利用面试搞电信诈骗的事情又开始了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ZXCDFGTYU
V2EX    职场话题

利用面试搞电信诈骗的事情又开始了

  •  
  •   ZXCDFGTYU 15 天前 1325 次点击

    今天中午我收到了一个来自于河南新乡,手机号是 +8617730886901 短信,内容是要求我提供我的个人邮箱地址,让我准备面试,然而我问对方是哪家公司的时候,对方却并不想告诉我,只告诉我他是专门负责通知我面试的。正好我最近也在面试工作,所以我也没多想留了我的个人邮箱。

    短信截图

    之后一个发件人名字是许婧怡的邮箱,邮件地址是[email protected]给我发来了一个邮件,邮件沟通内容见下图

    邮件截图

    并且在附件中有一个 PDF 文件,内容是赞宇科技集团股份有限公司的公司简介,并且在最后要求我下载一个 app 进行一面,但是 app 需要我绕过苹果或安卓的信任机制。

    公司名称

    下载 app

    在 PPT 中这个 APP 的下载地址域名明显不是正经公司的域名,并且备用地址也是非中国大陆地区的 ip ,更加深了我的怀疑。 在打开安卓版本的下载地址之后,基本确定是一个钓鱼软件了。

    下载页面

    再之后下载到这个 app 之后,我确实无法放心这个 app 的安全性,于是上传了 VirusTotal (谷歌搜到的一个推荐的人比较多的 apk 检测平台),检测结果出来以后,果断拜拜:

    检测结果

    工作可以慢慢找,让人勒索了诈骗了啥的就不值当的了,所以各位兄弟姐妹们近期找工作一定要注意啊!

    源文件下载在这里

    10 条回复    2025-11-14 23:22:24 +08:00
    kingwang
        1
    kingwang  
       15 天前
    一摸一样,前程无忧 CEO 司马玩意不得好死,在上面一发简历就来短信了。
    kingwang
        2
    kingwang  
       15 天前
    @kingwang #1 app 装虚拟机里想跟他玩一会,问我要收到的邮件截图,不知道怎么从主机里传模拟器里。慢了,就把我删了
    duan602728596
        3
    duan602728596  
       15 天前
    公司是真实的,公司的内容介绍也是真的,但是招聘和 app 都是假的。会先让你进行培训,在 app 里做什么,第一天还会给你发工资啥的,但是第二天开始就要你自己充钱了。
    ZXCDFGTYU
        4
    ZXCDFGTYU  
    OP
       14 天前
    @duan602728596 基本上大概套路逃不出去这几种了
    ZXCDFGTYU
        5
    ZXCDFGTYU  
    OP
       14 天前
    @kingwang #2 估计是觉得骗你成本太高了 hhh
    kuanat
        6
    kuanat  
       14 天前
    看看有没有暴躁老哥逆向挖掘一下给它举报了
    kuanat
        7
    kuanat  
       14 天前 via Android
    简单看了一下,似乎没什么可挖掘的,也就 ucoilk_cn 这个域名了,有备案。

    应用本身用了不知道什么的简单抽取壳,反正比较简单,可以自吐也可以手动解密。解密在 so 层,没有任何防御的 aes 加密。字符串做了混淆。总体来说防了个寂寞,连 ssl 都没有。

    看子域名估计诈骗的事没少干,感觉举报或者 ddos 都不好制裁,改头换面就又回来了。似乎扒一下接口塞垃圾数据可能还有点用。
    davin
        8
    davin  
       14 天前
    前几个月遇到过类似的,apk 检测跟你这个差不多。估计都是同一伙人广撒网,钉钉,微信,邮件各种渠道都发
    ZXCDFGTYU
        9
    ZXCDFGTYU  
    OP
       10 天前
    @kuanat #7 只能是见仁见智了看来,填充垃圾数据作用也不大,大不了删了重新再来一遍就是了
    ZXCDFGTYU
        10
    ZXCDFGTYU  
    OP
       10 天前
    @davin 是的,我现在手机里经常收到这些东西,应该是一类团伙干的
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4651 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 04:01 PVG 12:01 LAX 20:01 JFK 23:01
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86