7

互联网成3·15晚会重灾区,直播欺诈、WiFi暗藏陷阱、新型骚扰电话……

 2 years ago
source link: https://www.36kr.com/p/1656175825762695
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

互联网成3·15晚会重灾区,直播欺诈、WiFi暗藏陷阱、新型骚扰电话……

猎云网·46分钟前
本届315晚会重点关注互联网平台经济。

“美女主播”实为“抠脚大汉”,男运营冒充女主播和粉丝聊天、翡翠直播的江湖骗术……一系列跟直播相关的啼笑皆非的乱象拉开2022年3·15晚会的帷幕。

此外,被操纵的口碑、“土坑”酸菜、变味的粉条、围堵校园的抽奖陷阱、电线电缆安全岂容打折和医美培训乱象调查等相继被曝光。

本届315晚会重点关注互联网平台经济,包括小牛、哈啰等知名互联网企业,聚享互娱、华亿播等娱乐直播公司相继被点名,此外还涉及那火直播等平台,密集被曝光的互联网企业成为“重灾区”。

此外,今年315晚会首设315信息安全实验室。

自1991年举办以来,今年已经是第32届3·15晚会,本届晚会以“公平守正 安心消费”为主题。相比传统行业,互联网公司和产品等新兴行业,在我国经济发展中也占据着愈加重要的地位。

2022年3·15晚会总导演尹文表示,3·15晚会不是为了打击谁,而是给一些厂家一个善意的提醒。你在做好产品的同时,别忘了你的软件背后的安全也很重要。信息安全在万物互联时代,比产品本身更重要,这是我们给大家的一个提醒。

以下为猎云网重点梳理的与互联网领域关系密切的八起被曝光事件。

1、直播唱双簧,“男扮女”坑骗粉丝

聚享互娱、华亿播公司等企业被点名

沈阳聚享互娱号称十强直播工会,招聘信息显示直播间内女主播负责直播,男运营负责辅助运营工作,其中主播礼物打赏流水的25%归为运营人员的提成。在直播间内主播通过聊天和才艺直播,运营主播的微信号以主播本人的名义和直播间的粉丝聊天。在男运营聊天过程中,身边的老运营还会出谋划策,表示粉丝出现人生低谷要安慰,心情缓和了就来直播间打赏。

为了更多的收敛钱财,女主播和男运营绞尽脑汁打配合,为了增强真实度使粉丝信服聊天者就是女主播本人,女主播还会提前录好嘘寒问暖的语音,由运营发给粉丝们。骗取粉丝的钱财后,直播运营还在办公室冷嘲热讽。

v2_23b6ff4b438e48bc94dd23eb7b76c461_img_000

来源:315晚会直播截图

为了让粉丝深陷“温柔乡”,男运营聊天时言语暧昧露骨、毫无底线,让粉丝更多的掏钱打赏。最终运营和主播会“放大招”,在直播间内连线PK比拼打赏,连线时屏幕上方会显示打赏能量,当打赏较少时女主播装柔弱拉打赏。

这样的模式普遍存在娱乐直播行业中,众多直播公司都是男运营,女主播的配合。华亿播公司的运营通过三台手机四个微信和粉丝聊天,为了吸引大哥掏钱。更有甚者,通过技术手段用女主播的脸和色情视频拼接发送。

v2_7e5e789c855442408e1f21922a4e5ef9_img_000

来源:315晚会直播截图

根据天眼查信息显示聚享互娱传媒有限公司成立于2012年,总公司位于辽宁省沈阳市经济与文化的热点中心区域———和平区太原街。是快手直播的顶级战略合作伙伴,快手直播全国十强公会。是集娱乐传媒连锁品牌项目的开发,培训,咨询为一体的综合性项目公司。

华亿播商贸有限公司成立于2021年4月,注册资本1500万人民币,法定代表人高峰。该公司最大股东为北京华亿播商贸易有限公司,持股比例70%。值得一提的是,该公司成立时间距今不足一年。

截至发稿前,双方都未回复。

2、有演员、有剧本,翡翠直播的江湖骗术

那火直播平台等被点名

在永德祥直播间,号称“家有珠宝工厂”的主播莎莎坦言,所有主播的“专业”身份都是编造的。而那些“高货低卖的亏本买卖”一般都比进货价高出一倍左右,例如一款佛公卖货价199元,实际进货价只有88元。

所谓的“出血砍价”,则是主播和货主表演的双簧,每当主播拿起一件货物准备替粉丝砍价,货主在报出一个特别高价格的同时,会把暗码所代表的底价打在计算器上,悄悄展示给主播,然后,双方都煞有介事地连连砍价,忽悠粉丝下单。

所谓的“越境交易”,号称将砍价现场搬到了原产地缅甸,然而实际上,只是在国内写字楼布景而已。承泽翡翠直播宣称,主播在缅甸曼德勒矿区现场砍价,为粉丝代购。而事实上,直播是在承泽翡翠位于昆明市的一栋办公楼里,货主身着缅甸服装,现场布景均为伪造。

与承泽翡翠缅甸曼德勒矿区现场砍价相比,还有“边境偷渡”“抢劫式砍价”直播。

v2_7a1234f1b87c4b37b7d20738cce09a6e_img_000

来源:315晚会直播截图

据了解,在晚会曝光时,石力派直播间正在直播,大量粉丝涌入直播间留言表示:“315晚会正在曝光你家。”目前,该直播间在20点32分已中断。

而承泽翡翠涉事企业云南承泽珠宝有限公司已于2021年11月注销。

永德祥玉器店涉事企业四会市永德祥玉器店成立于2013年11月,经营者郭国英,经营范围含批发、零售:玉器;玉器挂件设计服务;销售:字画、古玩、艺术品等。据该公司2020年报数据显示,其从业人数仅2人。

3、操纵网络口碑,企业负面给钱就能屏蔽

英迈思、牛推等6家口碑企业被点名

网民在问答、百科、论坛等寻求帮助时,所看到的问题和答案,很多都是由英迈思这样的口碑公司冒充真实用户做出来的。并强调,冒充真实用户提问和回答,一定不能用同一个账号。

据悉,冒充真实用户自问自答已经成为口碑营销公司招揽生意的重要手段。除了雇佣水军冒充真实用户自问自答误导网民外,口碑营销公司还有一种技术,误导网民的搜索结果,称为“万词霸屏”。口碑营销公司通过上万个海量关键词的设定,让用户在搜索时,被推广公司始终能排在前面。

为了用万词霸屏左右搜索结果,口碑营销公司有时还会利用机器人,去网上抓取内容,东拼西凑,自动生成上万篇含有所设定关键词的文章,数量惊人。

v2_99eeda2174bd4cb6a21497260845462a_img_000

来源:315晚会直播截图

据此次315曝光,冒充真实用户自问自答、左右搜索结果、篡改标题、404化处理,到直接删除,口碑公司收费从几千元到几十万元不等。

在《被操纵的口碑》中,被曝光企业包括英迈思信息技术有限公司、上海珍岛网络科技有限公司、四川刻羽云信息技术有限公司、上海牛推信息科技有限公司、上海顶匠信息科技有限公司、天津企航网络技术有限公司和犀牛云

4、“免费WiFi”现四重陷阱:诱导下载、收集信息、弹窗广告······

越豹科技等被点名

315信息安全实验室揭开“免费WiFi”暗藏的陷阱。测试人员从应用市场下载并安装了一款名为“WiFi破解精灵”的应用程序,经过逐一尝试,列表里罗列的WiFi资源竟无一连接成功。

第一重陷阱——所谓的免费WiFi根本就连不上。

就在测试人员以为测试结束的时候,麻烦才刚刚开始。原来,在手机后台,两个陌生的应用程序正在自动下载。测试人员发现,秘密就隐藏在刚才点击过的“确认”和“打开”字样的弹窗里。这其实都是伪装的广告链接。一旦用户被诱导点击,没有任何提示,广告链接中的应用程序就会自动安装到手机里。

第二重陷阱——伪造广告链接。

随后,工程师对20余款打着“免费WiFi旗号:的应用程序进行测试,都是一直连一直失败,同样存在诱导用户下载其他应用程序的行为。

第三重陷阱——大量收集用户信息。工程师进一步测试发现,一款名为“雷达WiFi”的应用程序一天之内收集测试手机的位置信息,竟然高达67899次。

315信息安全实验室指出,收集位置信息暴露后,对方可以把你的生活轨迹、行踪全部串起来,完全可以掌握你的生活规律,知道你的喜好、你的职业。

v2_e19e23c065104419961302832872345c_img_000

来源: 315晚会直播截图

第四重陷阱——弹窗广告。

在测试过程中,315信息安全实验室发现,测试手机开始间歇性抽疯,各种广告不时自动弹出,不看够5秒时长,还关不上,严重影响手机正常使用。

测试人员发现,一款名为“越豹WiFi助手”还隐藏着“自启动”功能。它能随时高频次自动启动,仅11点16分就允许了46次。即使用户从后台关掉这款应用程序,它也可以通过“自启动”功能重新在后台运行。

5、连环套下载,背后开发商年营收12亿

涉及PC6、桔梗下载网、腾牛网、ZOL等平台

PC6下载站自称是国内排名前三的软件下载平台,有本地下载和高速下载可供选择。当点击“高速下载”后,很快就下载好了安装包,随后点击安装包,便显示正在使用加速模式下载。

下载后软件平台开始套路,软件也在偷偷潜入电脑的路上。

下载的软件时下方有一行小字写着“热门推荐”,以及其他软件图标,紧接着跳出一个提示框,询问是否同意用户协议及隐私政策并完成软件安装,但答案只有一个“是”的选择。点击之后,软件开始安装了,电脑变得卡顿,右下角还出现一个游戏的弹窗广告。此时桌面上出现了众多浏览器图标,包括ABC看图、打印机大师三款软件。这几款软件和弹窗广告并不是用户主动下载的,而是偷偷潜入电脑里的。

v2_eb6cbd2aa3234fceb7c50f9cd8eabd80_img_000

来源:PC6网站截图

桔梗下载中,用户下载名叫“快压”的解压软件,安装完成后,除了想要的快压软件,电脑桌面显示多了六个图标,一个加速器,外加五款游戏。

以上这些软件背后的公司为,马鞍山百助网络公司,与国内200多家软件下载站合作。百助公司销售表示,平台利用高速下载吸引用户,使用户信服下载速度。但其实只是噱头,一种商业化标注方式,实际上没有任何区别。其目的只是想诱导用户通过平台下载。

6、起底骚扰电话产业链,浏览网页就能泄露手机号

融营通信等企业被点名

本届央视3·15晚会曝光了当下最为困扰的“骚扰电话”现象:比如只是用手机浏览了某些网站,并没有留下电话,但却接到了相关行业的推销电话。央视曝光了专门为一些电销公司搭建外呼系统、提供外呼线路的公司“融营智能科技(上海)有限公司(以下简称:融营通信)”。

骚扰电话在此前国家的严控之下已经“改头换面”了。融营通信的销售部冯经理表示:“话术开场白变一下,就是以回访的形式,比如就直接说,喂您好,我这边是某某公司的。最近有跟你联系过之前某某产品的沟通。你现在是怎么打算的、怎么考虑的?您这边还有再了解没有。”但实际上此前并没有沟通过,而这种变通却非常好使。

冯经理介绍,盲打电话,被业内称为“陌拜”,也是业内对骚扰电话隐晦的称呼。而通过融营通信外呼系统拨打骚扰电话,可以隐藏真正的主叫号码,防止被投诉,以及能规避运营商的检测。

有了这样的规避技术,为融营通信带来了丰厚的话费收入。融营通信会向拨打骚扰电话的公司收取每分钟0.1元左右的通话费,一年该公司纯话费收入差不多将近一个亿,服务客户大概两万多家。其中,陌拜能占80%以上。

据天眼查介绍,融营智能科技(上海)有限公司(以下简称:融营通信),是国内领先的企业智能云通信服务机构,拥有全国范围内授权许可的增值电信业务和多方通信业务的资质能力, 致力于为中小微企业提供SaaS+PaaS+AI三位一体化平台服务,加速赋能中小微企业加速实现数智化转型。

创立5年以来,公司已服务近20000家的在网企业,作为集通信能力、企业服务平台、智慧销售大脑于一体的智能云通信服务机构, 公司已与中国最大的基础电信运营商建立起紧密的合作关系,并先后获得全国通信资质牌照及ISO27001信息安全管理体系认证。

7、低配的儿童智能手表,已成“行走的偷窥器”

不少低配版的儿童智能手表在各大电商平台畅销热卖,315信息安全实验室对此展开了专门的测试。

测试人员购买了一只有10万+的销售记录的儿童智能手表,交给一位小朋友佩戴,并将一个恶意程序的下载二维码伪装成抽奖游戏,贴在了孩子家门口。

通过这样的抽奖游戏,吸引孩子扫码体验,从而恶意程序就轻松进驻到了孩子的智能手表中,工程师可实现对这款手表的远程控制。

工程师可以对孩子实时定位,不间断收集孩子的移动轨迹,轻松圈定孩子的活动范围,甚至可以判断出:孩子的家离学校很近,5分钟就能走到;还能实时听到孩子和家人的聊天内容、看到孩子放学在书桌前做手工。

为什么儿童智能手表会成为一双时刻偷窥的眼睛?

v2_0d7f50edcaf64e52b446f61d9429aea5_img_000

来源:315晚会直播截图

测试人员发现,根本原因就在于它的操作系统过于老旧。这款手表使用的竟然是没有任何权限管理要求的安卓4.4操作系统,距今已将近10年,而它的最新版本已经更新到了安卓12。

厂家出于压低成本的考虑,选用低版本的操作系统,这意味着在这样的儿童手表上,各种App安装后,无需用户授权就可以开启多种敏感权限,轻易获得孩子的位置、人脸图像、录音等隐私信息,孩子的安全隐患可想而知。

同样是在安卓系统的手机上,安装App时,系统都会有明确提示:用户是否同意授权。从技术原理上来讲,手机端的很多标准要求放到智能终端上是完全适用的。可能还是关注度不够的问题,让这一类智能终端在个人信息的保护上成为一个重灾区。

此外,3·15信息安全实验室还对其他低配版的儿童智能手表进行测试。另一款使用安卓9操作系统的儿童智能手表在安装App时,系统会弹窗提示是否给予某个权限。可是,用户一旦拒绝授权,App就会闪退,拒绝提供任何服务。如此,消费者只有两种选择,要么完全不用,要么就拿所有的权限去换取服务。

8、多品牌电动自行车公然违规提速

绿源、小牛等被点名

根据《电动自行车安全技术规范》强制性国家标准规定,电动自行车时速不超过25公里(小时)。这一规定是为了避免,由于电动自行车速度过快引发的交通安全事故。而在实际销售过程中,经销商会通过解码破解等手段,解除电动自行车的限速。

据央视曝光,哈啰、绿源、新日、金箭、台铃等多个品牌的电动自行车专卖店,他们几乎都承认可以通过“解码”将车速提高到每小时35-40公里。哈啰专卖店销售人员还称:“表上只显示25(公里/小时),但是它跑起来速度它不止25(公里/小时)。”

v2_1deb84e55d51474c97fd40ae0fe8220c_img_000

来源:315晚会直播截图

据报道,一些专卖店拥有特定的解除限速的解码器,简单一按遥控器速度限制就被解除。这些解码器有的是加装在电源附近,接通电源以后限速就能解除;有的会同时配备“电动自行车仪表不显示超速”的技术。

小牛电动自行车上海总代理也承认厂家同样为他们提供了解码装置。此外,欧派、小刀、绿能等多家电动自行车厂家,都为经销商准备了解码装置,让本应速度不超过每小时25公里的电动自行车轻易超速。

9、女孩打玻尿酸致脑梗!揭秘医美速成班

涉及蚌埠柏美思医疗等机构

90后姑娘小雪是一名护士,一次医疗美容事故让她的左眼永久失明。两年前,一位服装店店主自称会注射玻尿酸、能帮她填充额头,在一家酒店里,以1000元一针的价格,给她注射了6针玻尿酸。

小雪表示,本来应该是表皮注射的,结果注射到血管里面去了,然后造成中央动脉阻塞。被紧急送往医院抢救的小雪,命保住了,却留下了终身遗憾:左眼失明,大面积脑梗。

据央视315曝光,圣嘉丽禾南京校区微整形全科培训班的14名学员来自全国各地,没有一个人有医学背景。

此外,负责培训的老师有任何医师执业信息。在面部线雕课程上,老师在简陋的教室里现场给学员做起了面部线雕手术,几十支钝针挨个刺入学员一侧脸部的皮肤,鲜血不断渗出。

中消协的数据显示,5年间收到医美行业投诉增长近14倍。

v2_cfde046296264ab4a5a1c59151222b7f_img_000

来源:315晚会直播截图

315晚会曝光安徽美希淑颜医疗美容有限公司存在非法医美行为,无门槛、零基础、无资质的学员都有资格入学。

随着医美整形的兴起,行业也成为消费者投诉并寻求权益保护的“重灾区”。医美市场鱼龙混杂的现象,让医疗美容方面的纠纷也变得普遍。只有不断加强对美容整形机构的监督与全行业监管,才能让医美行业走上良性发展的道路。

本文来自微信公众号“猎云网”(ID:ilieyun),作者:猎云网编辑部,36氪经授权发布。

该文观点仅代表作者本人,36氪平台仅提供信息存储空间服务。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK