哎,很无奈。刷个朋友圈看到了一个集赞领地铁卡活动,然后基本加的同学老师比较多,都是本地的。就发现都在发这个,于是点击进去看到文章介绍了下新线路开通啊啥啥的,最后提示扫码进公众号界面领取,公众号是武汉地铁的头像。然后关注后提示回复数字领取,最后告诉我需要转发朋友圈积赞5个即可领取。基本没咋多想,我给那些已经发了的全部点一遍他们再点我不就够了嘛,也不用影响到别人,截图完删掉,于是分享了。。。


干了点其他事,没过一会有朋友私聊我说这个好像有问题😢,让我帮看看,这时候我一看手机消息,刚好也满5个赞达到要求了。于是正好也点开看看后续步骤是什么,发现也没有要收费啊啥的,就是填个问卷问你的手机号和真实姓名,估计是发快递用的吧,到这里其实都没感觉特别有问题。。。

填好信息后提交也提交了,本着帮朋友简单确认下给他个答复的目的,就打开了里面的公众号看了下认证情况。。好吧,看到这里就感觉不妙了,个人认证完全没用呀。
于是开始查看完整点击过程的链接。首先朋友圈分享出来的文章点击后是直达一个域名为open.work.weixin.qq.com网址。嗯,是腾讯官方域名,看看公众号的作者是谁吧,,,额这时候发现点不动了,就是公众号文章的作者栏点进去本来应该是跳到公众号的主页。

复制出链接电脑端打开一下,看到favicon发现是企业微信的logo然后之前那个域名直接访问一下也是指向企业微信的。再开一下开发者工具看下页面,原来作者那块根本就不是链接,也不是像公众号那样的特殊样式,只是一块普通文本。那企业微信是什么回事呢,因为工作日常也用的企业微信,里面有公司云文档这个东西,类似内部知识库的。应该是设置成公开就能直接访问了,当然具体怎么复现该页面还不是特别清楚。现在已经基本确定这个页面就是个刻意仿造 武汉地铁卡这个公众号发出的公众号文章的 页面。
下一步,这个地方一般我们是点击阅读原文跳转链接(非企业公众号没有文章内直接插入外链的权限,大部分就把跳转外链这个需求用阅读原文实现),但这里直接在文章之前插入二维码来跳转,不知道是不是仿造阅读原文不好仿。
查看一下跳的二维码页面。链接地址是这个http://1111.b.xmoue.top/tuwen/wuhan/ditieka/huoma/。内容就是显示一张大的二维码作为跳板跳到下一个页面,这个页面发现微信连复制链接都没有了 ,直接浏览器打开才能看到真实链接,坑😑,比较搞笑的是链接在电脑端就提示警告了,在微信里啥都没显示,

查域名就完全看不下去了,,好吧还是top的顶级域,域名也是马上过期的一个。


到这里基本不用在看了,公众号,页面域名都是没任何保证的,和武汉地铁更是一点关系都没有,后面的问卷也是用第三方问卷工具做的,这个谁都可以挂上去。至于说免费送的公交卡嘛,,我觉得可能在骗一波邮费,10元一人买不了吃亏买不了上当😂。后期投诉了公众号,发现还在不断更换新的。。。
总结一下:

再总结一下:
个人对这些活动基本不太感兴趣的,这次还是大意了。不过转头向,商家对心理的把控也是摸得很妙,一开始第一个页面还可以伪造一下了的,然后之后就是各种跳转让人只想尽快看到最终结果,进到公众号里面也是很正常的套路,回复后集赞,加上5个赞这个数字配合赠品是公交卡,非常符合心理预计,觉得集这个也不太难,商家送公交卡好像也不是很贵的样子。之后就分享出去等结果了,,,
完


发表评论