北京新浪网( v S9 L. X. T3 ?$ m4 r/ `
2 N8 ^+ o1 K- O7 C
/ A& R8 h* `, J3 g9 ?5 m 转发语音信息,自动抢红包,全球定位,防止对方撤回信息。这些功能正版微信都没有,但是地下不明软件开发者开发的“山寨”微信倒是具备。近日,记者调查发现,网上有一批商家兜售“山寨”微信软件,目标客户是在朋友圈卖东西的“微商”。1 L! h [3 I6 o2 R* D" {. l8 t! \
) V1 E& P! g& ]6 Z5 S' f( H6 }: O! N 这些“李鬼”软件功能多多,很多为微商所常用:群信息轰炸,批量添加附近的人,假定位伪装自己在海外,有的软件还宣称可修改微信运动步数……也有一些功能,如转发语音信息,一键克隆朋友圈,极容易被骗子利用进行电信诈骗。
2 Q* ?0 V6 e5 G/ x [1 t: J O3 E( _1 d, d
对于“李鬼”微信软件,微信方面表示,微信外挂软件不仅严重侵犯微信的软件著作权,同时经常会留有后门及木马,具有严重的安全使用风险。
* r q& W% u1 \. {& o( }$ U
( E* S. f! b, ?2 E 网售山寨微信 40元可买一个
, f3 M6 F8 c5 z( i* [7 W V7 B1 F/ o: q% E! R+ @/ H# P; Y. z
在某网购平台,“微信多开”这样的字眼已被屏蔽,但是只要输入“微信语音转发”,仍能找到一些售卖山寨微信的网店。这些网店打着“微信分版”的名号,针对的客户一般都是通过微信朋友圈卖东西的“微商”。
6 ~% x0 y+ Z ~
+ R/ `- |) e+ A6 J B “苹果、安卓。不封号不闪退,2018新版。微商专用,防封,稳定。店主自用,封号退款。”
$ Z/ x+ a8 h S$ G1 J' D; e/ Q o/ o
“一键转发,防封,新版零封号。全球定位,加群好友,防止撤回。红包秒抢/群组群发。稳定不闪退。”……
' t R3 x; D- l& e
/ q) m5 C H: ^9 S7 i5 ]5 u 这些都是“李鬼”软件店铺常见的广告词。这些软件的售卖价格普遍在10-68元不等,商家来自全国各地。1 {5 l& ~6 o. _* S
6 W% b I3 P" ^" u# [; @ 记者选取了其中一个显示地址位于广东广州的网店进行咨询。该网店显示,截至9月7日,其月销达到1323笔,有不少网友在评价中给予好评。“山寨”微信根据苹果和安卓系统有不同的软件,两者软件的功能大同小异。8 h; F) W' ^& L& G+ m* K8 v+ k) d
3 q4 e" s1 S9 J* E( B; W# n
记者向网店表示出购买意向后,对方介绍了一款40元的软件。记者购买后,对方让记者添加一微信,在微信上沟通。6 j6 w% a. J9 A' X# Q
& k; [7 ?2 _& s- W9 L% C" e 微信上,对方得知记者想要安卓系统软件后,向记者发来一个“安卓魔方”软件的下载地址和视频教程。打开下载地址,有5个下载文件。记者试验后发现,这些文件下载安装后均为“山寨”微信,可用来在同一部手机登录多个不同的账号。! r/ R- n g5 j* }, ?8 ^3 s
: w' g p! l" c2 B1 k* l+ @/ N' u 不过,这些软件均需输入“激活码”激活方可使用。卖家通过微信发来了一串英文字符组成的“激活码”,并叮嘱“激活码要保存好”,刷机或更换设备均要重新购买。“山寨”微信会被封号吗?对方表示,只要不登录注册未满一个月的小号就不会被封。
. y* s. q5 Y9 I. \
/ \# I$ J$ m/ _$ } 山寨微信功能多:可转发语音信息 可全球定位, P# s( g4 |9 l- `4 ]
4 b+ f6 Y0 M; Y% _, b1 Z; Z
从表面看,这个“山寨”微信软件与正版微信并无不同。一模一样的界面,登录后原来的好友数据也都还在,对话群聊也是一样的操作。不过,仔细看仍能看出区别:与正版微信不同,“李鬼”软件图标右下角有个圈起来的数字,在其聊天界面,还有一个红底白字写着“魔方”的图标。0 ^/ p; n8 F+ r- N
3 l) d5 v, c# h# ]# y/ R: w8 Q/ S 点击这个“魔方”图标,会弹出许多“功能”。这些“功能”中,有些是正版微信也有的功能,如“群发消息”(正版微信只要添加“群发助手”即可群发消息),“星标好友”(星标后好友会出现在通讯录的最前面),“群发群”(正版微信把所有聊天群保存到通讯录即可实现)。
- |* f) E! a6 i- m# d9 V: A1 O9 ^) T; y6 s; Q3 U2 T
也有些是比较寻常的辅助功能。如“快捷聊天”(开启后,聊天页面上会出现一列正在聊天的好友头像,可以随时切换聊天窗口),“全部已读”(所有未读消息设置为“已读”)。
9 H) X5 c4 p e% A' k
5 h) X9 g$ F) b; }9 k 但是,也有一些功能是正版微信不具备的功能。比如,转发语音信息。在“山寨”微信上,语音信息可以转发,可单发,也可群发。记者在这个“李鬼”软件上测试多次,发现转发的语音信息与原来的一模一样。- P8 O- w+ D A k( R( {. E" G
6 |3 `- D' ?- }6 _2 e
这一语音转发的功能极容易被骗子利用来伪装成用户本人实行诈骗,或转发提前录制好的声音进行针对性的“钓鱼”。此前,腾讯安全部门也曾向媒体介绍,这种“增强版微信”(实际上是“山寨微信”)可以转发语音,而通用版微信是无法转发语音的,若平时聊天中有相关语音就存在被骗子利用的可能性。: Z C8 C0 P; k# K; F
r+ @" W4 L3 u, i! \ “山寨”微信还有一个“开启消息防撤回”的功能。开启该功能后,即使聊天中对方撤回消息,消息也不会被撤回。& E$ z9 u# P2 H8 K/ F* K. `0 e
3 \ S- H; \, @) V' N! w/ l 记者用两个微信号进行实测,其中一个在正版微信登录,一个在“山寨”微信登录,两个号展开对话。在正版微信发出的消息撤回后,“山寨”微信却没有显示对方撤回消息,仍能收到此前发出的信息。
7 E; ?6 P% g% C1 x0 Z! [* M% D* C- s9 X, I3 x- w. d
值得一提的是,“山寨”微信有一个“消息清粉”的功能,也就是平时常见的“清理僵尸粉”,点击后,即可群发信息验证对方是否删除自己。
5 P' S$ \$ y D
* q6 m3 k5 b. u# } 记者发现,“山寨”微信中的许多功能都是针对微商而设计。除了前述的“群发”功能,比如“收到名片自动加好友”(微商都想要扩大客户量);“自动收钱”,“自动收钱”还可设置回复内容。! A) _8 ^2 [# D# \7 K/ b5 w; x' X
( ]$ B* @, g3 K. q
还有一个功能是“全球定位”功能。只要锁定目标位置,比如把位置定位在英国某个街道,在聊天中运用微信的发送位置功能时,发送给好友正是设定好的英国位置;而在与好友实时共享位置时,显示所在的位置也是这一已经定位的位置;在发微信朋友圈时,也能够显示这一虚假定位。这一功能极容易被一些从事“海淘”“海外代购”的微商利用来伪装自己身在国外。& P7 [2 t, B0 w, h3 a
8 e# f$ K! f* V% W
网售山寨微信五花八门 多是针对“微商”设计" F& u+ m; k D: u+ H
' L! D- h: T0 L# U8 e* Y
记者调查发现,在网上叫卖“山寨”微信的商家不少,甚至有专售这类软件的自建网上商城。这些“山寨”微信自称能提供的功能五花八门,而这些功能绝大部分是为了“微商”而设计,因而软件普遍都被冠上“××微商系统”“微商××系统”这样的名称。4 z2 W8 ^4 E2 I$ q2 a
5 k, I1 L) X( o
微商的一个刚需是客户。这些软件便设计出了所谓的“爆粉”功能。“爆粉”手段多种多样,有导入通讯录群发添加好友的邀请,也有批量添加附近的人为好友,自动扔拣漂流瓶。当然,微商通常要的是有效客户,于是软件也有“清粉”功能,即群发信息验证对方是否删除好友。# z% e' P, O4 y" E% D4 q
- v/ g5 o* P3 H4 B( C, q
微商通常有多个微信账号同时操作,一部手机只能登录一个微信号对他们明显是不够用的。这些“山寨”软件则开发了同一部手机多账号登录的功能,这一功能通常是在一部手机中安装多个不同版本的“山寨”软件来实现。
3 I7 C) e6 Y1 S/ E2 F- a& D* |. H3 b( R
记者安装了三个微信,没有数字的为正版。记者安装了三个微信,没有数字的为正版。* S7 V' ~, ^' Y+ o9 q
这些“山寨”软件还设计了许多作弊的功能。如专门针对“抢红包”的外挂功能,可设置自动抢红包,自动延时抢红包;针对微信摇骰子、猜拳的功能,可用来作弊。这些作弊功能可能被参与微信*博的*徒利用,助长*博不良风气。此外,这些软件有些还自称能提供修改微信运动步数的功能。/ U0 R7 W, d( C6 g; C$ A( m
" |5 S3 \! K9 O! M- j 这些“山寨”软件提供的一些功能极容易被骗子利用。除上述提到的语音信息转发,还有“一键克隆朋友圈”。这一功能可用来一键将好友的朋友圈复制到自己的微信相册;还可以设置同步好友朋友圈,即好友发送什么朋友圈信息,自己也能做到同步发送一样的信息。8 ~# B- {0 j6 K- c+ S* r6 R
. R3 d( }* x7 O8 _/ O! M( i 专家:山寨微信是在官方版本基础上加外挂5 ?) Q% X( ^5 r# Z: n) i4 _" R
2 t+ s3 x; ~, W& K
这些“山寨”微信软件是如何实现的?众安天下负责人杨蔚向记者表示,通俗来理解,这类软件可以理解为在原来软件版本的基础上加外挂。以抢红包外挂为例,“ios的原理是,通过hook微信的新消息函数,我们判断是否为红包消息,如果是就调用微信的打开红包方法来实现”。) X' X) B. j8 W. A: d0 d1 f
" b+ b" R E2 q6 a 一名行业内的专业人士也告诉记者,这些软件可以理解为在官方版本基础上的修改版本,“相当于给微信做了一个插件或外挂”。
9 e4 W: J2 Z2 S, M+ f4 `$ u
( c+ O& }" r8 J4 |6 X# i8 q3 _ 他表示,理论上来说,从安全性来讲,这些软件会有一些威胁,比如,在交易瞬间会篡改交易指令。“这种程序可能在你本来转帐给A时,转给B了。”
8 @6 |8 \+ ^3 a& ^+ N- b# l9 o! s
7 V8 q7 N6 A& D 不过,他表示,因微信登录会验证很多信息,当在不同设备登录,不同IP登录,系统验证的信息会增多,实际上,被盗刷的可能性很小。不过,他提醒用户还是要使用官方版本。
4 o3 Q t+ u4 Q5 z) x6 r) _" i& {3 ^1 e S' l1 P+ v: s- |0 k8 K
山寨软件黑灰产业链:买卖激活码 招代理分销
- d: S' Q" `& X) h8 e& v; g9 v7 `7 k, n+ @; ]
“山寨”软件的版图不止“山寨”微信这一块,围绕微商为营销核心,一个庞大的地下市场在网上活跃着。/ y: U1 P4 v1 O W' a# u
. {% W7 o) j. H0 p& J7 h0 [
网上,有各种各样针对微商的软件在售。记者在一个软件代理的微信朋友圈看到,其所在的团队主推的软件除了“山寨”微信的微商软件,还有电话轰炸软件,有能提供作假转账图的作图软件,还有专门针对短视频平台的外挂软件。% a7 D1 A/ o% N/ P, d8 e) E
; A5 M1 G1 I+ }. q% u6 L* w8 u
; x8 x/ g! J% x- Q3 b7 Z! Q! ?4 w
|