最近发现闲鱼有一种“自动收货”的套路,就是在闲鱼下单后,卖家发一个二维码,称让你支付运费,该二维码以闲鱼之类的logo为诱惑,让你相信是真的运费支付二维码
正如上文知乎所说,二维码是跳转到支付宝并打开一个骗子网页
自动收货源码分析
那么骗子是如何在神不知鬼不觉的情况下令用户确认收货的呢?
我直接扒了上面骗子的页面源码
在主页中,有一段最重要的js代码,它调用了支付宝的JS API
关键点也在这里,在官方文档,我们能找到该api的文档
正如文档所说的那样,它会唤起收银台对相应的交易号进行支付
本文最后更新于:
THE END
暂无评论内容