码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 游戏黑卡代充36技术及库存系统案例分析


     黑卡充值常隐匿于「代充」服务中,且形式多变,从外币汇率差、退款到36漏洞、黑卡/盗刷信用卡充值,甚至还出现了专门的库存系统。

    「36漏洞」是利用iOS小额支付漏洞实现的刷单套利业务。苹果为提高用户体验,在 APP Store 购买商品时,对小额支付不进行验证,当用户发起6元、30元金额的消费订单时,苹果会直接向游戏运营商发送“支付成功”凭证。

    36漏洞基于APP Store的付款机制迅速蔓延

    据数据统计,仅2016年,36漏洞技术就造成了中国游戏厂商在iOS平台约10亿美元的坏账。

    而「库存系统」,则是代充工作室与黑灰产勾结。利用越狱设备搭配插件,将电信诈骗、盗刷信用卡等方式获得的黑产,以充值购买游戏礼包的形式获得“支付成功”凭证,再将凭证进行拦截并纳入库存系统。

    随后,代充工作室在各种渠道打着低价代充游戏礼包的噱头,吸引玩家购买,在支付过程将库存中的成功凭证兑换成游戏礼包。

    ● 正常的充值成功流程:

    ● 黑卡代充工作室的充值流程:

    这个过程中,平台没有收到金额,但游戏产品却已经兑现,等到游戏厂商与平台结算时,就产生了大量的坏账,严重损害了游戏厂商的收益。

    游戏厂商坏账堆积,必然会对异常账号进行游戏商品回收等处罚,而玩家购买代充服务却遭到商品回收甚至封禁。

    反观,代充工作室将黑产成功洗白套现,赚得盆满钵满。浙江警方曾破获特大网络黑客案,就是利用这种黑卡代充技术非法牟利2500余万元。

    《原神》玩家购买代充服务后,游戏商品被扣除

  • 相关阅读:
    vue.js样式绑定
    调用gethostbyname实现域名解析(附源码)
    编译实战 | 手摸手教你在Windows环境下运行Redis6.x
    Python —— excel文件操作(超详细)
    戏说领域驱动设计(十七)——实体实战
    阿里云服务器上部署Flask
    Vue3 + TypeScript
    《The Rise and Potential of Large Language Model Based Agents: A Survey》全文翻译
    SpringBoot 中到底如何解决跨域问题?
    记录使用Docker Compose 部署《XAPI项目》遇道的问题及解决方案
  • 原文地址:https://blog.csdn.net/qq_46702493/article/details/127910013
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号