支付过程露马脚 揭秘新型“演唱会内部票”骗局
更新时间:2025-06-13 10:31 浏览量:2
“低价转让”“内部通道”“录信息包进”……随着各地演唱会市场热度持续攀升,围绕粉丝群体“量身定制”的门票诈骗愈发猖獗,手段也在翻新。近日,消费者王琦(化名)就遭遇了这样的骗局。诈骗人员先以可提供某音乐节内部票为由,在闲鱼平台发布相关信息,声称票款付给官方票务平台,用户只需额外付手续费即可;随后通过QQ语音指导用户“录入个人信息”。然而,当付款成功,出票失败的页面却摆在用户眼前。北京商报记者梳理发现,在整个过程中,非官方平台交易、扫描未知二维码付款等,均显示出该骗局存在大量漏洞,尤其从支付过程来看,诈骗分子又以游戏代币充值的方式“隐身”。
套路:
假链接、假客服“一条龙”
端午假期前夕,王琦欲在闲鱼平台寻找某已售磬音乐节的“黄牛票”,然而,动辄翻3倍的价格也令他犹豫。此时,一卖家发布的信息引起了他的注意:原价出票,采用票务平台录入身份信息的方式转让,只加50元手续费。“此卖家声称,票款是付给官方票务平台的,出票后在闲鱼支付手续费即可。”没有相关收票经验的王琦,更觉得这样的形式多了一分可信度。
随即,卖方添加王琦QQ,并要求以语音通话的形式指导其录入信息。卖方先是让王琦向票务平台客服发送了一句“我要申请xx门票”,对方操作后,刷新出一张二维码。通过微信扫码,一“银联在线支付”页面出现,经勾选想要票档、填写包括姓名身份证号的个人信息、卖方提供的“邀请码”后,页面即呈现出一串取票代码,标注“主办方预留门票”。与此同时,附在下方的该票务平台营业执照图片,又让这一过程“正规”不少。
接下来,卖方指导王琦选择自己名下持有的银行卡进行支付。然而,跳转多个手机银行App后,均被提示交易有风险并被禁止下一步操作;对方又提供了一支付宝“付款二维码”,号称“为大学生申请的特殊通道”,并要求王琦分多笔小额付款。
在成功支付396元“门票费用”后,回到取票页面,等待王琦的则是系统以“检测本次订单交易存在异常行为,资金已被银监会拦截”为由显示出票失败。此时,语音另一边的“内部人士”又提供给王琦一则网址并让其联系“银监会客服”,声称“本次交易的资金已经从您账户上扣除,但未入对方账户,只要和客服沟通下取消交易拦截,就能顺利出票”。经北京商报记者确认,该网址为虚假的“国家金融监管总局”,虽页面布局相似,但IP地址、功能及内容都是仿冒。
王琦此时意识到被骗,但为时已晚。无论他如何质问卖方并要求其退还票款,对方均以“钱不在我手里,是被银监会拦截”为由搪塞。而在社交平台上,还有不少用户有着与王琦相似的被骗经历。有人为了让所谓被拦截的交易顺利进行,继续听从对方指令,共享屏幕而被套取更多隐私信息,甚至把自身财产转移到指定账户,总计受骗金额高达上万元。
北京商报记者注意到,多地警方近期也针对演唱会相关骗局发布风险提示。兰州市反电信网络诈骗中心总结到,诈骗分子通常首先在短视频等平台发布“内场票低价转让”“特邀码优先购票”“内部渠道票”等诱饵信息,利用粉丝对偶像的急切需求吸引受害人主动联系。其次仿冒官方App图标、伪造域名,利用非正规应用商店或直接发送安装包诱导下载,内置木马程序窃取信息。接下来,通过技术手段显示“转账成功”,谎称“系统故障需拦截资金”,诱导其进入后续“解决流程”;再让受害人在线联系冒充的官方客服,以“解除账户异常,以防账户被冻结”为由,报备名下个人资金情况。最后发送钓鱼链接,要求下载会议类软件,开启屏幕共享,通过远程操控受害人手机,获取银行卡、支付密码等信息,精准实施下一步诈骗。
揭秘:
以游戏币为介质逃避追查
事实上,从QQ语音的沟通方式,到“粗制滥造”的取票页面,再到银行一次次的风险提示,整个诈骗过程可以说漏洞百出。一开始用户收到的“邀请码”,即为登录票务平台账户的验证码。诈骗分子通过网页端同步登上用户账号,并假意让用户发送一句指令,让其误以为票务平台官方客服提供了兑票入口,实则二维码只是诈骗分子在网页端手动发出。而当用户付款成功,虚假网页上“出票失败”也是必然。
“露马脚”的还有支付过程。王琦回忆,无论是各家银行还是支付宝,在跳转App前,都是先进入了一个第三方页面,且都被平台提示“非官方渠道”或是“支付有风险”。这时诈骗分子则称“最近流水大,被提示很正常,多尝试即可”。
从王琦向北京商报记者提供的支付宝订单截图来看,收款方为天津亚克互动科技有限公司,商品说明显示为“完美国际-黄金”。这显然与票务平台信息不符。值得注意的是,上述收款方正是知名游戏厂商完美世界集团子公司。
天津亚克互动科技有限公司官网目前主要为完美世界的多款主营游戏提供宣传及下载入口。
有游戏行业内部人士向北京商报记者透露,商品中的“黄金”,应该代指某游戏内“货币”。游戏代币的充值、提现在圈内十分常见,且二手交易频繁,诈骗分子很可能正是利用这种渠道,转移用户资金。也就是说,王琦收到的支付宝“二维码”与票务平台官方没有任何关系,而是为某游戏账号进行了充值。事实上,该二维码也并非正常的支付宝收款码,而是充值的虚拟链接。
“借助游戏代币充值提现,诈骗分子更能使自己逃避追查。”北京市中闻律师事务所合伙人李亚说道。
完美世界方面针对此诈骗案例向北京商报记者回应到,公司对网络诈骗及各类不法侵权行为始终秉持反对立场,尤其对不法分子利用完美世界旗下产品实施诈骗牟利的行为“零容忍”。公司持续推进防范网络诈骗治理体系建设,与行业机构、监管部门保持常态化联动,并通过官网、产品端及各类公开渠道向公众开展反诈提示,切实守护用户及社会大众的信息与财产安全。
“针对接到的涉诈事件线索,公司第一时间引导受骗人留存支付凭证并同步报警,同时启动溯源调查。”完美世界方面补充道,对于王琦的受骗经历,公司已经初步核查,掌握了相关账号基础情况,并做好准备全力配合警方依法展开协查,确保以最快响应速度推动案件进展。
素喜智研高级研究员苏筱芮表示,当前诈骗手段确实有所升级,除了此类以游戏币为“介质”的交易之外,甚至连充话费也可能遭遇类似情形。消费者在网络渠道进行线上消费时,在付款前需要仔细核对商户名称、商品说明是否符合实际,警惕代充、慢充、刷单等骗局。
特别谈及支付过程,李亚指出,支付平台可通过强化风控模型、优化异常交易识别机制、建立游戏类目资金流向预警等方式提升识别能力。同时,应在支付页面、跳转页加强风险提示。