某日,筆者在QQ群里看到有人發了個關于“冰點暴力強制視頻軟件”的信息,看介紹說這款軟件是一款遠第三方通訊軟件及設備的支持,只需要知道對IP地方就可以在對方不知情的情況下進行強制視頻監控……
震撼人心的功能?
在官方的演示頁面里,軟件確實達到了宣傳的效果,通過顯IP的QQ查到對方的IP地址,再把IP地址輸入到該軟件,不一會就看到了對方的視頻畫面,功能強大得讓人心動。
但是,所謂反常即為妖。像“灰鴿子”等著名的木馬工具若要實現所宣傳的那些強大功能,還得先想方設法把服務器端程序植入對方的電腦才行,不然就毫無用處!而這一款小小的軟件竟然號稱只需要知道對方的IP地址就行,并且還能穿透各類防火墻,甚至適用于任何系統平臺。這牛皮也吹得太大了,太不切實際了。
觸目驚心的騙局?
本著打假的心態,筆者對該軟件官方網站的內容進行了研究,找出了不少疑點。
疑點1 軟件注冊有貓膩
這款軟件說是免費的,但是卻要注冊后才能使用,而注冊碼則需要通過宣傳該軟件來獲得。注冊成為網站的用戶后,就會生成個人推廣代碼,比如http://www.icehao.cn/b.asp?user_name=hnzzfi。只要讓其他人去點擊該鏈接,網站就會把訪問的人數統計到對應的用戶賬戶,滿了100個有效訪問人數后,系統就會自動生成5位數的注冊碼。
這看起來似乎沒啥問題,為了盡快實驗軟件的效果,我先通過Google在網上某博客空間搜索到了一個注冊碼,注冊時卻發現軟件提示這是無效的注冊碼。在網站的“常見問題”欄目里,作者說如果發現注冊碼在網上公布和共享濫用,或作商業用途,就做出封號處理。如果真如網站上所說的,作者會封掉那些在網上公布出來的注冊碼,那么在輸入注冊碼時,該軟件就應該會把注冊碼發到官方網站去驗證才對。可我的防火墻軟件壓根就沒提示該軟件要訪問網絡,那也就不存在上網驗證注冊碼的過程。我甚至索性把網線斷掉,再輸入該注冊碼,依然提示注冊碼無效。一個區區5位數字的注冊碼,就是用軟件來暴力猜測也只要那么點時間,這不得不讓人懷疑:這個注冊功能其實根本是假的!不管輸入什么內容,它都會提示注冊碼無效。
為了進一步驗證注冊過程的真偽,我用刷IP工具迅速地把自己的有效訪問人數刷到了120。然而過了一天,還是沒生成注冊碼。在某百度貼吧里我看到有人說自己的有效訪問人數都150了還是沒得到注冊碼。
在網站的“常見問題”欄目里,作者回答說有效數據達到100個后,要等系統經過2個小時的確認后才會自動生成注冊碼。如果因為服務延遲問題,則需要數小時。我看這數小時只怕是無數小時吧,反正一直用服務延遲的借口就行了。
疑點2 《電腦報》上的報道是假的
在該軟件的官方網站上煞有其事地說在2008年3月《電腦報》第14期100版首版面右側欄目出現該軟件的報道,并貼出了圖片。不過仔細一看就會發現,這張圖片有明顯的PS痕跡,右側關于該軟件的報導明顯是后來PS上去的,而且還PS得不整齊,可見作者的PS功力有待加強啊。我還去《電腦報》的網站查找了2008年3月第14期的目錄,里面壓根就沒這篇文章。更有強人找到了2008年3月《電腦報》第14期100版的真正頁面,徹底戳穿了造假的謊言。
疑點3 網站沒有任何用戶交流版塊
這款軟件的官方網站沒有提供交流論壇或留言板,也沒有作者的郵箱。那么用戶注冊后,壓根就沒法與作者進行交流反饋,純粹只有作者一個人在網站上大肆吹噓。而在“常見問題”欄目里,作者煞有其事地解釋一些軟件使用過程中會出現的問題,估計也是瞎編出來糊弄人的,為的只是增加可信度。
基于以上三個疑點,我可以斷定這款軟件壓根就是個空殼軟件,根本就沒有所宣傳的功能。其真實目的純粹只是為了騙取網站的點擊量,好讓作者以后可以把這個網站作為高人氣網站轉手賣掉。在網站里,作者說這款軟件不會收費,也不會商業化,只希望能有大的軟件廠商購買這款軟件的技術。然后作者又說發現很多程序員想嘗試破解他這個軟件,但是都沒有破解成功。
我認為作者不是不想收費,而是不敢收費。這軟件不是不能破解,而是壓根就沒有值得讓高手去破解的地方。如果作者敢收費,那么軟件一旦是假的,那作者就可能會被用戶起訴,構成詐騙罪。而作者所謂的技術如果是真的,那么既然該軟件能用這個技術進行強制視頻,那就能用它來竊取企業機密。比如用這個技術做成某款軟件,再通過和某公司的人QQ聊天得到對方的IP地址,然后用該軟件直接穿透對方公司的防火墻到對方電腦里竊取企業秘密資料。這也太恐怖了吧!太科幻了吧!太瞧不起眾多防火墻公司了吧!這種所謂的“技術”也就只能騙騙菜鳥而已,懂行的人壓根就不會信這些。
試試也不少塊肉?
現在我們明白了這個軟件的真實面目,以后也要學會舉一反三,不要再去相信類似的這些東西。比如什么“免費視頻秀”網站,只要有多少個用戶通過你的“專用鏈接”注冊即可激活你的賬號之類。還有“免費申請6位QQ號”騙局,很多人都抱著“試試也不少塊肉”的心理去“激活賬號”,卻不知道騙局設計者正是利用了這一心理。這些都只是精心設計的騙局,最終獲利的只是那些騙子。而且我們還要小心自己的隱私會被泄露。比如在這個網站注冊用戶時,我們要填入密碼提示問題和答案,還有郵箱地址,有的甚至還會填入自己的QQ號碼。
如果網站的作者故意在后臺把密碼和密碼提示問題的答案設置為明文顯示,那么注冊用戶的隱私就很可能會被泄露。畢竟很多用戶出于記憶方便,都習慣于在很多論壇和郵箱注冊使用同一個用戶名和密碼,用的密碼提示問題和答案也一樣,有的甚至連QQ密碼都是和郵箱密碼一樣。如果網站的作者得到了用戶的密碼,那么結果就不言而喻了。
轟轟烈烈的“艷照門”事件證明了人們的窺私欲有多么強大,盡管我這篇文章已經揭示了這款軟件的真面目,但是我相信還是會有不少人想去試試。目前網上類似的所謂強制視頻軟件還有很多,在這里我就要提醒大家;這種騙人的軟件千萬不要去試用,指不定里面就有木馬程序!我特意把這款軟件的壓縮包上傳到VirusTotal網站,經過該網站的32個反病毒引擎掃描后,果然發現了問題,有6個反病毒引擎報告該軟件里有病毒。
筆者向來比較小心,這款軟件雖然用卡巴斯基和AVG都沒查出病毒來,但我還是在虛擬機里進行的實驗,所以不怕它有病毒。“艷照門”事件讓很多用戶的電腦都中了病毒,而且我們在一些軟件論壇里經常會下載到一些帶毒的小軟件或者破解補丁。大家也可以像我一樣借助于虛擬機和VirusTotal網站來判斷病毒程序,從而保證自己的安全。總之,網絡上存在著很多騙局,希望大家都能擦亮眼,別輕易上當。