个红包,能露的地方基本都给我看了个遍。见我无动于衷,无奈红包要的越来越小,从28块一路降到到10块。

感觉视频不是现拍的,所以我猜是变相在微信里卖“小黄片”的。


聊了会,姑娘也不耐烦了,告诉我给十元就能进群看直播,不来就算了。


想着也就十块钱,我还是想进群看看。

结果,哪有什么群,所谓的群只是对方发来的一段视频,紧接着就是所谓群里各种大尺度的对话和视频,看起来群里很活跃。


原来是套路,就在我觉得是不是翻车了的时候,对方又继续发来了几个大尺度视频,不停的诱惑索要进群红包。


为了不让那十块白花,我又抛出了几个红包。


皇天不负有心人,终于,我见到了所谓的群。

一个据说能同城约P的APP

套路这么久,总算还是找到了“正规军”,至此,共支付红包26元,流量若干。


这款APP到底暗藏着怎样的猫腻,接下来就看老师傅的了。



打着同城约P旗号,实则诱导付费


通过对方发过来的二维码,扫描以后进入下载页面,没想到是这样的!

居然是同城交友(约P)软件,真的像上面这些人说的一样吗?


我带着疑惑点击了下载,只有5.36M,下得还挺快。


下载完成后注册,进入引导页,跳转到一键打招呼的页面,随后就有很多“美女”发来消息,内容都是些比较露骨话。

刚注册就有这么多人发来消息,难道真的是同城交友(约P)软件?


选择其中一个消息回复,底部出现索要联系方式的按钮,不过需要充值才能回复。


在我迟疑要不要充值的同时,依然还会有很多“美女”热情的发来消息,还有发视频请求的,但接通视频同样需要充值。


总结一下,不管是回复消息还是接受对方的语音视频聊天都需要充值,文字聊天是消费Y币,语音视频聊天是消费砖石,如果充值VIP的话就可以和所有人聊天,包括文字、语音和视频。


VIP包月是65元,永久VIP是100元。


想要老师傅花钱充值?不存在的。为了剩下充值的钱,我找到了老师傅,也想让老师傅看看这款APP到底有多深。


“这很有可能是一款诱导付费APP,即使你充值了也不一定能约到真人。”老师傅在看完APP后这样说道。


为了彻底探清该APP的真假,老师傅利用【计算机基础知识】拿到了这款同城交友软件的源码,通过分析源码,证明了这款APP的虚假性。


与此同时,老师傅还在某开源网站上找到了类似的源码,由此可见该制作成本并不高。

从源码里不难看出,APP里的“美女”以及各种话术、语音视频请求都是代码写好的,全是机器人,这就验证了之前刚注册的三无账户为何会频繁收到“美女”的挑逗信息。

这就好比在品牌店买到地摊货一样,钱花出去了,货是假的是一个道理。


“看来有不少人交了智商税。”老师傅从烟盒里拿出一根烟,我急忙把火递了过去。

“怎么样,要不要把后台搞一搞?看看到底坑了多少无知青年。”


老师傅把烟头往桌上的烟灰缸轻轻一弹,伴随着烟头冒出的一股浓烟,接着打开了他的秘密武器。



人性弱点被利用到极致,年入数十亿的黑产大门悄然打开



此时已是近黄昏,透过桌前的落地窗可以看清这座城市即将到来的辉煌。


而这款APP背后的“流光溢彩”相比这座城市,一样的精彩纷呈。


得益于老师傅精通的【计算机基础知识】,没多久,老师傅在分析软件发送的数据时,发现这款APP频繁的与一个域名网站存在通讯。


以此为切入点,老师傅通过分析该域名找到了管理后台,并顺利摸进了该产业的“兵工厂”,一场庞大的数据正在实时迭代更新,价值数亿黑产的大门也悄然打开。


从充值记录中可以看出,有购买钻石充值的,也有充值VIP的,一天的数据流水就高达370多万。

一天流水近400万,这样算下来,一年就是十几个亿,看来该黑产的小目标算是稳稳的完成了。


“一天一套房,稳妥的很。”老师傅看着屏幕上统计出来的数据,狠狠地吸了最后一口烟,摁灭烟头的时候,插满烟头的烟灰缸已经快容不下了。


后台里完整的展示了该APP所有信息,包括会员管理、数据报表、渠道管理、运营数据等。


从安装量来看,截止下午到就有六万多的安装量,这还没算晚上的高峰,其中安卓用户占比较大。

即使你充值了会员,可以回复对方的消息,但是对方基本都是机器人,这些都是在你看不到的地方包装好的。

“那这些真人照片从哪来的呢?”我疑惑的问老师傅。


“像他们这种比较大规模的,一般会聘请专门的模特或主播拍照,还有可能是网上下载的照片。”


老师傅说他们还得和渠道商合作去推广自己的APP,这样才会有流量,只有曝光度高了才会有人上钩。但是充值的钱里面,渠道商一般会拿走八九成。


而在后台的渠道列表里看到的渠道类型基本都是APP投放,也就是说他们主要靠APP与APP之间相互导流的方式来引流。

而从合作模式来看属于CPS,吸引一个用户的报价是三毛钱,这成本,相比十几亿的流水完全可以忽略不计。


(CPS:简单点说,就是你帮助商家销售产品,赚取一定的佣金。)


这种同类型APP之间的导流,相对来说获取的会用户比较精准,都是有约P需求的群体。


他们也会去贴吧、QQ群、论坛等地方发广告,来获取更多的用户,但是这种手段相比APP之间的合作,稍微逊色了一点,但也不失为一种引流手法。


不少人充值后发现完全不是那么回事,深感上当受骗的人比比皆是,从后台的用户反馈也可以看得出来。

后台数据还有所有用户注册时使用的手机号,要是对方通过这些手机号进行诈骗或广告投放,对用户的影响可想而知。

最后,老师傅通过社工手段找到了这款APP的幕后操作者,该APP所属长沙一家网络科技公司,法定代表人沈某。


除了这款同城求偶外,老师傅还发现多个域名,原来该公司旗下还有多款类似的APP。

“怎么就没人举报这种公司呢?”我向老师傅提问。


“虽然他们涉及的流水高达上亿,但是均分到每个人身上也就几十块钱,你说谁会为了几十块钱浪费时间去投诉呢!”


“而且即使他们被打掉了,换个马甲照样可以圈钱。”


其实,这次揭露的这款诱导付费APP与之前写过的假黄网类似,都是通过各种渠道吸引用户下载,最终达到诱导付费的目的。(直通车——上了个“假”黄网,误入了7亿黑产的大门


更多细节就不再展示,总之,这种利用人性弱点大肆掘金的黑产在一本黑的报道下会不断浮出水面。


落地窗外早已灯火通明,这座城市依旧灯火阑珊。


老师傅吸完最后一口烟,烟灰缸也塞满了烟头,这场精彩纷呈的黑产背后还会有多少无知少年上当我们不得而知。


这个世界的真假伪善,应该让更多的人知道。


微信公众号:一本黑


user avatar   yuan-sui 网友的相关建议: 
      

百度真的耗尽我最后一丝信任,是财报不好看压力太大了吗?

一直以来,我都觉得百度的伎俩就是骗骗涉世未深的学生,和没上过网的大爷大妈,这两天发生的一件事让我意识到,这帮人的魔掌已经到了肆无忌惮的地步了。

我现在基本不用百度搜索了,百度的产品就剩百度网盘,地图和输入法,谁能想到这还能出问题。


事情是这样的。最近我腿疼,一直在骨科医院看得病,因为医院并不远,对其很熟悉,之前也有搜索记录,这次想查查骑车子过去要多久,就直接点了搜索历史里的地址……谁能想到……


更鸡贼的是,这俩医院显示距离差不多,如果不是因为我对这块比较熟,就真信了他的邪了。

不知道百度这个操作是不是为以后的自动驾驶做铺垫,试想你哪怕嘴里说着「我要去骨科医院,二七区,陇海中路58号那家」,他还是有可能会把你送到一个你未曾停过的地方。

「不要你觉得,我要我觉得。」

这很明。


想到这,谁给推荐个输入法,我真是怕哪天跟领导聊正事突然蹦出一段广告…


最后,我知道百度加注了知乎,请知乎保持点客观立场,别给我折叠咯,我就是给大家提个醒。


--

更新下:

感谢各位推荐,

输入法改成搜狗了——妈的比百度好用多了,路径依赖真是人性弱点,之前改了几次,总觉得百度的个人词库已经成熟(很多自己方言的词汇比较方便了),但搜狗这个随便打一行字就能变成配图真是太好用了哈哈,我现在跟我老婆基本都是图片聊天了。。

不过百度有一点很厉害——学习强国里有一个“快捷回复”的按钮,里面都是积极向上又生机勃勃的句子,是不是说明心里越有鬼,表面立场越坚定。


地图换成了高德——我昨天才突然发现,百度地图打开的广告已经延长到4秒了。。奔着魔兽世界的语音包去的,还没有深入使用,不过评论区有一个兄弟的试用报告给大家分享一下:

@阿嚏猫
真的,听我的,大家都听我的,地图就用高德,周日晚上八点,我家这天有一棵树倒了,倒在了一条镇级公路上,五分钟一辆车的那种路,路被树堵了,大家都在就近的路口绕过了,然后当晚上九点左右我开车回家,车里的导航(高德地图车机版)就已经提醒我因为封路绕路了,我一看这个地方怎么可能封路,我无视导航开过去了,然后我就,看见了。哈哈哈哈哈哈哈
@王小喵
高德是真他娘的牛逼
之前限号骑车回家,换骑行导航
高德让我从小区里穿过去,我寻思之前开车过去看见这是墙啊,结果到眼前一看不知道谁把栏杆扒开一口子,连人带自行车车正好能过去
服,不服不行

补充,刚发现了个高德的功能,到服务区自动提示这个服务区支持支付宝,然后地图左边突然出来个支付宝图标,点击直接显示付款码————引起极大舒适

https://www.zhihu.com/video/1158775252501884928



百度网盘真是换不动了,由于要考证,资料全靠这个下载,顺变再吐槽一句,我他么都冲了30块钱一个月的“超级!特权!会员!”了,竟然还有开屏3秒广告,真是他妈的把用户当猪使,一点体验都不考虑。


………

21号更新,感谢大家的热心分享,在这里要表扬一下知乎,什么叫客观公正,这就是客观公正,这就是站着把钱挣了的最佳表现啊,

而且这个站姿我认识——「出淤泥而不染,濯清涟而不妖,中通外直,不蔓不枝,像一颗海草海草海草海草,香远益清,亭亭净植。」

点赞!

………

更新,不知道什么时候开始,几乎所有的app切换都有广告了,我输了我服了行不行?


user avatar   wang-zi-qi-95-11 网友的相关建议: 
      

那当然是肖浪微博



user avatar   sjjdbxjxuuft 网友的相关建议: 
      

俄罗斯有一个特色软件叫rutube(俄版youtube)

在曾经俄要禁youtube时,它还被搬出来准备当替代品。

流氓点来了

在今年之前,这玩意非常脑残。它让你看190秒广告,但是观看完之后会让观众回答有关这个广告问题,如果答错你就得再看广告了,,,(现在倒是没了)


user avatar   zong-wen 网友的相关建议: 
      

公司的电脑没有管理员权限,也就是不可以自己装软件,浏览网页只能用IE。

IE用起来是什么感觉我想大家都是知道的。

曾经找公司IT部门安装其他浏览器,被拒。

某一天,电脑里默认安装的搜狗输入法给我推了一个广告,

内容下方有行不易被注意的小字还在复选框画了勾:

安装搜狗极速浏览器。

按照我行走江湖多年的经验,我知道他是流氓软件,

但是,我想,公司电脑没有权限啥都装不了,我看你咋办

于是我点了一下。

嗯,这条回答来自“搜狗极速浏览器”

现在想想流氓软件有时候也挺可爱的。


user avatar   xiao-yi-chen-1224 网友的相关建议: 
      



user avatar    网友的相关建议: 
      

这是我一直保存的一张照片

觉得非常的有意思,也很让人无奈


⊙∀⊙这个是我当时想要卸载某软件时弹出来的(具体什么我忘记了),由于不想在电脑里装这些捆绑东西,当时还花了不少时间来理解呢(最后才理解出来正确意思——安全删除了,哈哈),感觉非常的套路啊,没有点语文水平(比如什么双重否定、三重的之类的,当时高中语文修改病句出现很多的)还真的不好对付

今天刷知乎,看到了这个题目,然后就想到了这张图片,发出来之前我还再一次考虑了下,竟然发现我短时间内还是无法弄明白该不该选/吐血

不好意思,大家,辜负了大家的赞,

刚才有评论说是段子图,我才想起是这样的

这张照片确实是很久之前保存下来的,当时可能觉得很有意思,自己又不能短时间理解,留下来的照片,然后今天看到这个题目,才又回忆起了这张图片,就发出来的,我绝对没有故意拿段子图来给大家看的,糊弄大家的,我今天回答的这个题目确实是我潜意识是想着安装某一软件时发生的

再次向大家说声对不起!大家就当做一个笑话看吧




        

相关话题

  计算机中为何不直接使用 UTF-8 编码进行存储而要使用 Unicode 再转换成 UTF-8 ? 
  为什么常说的“五代编程语言”(机器、汇编、面向过程、面向对象、智能)中没有函数式语言的位置? 
  你电脑上「最引以为豪」的软件是什么? 
  C 如何编译出一个不需要操作系统的程序? 
  选北大还是选港大? 
  计算机,蜘蛛网,蜂巢,同样都是生物造物,它们有没有本质上的区别? 
  为什么小时候去计算机教室要穿鞋套? 
  修改电脑的Hosts文件为什么不能阻断网络访问? 
  你用哪些软件和方式来提高工作效率? 
  如何看待华为鸿蒙认证考试按美元收费而不是人民币? 

前一个讨论
你知道哪些“鄙视链”?
下一个讨论
如何评价2019年央视《开学第一课》?





© 2025-01-03 - tinynew.org. All Rights Reserved.
© 2025-01-03 - tinynew.org. 保留所有权利