月入过万的信息差赚钱术.

面对一个好的项目,对于底层的你,没有优质的资源,高端的人脉,根本无从下手。

总是听亲朋好友讲大道理,跟你讲这个不靠谱,讲那个赚不到钱,劝你找个安稳的工作不要去冒险去做互联网。

试问下他们做的工作一个月赚多少?

别被环境限制想象力,尽管你身边的人都是不学无术,不求上进,不得人心。

脱离底层最难的就是羊群效应,身边的羊会想方设法的把你变成羊,听他们的话自己也会变得低端。

一只螃蟹放在筐里,要把筐盖住。

一群螃蟹放在筐里,不用盖,因为只要有一只爬上来,就会被其他螃蟹拉下去。

我不好,也不能让你好。

人们愚昧,贪婪,邪恶,狭隘。

穷人要比中产阶级的更容易富起来,中产阶级生活安逸,他们懒得去学习、研究、和接触新的圈子。

多听多看多试错。

很多人会讽刺哥:为啥我看了你文章还赚不到钱?

对此哥只能说,不好意思,你比较适合打工,把领导忽悠高兴了,起码吃穿不愁了。

任何一个项目的背后都是基础知识的沉淀。

小白刚踏入网赚圈,心过于浮躁,一些基础的东西不喜欢听,总想着一夜暴富,恨不得直接把钱摆他面前,或者直接打他账户里。

实在是愚蠢。

废话说了这么多,步入正题。

正题

我今天讲的,自然也是一个关于赚钱的故事。

本文全部写出来有点长  文章都看不完的,

就别想着一天天到处找赚钱的项目了。

过年时,我回了趟老家,跟家里的朋友闲聊的时候,得知朋友在闲鱼上买了台无人机,被骗了三千块。

这个骗局是—— 【闲鱼骗局 】

 它主要不是卖货也不是卖假货,而是骗子故意发布低于市场价很多的商品,然后说自己很少上闲鱼,没回复就加他或者。 

 或者干脆说是给朋友挂闲鱼卖的,具体让买家联系他朋友,同样也是留下一或。 

不管用啥借口,最终都是诱骗你添加他们的或

当买家加上或后问价,骗子报的价格都会比原来挂闲鱼的价格少点,例如少一两百,然后就说自己去改下价格,完事了就发你一个闲鱼的宝贝链接。

而这个链接其实是一高仿闲鱼APP的网站,是骗子自己搭建的,你在里面付的款、会充值到第三方平台,最终转到骗子手里。

这笔钱是充值到的是携程礼品卡上

我听明白这事后,就让他把那骗子的信息发过来我看看——接近年,骗子开始冲业绩,这事写骗稿子估计挺有看头的。

 既然骗局的实施方法已经明确,接下来要做的就是整理初步已有的信息,制定调查计划。

从我朋友那得到以下信息

1.咸鱼卖家信息

2.卖家所谓的朋友

3.假冒闲鱼的网站

一  初步调查

首先是闲鱼的卖家信息,这一点我无从查起,在闲鱼上申请官方介入,提交截图和订单号等所有相关信息,申请披露该卖家的个人信息。

另一方面,我查了一下卖家所谓的朋友,发现该号码的Q龄虽然是9年,但等级却是两个太阳,并且资料基本上是空白的——典型的从号贩子买来的。

典型买来的

除了号没进展,那个假冒闲鱼的网站也是如此。

在我朋友发现被骗的第二天,该网站就已经无法打开,我猜测应该是骗子在打游击战,和做色情网站的人挺相似的。

骗了钱,网站立马给删掉了

 骗一个人就删掉网站程序,或者定时进行清空数据更换域名,避免警方进行收集信息或证据,这些都是他们常用的手法。

我通过Whois查询该网站的注册人相关信息,发现注册的邮箱前面两位被打上了星号,只能得知注册人叫X冬梅。

从对方删站的谨慎程度来看,想必Whois查询到的信息同样是假的,所以我放弃掉域名注册人信息这条线索,可目前所有的线索也全断了,想往下深入调查也找不到切入点。

                                                                       

二  入侵诈骗网站后台

这事直到第三天中午才出现转折——卖家的闲鱼账号一下子发布了好几个宝贝。

骗子的闲鱼更新了商品

     我赶紧联系上该卖家,以购买无人机为由顺利钻进他的圈套中——大疆精灵谁TM卖2千块,不是傻子就是骗子,但现实是,现在这年头骗子比傻子多。

 添加了对方的后,我询问价格,对方说两千,比闲鱼的要少一百块,让我稍等一下,他去改价格,等了几分钟,对方发过来一条链接。

 获得对方新的诈骗网站后,为了避免他们再次删站跑路,就用等银行卡提现到账的方式拖时间。

我顺理成章钻进了他的圈套

打开该假冒网站,发现模仿的真的挺像的,如果我不是提前知道这是假的,估计也会当真。 

一眼看去是不是没看出真假

跟这网站里转了一圈,尝试用Sql注入的方式入侵该网站,很快就发现不可行,对方做了防御措施——看来搞诈骗的也要会网络安全才行。

但是在填写收货地址的那一栏中,我发现是可以插入XSS恶意脚本的。

大概解释一下啥是XSS,通俗点来说,我可以利用一段代码插入到目标网站中,例如网站的评论中,当网站管理员登陆后台查看留言的时候,就会触发XSS脚本,就像捕猎时放的陷阱一样。

在收货地址中插入XSS后,便开始等待鱼儿上钩,这个过程是比较期待的——头次用如此猥琐的进攻方式。

 

 收货地址那可以插入XSS恶意脚本

 晚上九点五十九分,XSS脚本有了反馈——对方上钩了,我获得了他们的后台链接以及一个Cookies。

我并没有贸然进行登陆,而是通过一个肉鸡服务器作为跳板,打开火狐浏览器,利用Hackbar插件将该Cookies登陆进去了此诈骗网站的后台。

我获取到的Cookies,也就是密码钥匙

对于闲鱼诈骗,我并不陌生,早在2017年就已经存在,当时也入侵过,不过那时候的后台很简陋——基于一个不知名的CMS系统去改的。

而我现在入侵的这个后台,应该为今年最新的系统,里边多了很多功能,例如支持发布闲鱼和转转平台的假链接,并且可以通过一键采集的方式发布假商品,这让我不得不感叹。

“骗子也TM讲究使用体验和方便!”

在该后台中是可以看到浏览商品的受害者IP以及他们填写的收货地址姓名手机号,我粗略的看了下,上当概率蛮高的,一共七十多条的浏览记录,其中有二十多人付了款。

受害者的IP地址

为了更全面的收集信息,我将这些受害者的姓名电话地址统统导出保存到电脑桌面,随后继续翻找后台等有用的相关信息。

但目前面临新的一问题——后台当中并没有关联到骗子的相关线索。

无奈下,我点开修改密码的那一栏,打算不让骗子登这后台时,突然发现一个关键的信息。

后台管理员账号!

管理员账号肯定有猫腻

三 线索突破

这个账号由英文+数字相结合,一开始我以为后面的数字是个手机号,百度了一下发现并不是,但这个账号绝对是有问题的。

 后来我通过全网的信息检索,终于找到一个新的突破口——这个诈骗网站后台的管理员账号,是骗子的常用ID

这个叫ln164***的ID在去年开始频繁活跃于各大贴吧,嘀嗒吧,沈阳吧,沈阳滴滴吧,等等。

通过管理员账号我追查到的贴吧ID

 此人关注了沈阳的滴滴吧,在调查的过程中我是非常遵守“大胆猜测,小心求证”的原则。 

所以断定骗子为沈阳人,可能主业是开滴滴,副业是搞诈骗的。

我花了半小时翻找了他所发布的帖子,2018年11月有条帖子,他发了张系统截图,里边泄露了一个号。

搜索该,发现地区归属确实是沈阳,我计划了一晚上,决定冒险加他聊聊——因为他可能是开滴滴的,所以我用上次坐过他车的借口加他。

等对方同意后,我开始装熟人,果然被我猜对了,这人真就是开滴滴的,估计副业就是搞诈骗。

很轻松就套到了一个手机号

可能是他确实忘了都载过谁,没过多怀疑就给了一个手机号我。

除了得到此人手机号,另外在朋友圈内也发现了不少有用的信息——例如这条。

对方发的朋友圈

这条朋友圈信息量挺大的,首先这人是有老婆的,其次“老么磕嚓眼”这词,我问了一朋友,他说是沈阳的方言。

另外这条朋友圈的图片,里边有家网吧,名字叫天润网吧,我在地图搜索了一下,发现沈阳就一家天润网吧,在白塔街那边。

这附近有四个小区

而且这家网吧附近几百米的地方一共有四个小区,一般人逛街散步正常情况下是不会离家太远的,所以我开始下定论,此人居住的位置就在白塔街附近。

当朋友圈内再无发现任何信息后,我将调查方向放在了他的手机号上,通过搜索发现,他注册了一个支付宝。

头像是一本书,跟杜月笙有关的,可能这大哥比较想当黑帮…

支付宝的实名信息是*宁,我输入一个李字,成功通过核验,这也对上了那个诈骗网站后台的管理员账户——ln16*****,开头的两个字母,正是李宁的拼音缩写!

这骗子真叫李宁…

线索越来越清晰,我脑子有点亢奋,又花了半小时搜集该手机号在互联网遗留的信息,稍加整理后,骗子的模糊画像开始渐渐变得明朗起来。

四  破解身份证

因为收集到的信息还不足以支撑警方落地抓人,所以我尝试了一个从未试过的办法——穷举猜解李宁的身份证号。

这个技术是完全可以实现的,不过需要依靠足够多的时间和信息碎片,众所周知身份证号一共有4部分组成。

第一段号码为地址码,通过之前的调查,我知道李宁是沈阳铁西人,百度了一下沈阳铁西区的地址码。

第二段号码为出生日期,我在之前对他的调查中已经获知是1991年7月25号。

第三段则是性别,男性奇数,女性偶数。

第四段则是核验码,核验身份证是否有效,这需要前面17位数字计算得来,按照我这种数学渣是不可能完成的,所以依靠了一个身份证计算器。

经过上面的穷举计算后,我得到了大概有一千多个身份证号,李宁的身份证就藏在这里边。

再通过网上的身份证核验API接口批量核验这一千个身份证中,叫李宁的男人。

我花了两百块钱去核验上千条身份证,肉疼

一个小时后,结果反馈只有两个身份证号是相符合的,第一个叫李宁的只有21岁,第二个则是28岁。

很明显,第二个才是我要找的李宁。

随后我再次利用API接口,查询李宁的身份证号对应的大头照,获得了李宁的真实照片。

千万别泄露自己的个人信息,不然身份证容易遭遇爆破

第二天中午,通过李宁的手机号陆续挖掘到一部分的社交账号,再次进行信息整理。

五  社工库的运用

从李宁的年龄以及用常用ID的习惯来看,社工库可能才是当前最有效且快捷获得更多信息的办法。

果不其然,通过2008年到2017年之间的社工库查询,我得到了李宁曾使用过的密码,让我笑出声的是——他曾使用的密码数字部分,正是他常用ID后边的那串数字。 

随后我尝试使用李宁的老密码去登陆他的号,我靠!居然登上了,还TM没有设备锁!

我赶紧进去他的里面翻,从文件收藏到联系人,翻了个底朝天,其中翻出了他跟一个叫“河边路人”的联系人聊天内容。

也得亏李宁有漫游记录,看了大半天,我终于琢磨了河边路人到底是干嘛的。

他是专门给李宁提供技术支持的——假冒闲鱼的网站就是由他搭建的,包括购买域名和所使用的网站空间。 

河边路人在这条黑色产业链中充当的角色叫:“船长”,负责洗钱分脏以及给渔夫提供技术支持。

 

而李宁则是渔夫——所负责的工作内容则是诱骗别人上当,在闲鱼和转转这些二手平台发布低价商品吸引受害者上钩,再发送假冒的闲鱼链接进行诈骗。

诈骗过来的这笔钱,是通过第三方的支付平台,例如京东,,携程的一些接口。

说通俗点就是——我朋友从假闲鱼网站上给的钱,实际上是充值了携程点卡,河边的路人利用这个携程的点卡在专门的交易平台上出售,只需要给出一点手续费就行。

他俩的聊天记录

也幸亏我没顺着Whois查询那条线索追查李宁,不然绝对被牵着鼻子走——因为网站的搭建和维护都是由河边路人去完成,而河边路人购买的域名都是从商人手上买过来的。

也就是说,一开始的Whois查询中的*冬梅,就是商人实名的信息。

他俩的聊天记录

综合以上,我再次整理信息,对这个河边路人的船长开始调查,通过聊天窗口的抓包获得了对方的IP地址,位于江西省南昌市华南城建材市场附近,但不能排除他作了IP代理的防御措施。

就在红圈的范围

又花了一天时间,基本上确认了河边路人的模糊画像,男,25岁,陈万龙,江西南昌人。

 再次整理目前所调查到的信息。

而此时,也就是下午一点,向闲鱼官方申请的披露信息发到了我朋友的手机号上。

通过闲鱼披露的手机号,我进行了一些简单的搜索,找到了此名卖家在2019年7月份发布在豆瓣的帖子——出租闲鱼号。

我粗略的扫了一眼,呵呵,这是一个傀儡,或者说这是一个诈骗犯同谋。

这骗局基本上一切明了,渔夫通过网上购买或租来别人的闲鱼号,发布低价商品吸引受害者上钩,再通过伪造的闲鱼链接实施诈骗,这一笔钱最终通过第三方平台进行洗白。

我将诈骗网站后台的证据进行收集,包括渔夫李宁,船长陈万龙,出租账号的卖家,一概提交给所在地区的警察。

【上篇故事属半虚构,三分真七分假】

故事看完,回归正题。

项目

闲鱼卖货,也许你听起来有点low,但不妨碍人家发财。互联网越发达,信息差就越大。

我们先想下,用户去闲鱼,目的是什么?一方面是处理二手商品,另外一方面是购买二手的商品,二手商品的特质是什么?

就是在保留原功能的情况下,价格比一手商品低许多。

一 闲鱼账号

首先是账号,你一个人可以注册三个支付宝账号,也就是一个人可以拥有三个闲鱼号,可以找你的亲戚朋友注册,特别是那些年纪比较大的亲戚,买账号的话,会有风险,我不建议。

多个帐号操作,收入倍增,号越多越好。

一个手机号只可以注册一个支付宝,但是可以绑定多个支付宝账号,如果想要拥有多个支付宝,或者只想要邮箱支付宝,那么就可以在网页注册。

邮箱注册支付宝的方法:

支付宝注册好,打开闲鱼 支付宝一键登录。

二  设备多开

其次是设备,最好能够做到一机一号,没有那么多手机的话,可以使用应用多开助手,应用商城搜多开即可。

如果觉得账号太多手机操作不方便的话,也可以通过电脑上的安卓模拟器来操作。

各种模拟器,随便选个就行,无限制多开,只要你电脑配置够用。

三 权重排名规则

权重跟账号质量、芝麻信用分、账号年龄相挂钩,芝麻分和账号年龄我们没办法改变,但账号质量可以改变。

如何养号?

“我想要”和“超赞”

“我想要”就是咨询次数。咨询次数多了说明你的商品有很多用户喜欢。这个是直接显示在搜索结果页的,“超赞”就是用户觉得你商品不错给你点的赞。

浏览别人发的商品,点下“我想要”,点下赞、留言问价等等 ,不仅能提升别人权重,也能提升自己号的权重。

群搜索关键词,进群后找人互赞。

多浏览别人的作品点赞留言等模拟正常人购物操作,权重是需要慢慢养起来的。

第一种玩法

可以把文案变成了抽奖、随机发货、福袋包裹,其中有二手手机、机械键盘、香水、各种价值比较高的商品做诱饵。

随机发货,不能指定发货,不需要支付商品费用,只需要支付12元运费即可,贪婪是人类的本性,于是抱着侥幸心理下单。

实际上,所收到的商品价格是低于12元邮费的,这里的差价就是利润,你想给他发什么,随你。

利用人的贪欲,侥幸心理,觉得免费送的东西,虽有12块运费,但没有空包,觉得自己怎么也不会亏,没错,你不会亏,但卖家绝对会赚。

第二种玩法

寻找性价比高的物品赚大差价,哥这里给各位举个例子,比如当下比较火的苹果蓝牙弹窗耳机:AirPods

一个耳机卖这么高的价,很多人是想要这能弹窗的炫酷功能,但又不忍心割,怎么办?

闲鱼二手,高仿AirPods便成了他们的目标。

闲鱼搜一下苹果弹窗耳机,价格大多在200元以上。

如果我说他们卖30块也有的赚你信吗?

在拼多多,十几块就能买到带弹窗的苹果蓝牙耳机。

标价只要高于拿货价,卖多少都是利润。

此类高利润商品其实有很多,毕竟是文章,我这里只简单拿这一个来举例,大家举一反三。

第三种玩法

官方为了提升用户粘性而推出的“闲鱼币”,闲鱼也给用户提供了专门积攒闲鱼币的一些方法。每一个新用户都会有2000的闲鱼币,并由闲鱼币延伸出了“免费送”。

所谓的免费送并不是免费,它本质是一个使用闲鱼币进行商品竞拍的平台,有闲鱼币的用户对自己喜欢的商品叫价,竞拍结束后,价高者免费获得商品。

卖家免费送商品获得了闲鱼币,他也可以用闲鱼币去拍自己喜欢的商品,买家花掉闲鱼币,得到免费的商品。

说是免费兑换的商品,但是都是需要自己付邮费的,毕竟别人免费送,总不能还给你包邮吧?

这个理由无法反驳,而且儿童吉他即便自己去买也得几十块吧?免费送收你十二块邮费,还会让你感觉自己占了大便宜,

其实这单卖家可以赚到5-9元的纯利润,

不信?

其实在阿里巴巴、淘宝、拼多多上,这种小玩具价格低的你想不到,我在淘宝随便找了个,6.9元,是包邮的价格,而阿里巴巴这种批发平台,价格更便宜。

 佛珠手串,阿里巴巴批发只要1.9元。

通用耳机,某APP领完优惠券只要2块多,一单9块钱的利润,过不过瘾?

利润看懂了接下来就简单了。

四   文案

进入首页点击“免费送”,点击下方发布即可。

图片和话术怎么弄?

图片的话,在淘宝商品评论里找,拍的高清好看的。

话术的话,在闲鱼上找到同行比较赞的话术,复制修改即可。

关键是利用大众占小便宜的心理,越简短越好。

只要话术能让人感觉占便宜了,都是好话术。

五 货源

(三平台任选其一)

发布后,若被人拍下,就去找代发。

1、保存闲鱼里找的商品图片,打开淘宝,利用拍立淘相机可淘出同款。

2、利用商品关键词去三大平台撒网式搜索,设置价格标线,按照价格排序淘出最有性价比的商品。

拼多多、淘宝、阿里巴巴,这三个平台足够了。

找到货源,直接拍,地址填买家的。

这个玩法利润并不大,原因在于,免费送的商品价值可能过低,无法让用户产生很强的占便宜感觉,但商品价值过高我们又没太大利润空间。

多种玩法,不拘一格,适合自己才是最好的。

每天需要上架多少商品

想要获得高曝光率就要多上架,一个闲鱼账户可以上架50件商品,最好全部上架!

如果时间允许,可以把50个宝贝上架成不一样的标题,不一样的文案,不一样的图片,这样操作虽然耗时,但是带来的自然流量却很突出。

一直发布同样的文案也会增加封号风险,需要多注意。

最佳上架时间段?

 6点 - 8点

10点 - 12点

14点 - 16点

18点 - 20点

22点 - 24点

卖完下架再上新宝贝?

闲鱼卖出东西后,会被自动下架。为了保证曝光度,对于一些浏览低的商品我们可以选择删除重新上架。对于卖出去的商品,可以在 “我卖出的”里面找到原贴,编辑直接发送! 这样这个帖子的数据还会存在,好的数据同样是出单的关键!

还有其他问题的给我留言私信。

我今天讲的,看起来也许是个很小的项目,但确实是能赚钱的干货,每个人都有自己的认知范围限制,如果只能让10个粉丝中的2个觉得有收获,那也是值得的。

从几百,到几万,平凡人的赚钱故事。

说到底,每个人的能力不一样,思路也不一样。

任何项目都有很大的可变性,可拓展性,只要你有执行力,我相信你也可以。

这个玩法,有个读者每天的收益在600+  ,相比打工,这兼职收入还算不错了。

用刷抖音玩游戏的时间,改改文案发发商品,回复信息,发发货。

如果你想改变,多赚点钱,我希望就是现在。

莫等年华老去,徒叹人生悲哀。

 花有重开日,人无再少年。 

与其浪费时间做发财梦,不如静下心来从零学起。

马无夜草不肥,赚钱的路子越多越好。

 你的眼界和格局,就是你腰包的根基。

END