steve 2005-6-6 22:54
[转帖]短信惊天陷阱案例爆光!(黑啊,真黑!)
作者:znhank(沙漠)<br>_S2? v t
去年,我已在星星发表了一个关于**发短信的各类软件的黑幕所在。而事实上的<br>
&s"u~ r*EA/G$l
SMS(即短信)的黑幕远不止于此,今天,我终于有空坐下来,把其中的一些让你感觉<br>sKtb+}-yN`
平常却实际触目惊心的事情告诉你们,让你们知道SMS为什么是抢钱的最佳方式!<br>
XBsp8Jw'W)N
<br>
-q*~{7I*{#w"iA$D
数据:2004年互联网全国总收入中,74%来源于网站嫁接了短信业务。手机短信如何让<br>
?Z O/HP1XXJb
这些商家如此疯狂的敛财?不就一些手机文本短信嘛,为什么居然是现在的IT界第一<br>
a-mI|sQX
收入来源?<br>cp"~ec x1DN
<br>
'{U0~'La'K
本人josou,去年从事于中国某大型门户网站(中国三大门户之一),于去年底辞职走<br>
J
fYF
C`
人,现从事图书事业,不再跨进IT行业半步,特别是无线行业中的SMS短信业,一个<br>*{/D"O#M-o!YT cF
字,黑!<br>
&o#n+^h|/e%o&J[
<br>c!@"F$X h1x
N;i
我本人的数据,经我的手开发维护的该网站所在公司的SP(短信服务提供商)的网关<br>
X?1I9GZ4wt%\
收发平台,去年一年赚了中国手机用户共1.8亿元!绝对包括龙族中的部份兄弟,用<br>|B O&J.n#t
“赚”是客气话,实际是“抢”或“骗”!<br>
GU.xt!y
<br>3M6C1^N!rt
你们一定开始奇怪:手机在我手里,每个月话费我交给移动公司,一个第三方公司怎<br>v)\n9| r?0nX
么抢我的钱啊?别急,听我细细道来!<br>4V4nbqv
<br>
k`c5D3N
IT
-----------------------------------------------------------<br>v*`0vE,i F|
第一阶段:抢<br>0e?1{#p1g l }W1X
-----------------------------------------------------------<br>
!]!Sd1Y!q'o`(z&m
<br>
Gr%p8LE
UDk
实际就是SP公司的早期发家阶段,这一阶段最为疯狂!而招数也最为简单直接,但各<br>
p
I^)K6w4m$Y
位并非行内人,并不知就里。<br>
6of,{3h0WSf
<br>J!g
o7l1g i
先讲一下移动(或联通)这个公司,这两个叫运营商,能发手机短信的平台被这两个<br>,j:Ggr
i-d$zGA2~
运营商所垄断,大家用手机写短信或收短信,都是移动或联通的一个系统作为中转平<br>
.{*?[gi:W
@
台,各位的手机是终端,打个简单的比方,移动和联通是服务器,而大家的手机是终<br>(Cc,L[^^
端PC,这就好理解了。<br>
"G2I1]~b0B
<br>7^*@U*MvH4r;?
Og
不知从哪一年起,运营商把这个短信垄断权开始解冻,允许一些公司获得移动或联通<br>L6B7}^z
的认证,分配给每个SP一个端口,你收到的短信显示什么号码,那个号码就是端<br>
8hr/O;r(|/fl
口。然后接入这个中转平台,于是,这些公司也具备了短信中心的能力。也就是<br>D:^
Sa$^1\ XWw
说,获得了抢钱的资历!<br>S;yO[ qx~
<br>
q!r1_7gj
于是这些SP设计一些短信产品服务,比如叫“精彩新闻”,只要你发短信“A”到它的<br>
C0Ig&q/HU!H;\'dM
g
端口<br>_4@#?m"g8rS
号,比如“8888”,那么就相当于你采用了它的服务,而运营商也承认了这个服务,那<br>tU{L`tn1m:e6q,\#fH
么移动和联通就代SP向手机用户收服务器,比如8元。<br>
$Y
lC4xi5v
<br>w6NI r:t
如果是正规操作,应是你主动用手机发A到8888才算开通服务,那么移动联通就会从你<br>-S,a3\3m
s/K
的手机费中扣去8元(这8元实质上是运营商跟SP分赃)。<br>*F%wyFn+OD6|z0y
<br>
b7F8nh{
这个流程是正当的,因为是用户知情的情况下主动申请开通的,那么扣这8元也是天经<br>/?
rK!t2~x
nP{
地义,无话可说。<br>
(g!t$C6E0^'^.I
<br>
!d$?:vdH4KL;F
可是大家知道短信就那么70个字,用来看新闻基本看不到什么,所以会主动去订这个<br>
g8AAW.@
服务的人不多。那这样的话,SP的如意发财梦就做不下去了,怎么办呢?――――好,<br>
B1mi(M,X#t,f!NpU[
抢<br>
+{/u`1u%T*Qx}\
开始了!<br>
Q
W5` o}|
<br>
0^c?&M'ib
早期的移动公司短信平台BUG很多,全被SP钻了空子!SP偷偷的,没有任何先兆的情况<br>
-Jyni_ `n;c
下,向你的手机账号发了一个计费数据包,移动收到这个包在早期是不会跟用户作确<br>
#`#P/YT fB%h2i
认的,于是直接扣钱,那时候用户这方面的意识极为淡薄,一个月被SP偷偷扣掉了8元<br>
roPYS`-H!p
钱,他却混然不知!一个用户偷扣8元,如果是1万个用户呢?8万元!10万个用户<br>
?5u GeB
呢?80万!100万个用户呢?800万!一个月800万,一年呢?....这只是一个服务,如<br>2C(I%|W)C
果SP同时在几个服务上用这一招,一年几个亿不成问题!而用户的投诉率却少得可<br>
w O8KG-T;k-^"|'r/NKn&e
怜!<br>-\m0IP'e5~c
<br>
2v+W^0fy5p.]}
那时,广州的讯龙公司最深谙此道,用这个方法迅速发展成为国内最大的SP!新浪看<br>mZ{utz*GM3s
到有机可图,巨资收购讯龙公司,那一年,新浪在短信服务这一块,一个季度收入为<br>
'n's8J5NUQ%QD O
7000万美金!......<br>G9B
C%xp6zRF
<br>
-O/^*V'p,R+I:YWq
G
这是一个什么样的概念!!!!<br>
,fe8?mYN:n^uA Z
<br>
,IQ+P*e1GjE\"Jp
这个抢的时期,是由于手机普及不久,大家对话费减少如果不是很大的话,一般都不<br>/p{'K
~7hQe
太敏感,导致了这场SP的大掠夺!而这些只有业界的人才知道,而作为受害者的手机<br>,h!n;nsb)],E/wC'k
用户,却在完全不知情的情况下被抢了,他们连讯龙是什么公司都不知道......<br>
/vhdD!S
<br>
zI4oUV+z
<br>U"@D:qRX~
-----------------------------------------------------------<br>1{])w
b2^;a
第二阶段:骗<br>
vG_C-kHC|
-----------------------------------------------------------<br>jJl4y RqP|*W
<br>${%v7G?KR)E e&?
渐渐的,用户的维权意识上来了,学会频密地查话费了,消费者委员会给中国移动和<br>[4}C)lD
中国联通巨大的压力,SP想偷抢已困难。但他们不甘心就此结束暴富。他们的第二招<br>gz#w1b6yU,D2[2}I
很快成型!<br>
@5y]1u"uIY5y
<br>z2vDFap O
这时候,中国移动和联通的整治行为是建立在制度上的,在技术上,那个中转短信平<br>
&a]%\f$O)o;?;[H M
台还没有完成升级,这给SP很大的可趁之机!<br>
*BX^7oW3|V8e6V'| f;k
<br>i+sy"t"du)?%r
移动的制度如下:任何SP不得在用户没有主动发短信确认的情况下,单方面进行计费<br>I(@ h-y'~:t?t2C"L
(业界叫反向绑定手机),否则扣除该SP的当月收入,严重者吊销**,关闭SMS端<br>
!mB,G8\)PE;`*|
口!<br>$T.~3J!hOp@
<br>
PV1OA~/\W
b
这条规定看起来科学,即要用户主动发短信来订阅SP的产品了,才能扣钱,但是这条<br>1@v|9ZT*CEt^
短信系统却无法界定。本来一定是要系统匹配用户发的是A到8888,才允许SP扣费,是<br>(J3a,_1J
bz
S
最科学的,可是现在系统还没升级到这个能力,也就是说,系统只要测到用户手机有<br>|n5K,a7yV
主动上来的短信,那就算是对SP的服务发生了订购关系,于是就允许SP扣用户的钱<br>zq\nE
了!<br>I};?.C2G8G#K
<br>
9H.wLtS:qs,n&hGe
这是多么可怕的BUG!<br>|a/z7r)a8Q(r c
<br>
2p2P1G^8E-hW k4`
很快就被SP利用这个BUG了!<br>;OL+F-wc8~:?
r(m
<br>9U/go2x#M)h
好,我是SP,我设计一款产品,叫同城约会,主要是通过短信来聊天的业务,包月制<br>*f%^u1NpW
的,一个月需交10元。但是要用户主动发短信上来才能扣用户的钱啊,怎么让用户主<br>5vatPd
动发上短信来呢?呵呵,SP公司的那些所谓“智囊团”点子多着呢!<br>
8a%_|W+F+g.D
<br>
{!W(Ut
_$y G
1、同时给很多手机(当然包括你喽!)发一条很类似是朋友发来的短信,于是你的手<br>
&w/eV@2{q9],z
机收到这样的信息“不好意思,我不小心在电话本里删了你,请你再告诉我你是<br>
h&mw%[
W|F/U
谁?”发来的号码是 88881389827363。看到这样的短信,你怎么办呢?我统计<br>A2}7N4GqVRktg:|
过,20%左右的人以为真是朋友发来的,<br>*xDG6I-l)[0k_Ex2c3\
<br>
1c"tphr-gv9G_
于是发回各种各样的信息回复过去,比如“你是谁啊?”“我是龙族,你的手机怎么被<br>
Vg6X7\*j3hRi7XYc
抢<br>(D$a6\$Y~M8Nu
的?”――――――惨,你回复信息给SP了!你一回复,就相当于移动的平台系统认为<br>
0nY8gN!LZ4u(c^
是你主<br>
SBJ4_;{'a
s}7AlQ
动发信息给SP的,于是SP开怀大笑,当月马上扣你的话费10元,就这样,奸计成功!<br>D3\B%xZ]s2e
<br>