近期,家里人发现银行卡连续深夜出现不明的京东支付保险扣款,持续时间长达数月,账单中的关键词有:
"网银在线"、"网联"、"协议扣款"、"保通"、"泰康"、"4001000150"
如果你也在银行账单中,发现每月有几十到几百元不等的陌生京东支付保险扣款,那你很可能已经中招了。
一开始,我简单以为只是我的家人在某次购买保险时,忘记取消续保,但当我打开京东金融查询保单和账单,准备退保时,App 展示的却是一片空白。
难道被盗号了?不该吧,经过一番仔细研究后,我发现这居然是一套针对特定人群的精准保险营销套路……

在你继续阅读之前,我先帮你快速梳理下这套“骗局”的核心点:
| 首月 | 第二个月起 |
|---|---|
| ¥0.60 或 ¥0.99 | ¥28 ~ ¥100+ |
套路:对特定人群(中老年、青年等),拨打骚扰电话、群发定向垃圾短信、广告弹窗等,使用超大高亮文字,提示用不到 1 元的价格诱导你"尝试"购买各种一年期大额医疗险。
当你点击确定后,会在很不起眼的地方,标注从第二个月起开始收取高额保费,并在你毫无感知的情况下持续扣费。新费用并不会显示在保单中,只会单独放在一个叫批单的地方。
看到这,你可能想的是,大不了我去京东金融的 App 把卡解绑或者查询下扣款账单,那么恭喜你,你踩到了第二个坑:
这是整个“骗局”最坑的地方——当你在保险的页面上用京东支付付那 0.6 元金额的时候,银行会给你发一条短信,显示**"快捷支付签约"。你以为只是付个款,实际上你已经授权对方可以从这张卡持续扣钱**了。
而这个提醒无论是页面上还是银行短信里,都非常不明显。你根本看不出来后续会扣多少钱、扣多久。
不像支付宝、微信,人家要是搞订阅扣费,会明确弹出一个免密支付/自动扣款签约协议,写清楚每月扣多少、扣多久、怎么取消。
京东支付的快捷支付签约,你什么都看不出来,甚至根本不需要使用者拥有京东或者京东金融的账户,也能绑定、支付成功。
这就是这类保险付款时,为什么选择京东支付的原因——隐蔽性极强,一旦绑定,普通消费者根本不知道去哪里解绑。
部分保险销售页面居然还能发声!!这类自动播放声音的网页,并不会直接群发到用户手机中(可能怕吵?),而是需要搭配保险的电销场景:当特定人群接到保险电销电话时,这类电话会诱导你打开免提,同时下发有自动播放音频网址的短信到你手机中。因为这不是电话,所以不受电话销售必须录音的监管约束。
这些语音文件一共 48 个(我放在了文末),极具蛊惑性,强指引用户点击“同意”、“立即下单”,而完全忽视健康告知、费用变化等问题。
这类保险页面会在你点击任何地方时自动播放语音,模拟电话销售。
window.onclick = playAudio; // 点击任何地方都会触发音频
window.ontouchstart = playAudio; // 触摸也一样
为了避免有“刺头”去找媒体或者银保监会,这类扣款账单里的商户名不是保险代理公司的名称,而是这类公司的联系电话。
如果有人查到觉得账单不对,就可以"顺手"打这个电话,他们会秒退款——因为一旦退款,大多数人就不会再向监管部门举报了。
| 序号 | 保险公司 | 涉及产品数量 |
|---|---|---|
| 1 | 泰康在线 | 被推广得最多 |
| 2 | 国任保险 | |
| 3 | 众安保险 | |
| 4 | 平安财产保险 | |
| 5 | 融盛保险 | |
| 6 | 中路保险 |
金融事务通(金事通)是银保监会推出的官方保单查询平台。
但通过这些渠道购买的保单,在金事通 APP 里完全查不到。
PS:我对这个保险行业并不了解,我猜是不是和在航旅上查不到春秋一样,不是每家保险公司都加入这个系统?懂的朋友可以说说看。
即使消费者想去保险公司的官方 APP 或公众号,查询保单时也会遇到各种问题,包括但不限于:
更有过分的保险代理机构,从他们的小程序或者公众号,压根无法正常登录,完全无法查看保单。
以上种种,很难说没有故意为难人的成分,或许正符合他们就是要让你知难而退,不想让你查看保单扣费详情的的预期。
这是我准备发帖梳理时,新发现的一个极其恶劣的套路:
当你进入他们支付绑卡页面时,保险代理公司的系统会自动通过你的身份信息检测你名下有哪些银行卡,然后把对应银行的选项,直接展示在页面最顶部,甚至配合倒计时自动跳转到银行完成绑卡流程。
这意味着:
在我写这篇帖子之前,在小红书、微博,甚至V2EX上搜了搜,发现很多人都遇到过类似问题:
所以,我感觉这绝对不是个例。而是一套大规模、系统化的灰产运营。
我顺藤摸瓜,发现这些推广页面主要和以下三家保险代理公司有关(还有一些,但是推广数量比较少,就放在文末了):
| 项目 | 信息 |
|---|---|
| 成立时间 | 2015 年 8 月 |
| 法定代表人 | 李哲 |
| 定位 | 互联网保险产品推广平台,号称"科技赋能保险从业者" |
| 融资情况 | 已完成 C 轮融资,投资方包括加拿大永明金融集团 |
| 备注 | 官网明确将"保通保险代理有限公司"列为友情链接 |
| 项目 | 信息 |
|---|---|
| 成立时间 | 2013 年 8 月 |
| 法定代表人 | 李哲(和 i 云保是同一个人) |
| 注册资本 | 5000 万元 |
| 注册地址 | 广州市南沙区金隆路 26 号 712 房 |
| 经营范围 | 保险代理业务、第二类增值电信业务 |
| 分支机构 | 号称全国 40 余家 |
| 风险提示 | 企业信息平台显示存在司法案件、裁判文书等风险信息 |
| 项目 | 信息 |
|---|---|
| 成立时间 | 2005 年(前身:广东万诚保险代理有限公司) |
| 注册资本 | 2000 万元 |
| 注册地址 | 广东省佛山市南海区大沥镇金贸大道 6 号中盈广场 4 层 |
| 客服热线 | 400-030-0305 |
| 更名记录 | 2023 年 12 月从"广东万诚保险销售有限公司"更名 |
| 备注 | 推广页面域名 channel.rrbxw.cn 正是指向该公司 |
我通过奇安信的威胁情报系统,查询了其中 2 个短链接域名近 3 个月的访问趋势数据,可以明显看出不同域名之间,访问量基本稳定,平均一个短链接每天访问 2000-4000 人左右(避免访问量过大被封),而这类短链接有很多。
这些短链接有个特点,那就是存活周期短——一旦用户访问购保成功或者一段时间后,链接则失效不再支持访问。
//短链接中的原始内容如下,主要作跳转使用,跳转地址受服务端控制,一段时间后再次访问将不返回营销页面地址
<script type="text/javascript">
function doRedirect() {
window.location = 'https://channel.zhelibao.com/mktprod/rp/ZYBX/TK36/Promotion1?channel=*****&infoNo=******';
}
setTimeout(doRedirect, 100);
</script>
短链接域名访问趋势:
ay4.cn 的访问趋势
g5d.cn 的访问趋势
一开始,我以为可能只是一两家保险代理公司的擦边行为,但是通过对其中一个保险购买页面的源码分析,我发现里面包含了一堆保险代理公司的域名,并且他们都使用了和前面一样的套路、源码。
以下是我整理出来使用相同套路的公司域名:
| 域名 | 备注 |
|---|---|
channel.zhelibao.com |
[主要] 保通保险代理有限公司( i 云保) |
channel.rrbxw.cn |
[主要] 广东人人保险代理有限公司(广东万诚保险销售有限公司) |
m.tkcn.cc |
泰康在线财产保险股份有限公司 |
loveuserlovebaoxian.anbxyx.cn |
爱邦保险经纪有限公司 |
oiisf.zabxib.com |
众安在线保险经纪有限公司 |
js-bprod.tiancaibaoxian.com |
天彩保险经纪有限公司 |
insurenowforpeace.yinheshikong.com |
北京银河时空保险经纪有限责任公司 |
ins.yuanibc.com |
北京远安保险经纪有限司 |
yryb-f1.hexiangibc.com |
合翔保险经纪有限公司 |
bx.page.l46.cn |
中转域名(已失效,不知道是谁) |
某天,我家人收到了一条短信:
[暖易保] 急!急!急!尊敬的尾号 XXXX 客户 [打码姓名] ,您投保的泰超能百万医疗,被保人余宽,尚未支付成功,为保证您的保险利益,请您 1 小时内尽快完成支付:ay4.cn/****。感谢您的支持和信任!链接有效截止日:X 月 X 日 23:59:59 。拒收请回复 R
问题是:他从未投保过这个保险!,但是短信却精准的显示出了他的名字(虽然在个人信息满天飞的今天,这好像也没什么奇怪的)。
A 、短链会根据后台配置,动态跳入不同的展示页面,这些页面已经贴心帮你预填好了姓名、身份证、手机号。此时网页播放背景音,蛊惑立即投保。
有趣的是,在这个页面,所有的协议默认全部打勾同意,不需要你去阅读(这个后面我会详细说他们是怎么规避监管,避免这个默认勾选同意被监管部门发现的): https://i.imgur.com/xehKOok.png
B 、点击立即投保按钮后,弹窗一个又大又明显的“加强保障”提醒,中间灰色小字写次月变更保费 83 元,最底部很弱的提示次月扣费事宜。此时,网页背景音换成强调若不投保,医保不能全部报销——这完全是废话,医保本身就不能全部报销呀!

C 、点击同意并继续后,页面来到付款流程,这个页面看起来付款金额只有 0.99 ,但实际上已经开始签约代扣协议。网站甚至还“贴心”的帮你查询你有哪些银行的卡,然后把这些银行置顶。

有些渠道的支付页面,甚至还带有自动跳转银行倒计时,方便你更快来到最后一步:

D 、等你跳转到银行页面,会收到银行发来的快捷支付签约短信(短信里的网银在线就是京东支付),一旦你在页面上输入这个验证码后,你的银行卡就会持续签约扣费,你甚至都无法从这一步看出扣费的金额和周期。

E 、接下来,在扣取了 0.99 的首月费用后,你就会在下个月的某个凌晨,直接被划扣 83 元,之后每月持续扣费一年。

我在逆向分析了这些页面的 JS 代码后,发现页面里面有这段逻辑:
// https://static-cdn.iyb.tm/mktprod/mktprod/rp/static/js/chunk-f1590c4c.4909570c.js
this.orderInfo.checked = this.orderInfo.channel >= 1e3
简单说就是网页会读取 URL 地址中 bizParams 参数中的值(值经过 Base64 处理),根据里面的 channel 渠道号不同,页面展示不同的勾选效果,具体如下:
而我收到的短信里,channel 的值远大于 1000 ,所以打开页面后,自动勾选了协议。如果不带任何参数直接访问,也是不会默认勾选同意协议的。
自动勾选示例链接: https://oiisf.zabxib.com/marketfront/insurancecdn/ZYBX/YBGR03/Index6?bizParams=eyJjaGFubmVsIjoiNTc2MzY5IiwiY2xkIjoiNDQwMDEzNzMiLCJyZWxhdGlvbiI6MSwic291cmNlIjoiSVlCUEFaWDAzSW5kZXgxMyIsInNvdXJjZVBhZ2UiOiLkv53pgJrlubPlronkuqTpgJrph43nlr7ogZrlkIhWMjUwNDAyIiwibVRlbCI6IkgxXzdFQUY0MjQ1REU5NEMwMThGMEI2RjIwRTlBM0U4N0RGIiwib3BlbklkIjoiIiwiYml6X25vIjoiaXliX2hzX2J3YmUiLCJtYyI6IiIsImFjdGlvbiI6ImZvbGxvdyIsIm5hbWUxIjoi5p2c5aOuIiwiaWRDYXJkMSI6IjM3MDEyNDE5ODQwNjE0MDAzNSIsInBob25lTm8iOiIiLCJzdGFyUGhvbmUiOiIxMzIqKioqODg5OSJ9DQo
这是精心设计的规避"监管"的措施,很明显这些保险代理机构知道默认勾选做是违规的,所以才会按照不同的渠道号,显示不同的勾选效果。
首先明确一点,京东支付是一个支付通道,它不等同于京东金融 App ,就像于你不能把支付宝和淘宝等同起来一样。
我对支付宝、微信、京东支付三者在签约自动扣费时的流程,做了一个对比,结果如下:
| 支付方式 | 签约提示 | APP 可查 | 解绑难度 |
|---|---|---|---|
| 支付宝 | 跳转 APP 确认 | ✅ 可查 | 一键解绑 |
| 微信支付 | 跳转 APP 确认 | ✅ 可查 | 一键解绑 |
| 京东支付 | 商户页面内完成 | ❌ 查不到 | 需联系银行或者商家 |
京东支付(网银在线)的快捷签约流程存在严重信息展示不足:
综上,京东支付提供了支付通道,从中赚取了佣金( 0.6%),但是却缺乏足够的提示,违背了人民银行 248 号文件的相关规定: https://camlmac.pbc.gov.cn/tiaofasi/144941/3581332/4115130/index.html
[招商银行] 您尾号为 XXXX 的一卡通已开通网银在线快捷支付功能。
后续通过该功能进行的 App 支付、自动扣款、欠款等交易均无需验证银行卡密码
看到了吗?**"自动扣款无需验证密码"**。
这就是为什么他们能在每月的凌晨偷偷扣款,但是这类短信提醒过于薄弱,当然银行作为资金流出方,他也无法知道扣费周期和金额,只能在每次扣款时发起提醒——这也是整个链路中,唯一有效的提醒。
这些音频的内容过于激动人心,主要是指挥不会操作的人点击操作(避免电话录音),感兴趣的小伙伴去文末自取吧,就不在这里描述了
| 文件名 | 用途 |
|---|---|
toubao_1~3.wav |
投保引导 |
bangka_1~3.wav |
绑卡引导 |
xiadan_1~3.wav |
下单催促 |
wanliu_1~3.wav |
挽留用户 |
jiabao_*.wav |
加购保险 |
jubao_*.wav |
失败提示 |
xiadan_*.wav |
诱导同意 |
zhiyin.wav |
诱导下单 |
shouquan.wav |
引导开麦 |
// https://static-cdn.iyb.tm/mktprod/mktprod/rp/static/js/chunk-2b9b6560.e5a4ebac.js
makeAudioWork: function() {
var playAudio = function() {
document.querySelector("#id_audio_2310081000").play();
};
window.onclick = playAudio; // 点击任何地方
window.ontouchstart = playAudio; // 触摸任何地方
}
只要你在页面上做任何操作,音频就会自动播放。
这绕过了浏览器的自动播放限制,也绕过了保监会对电话销售必须录音的监管。
当我家人发现被扣款后:
买过保险的人都知道,在过了犹豫期后,正常退保都是要扣费的,但是这居然比正常退保还简单 100 倍!
你品,你细品。他们为什么这么痛快地给你退钱?因为他们太清楚自己在干嘛了。如果你真去监管部门投诉,他们会很麻烦。所以只要你一发现、一打电话,他们立马就退给你,态度好得不行,就是希望你拿了钱别再闹了。
反正大多数人根本不会发现银行卡被扣钱,发现的人只是少数,给退就是了。只要京东支付这条"隐蔽通道"不被关,他们就能继续收割其他人。
✅ 不要点击任何短信里的链接 ✅ 看到"首月 0.X 元"的保险广告直接关闭 ✅ 定期帮家里人检查银行账单
很多受害者是中老年人。有空就帮他们看看银行账单吧。
其实这套营销系统在技术上极其"成熟",看得出运营很多年了:
这已经不是一句简单的垃圾短信,或者可以甩锅消费者自己不注意点错导致的问题,这明显是一套精心设计过的"收割中老年人"的保险销售系统。
希望这篇文章能帮助大家识别套路,也希望:
如果你或你的家人也遇到过类似情况,欢迎在评论区分享。
转发这篇文章,可能会帮助到更多人。
本文所有分析皆基于技术层面,涉及的代码和截图已做脱敏处理。
101
indier 10 小时 39 分钟前
牛逼
|
102
slqcode 10 小时 37 分钟前
京东支付现在坑的很
|
104
panzhc 10 小时 21 分钟前
好贴,不只是老人,身边不算老的也有人中招过。
|
105
YingJieZ 10 小时 18 分钟前
支持,牛啊 OP
|
106
ChevalierLxc 10 小时 15 分钟前
之前看到过类似新闻
|
107
Proxy123 9 小时 45 分钟前
支持
|
108
I11usion 9 小时 44 分钟前
京东支付的引导开通、不易找到查询入口等问题,都是个人遇到过具备金融功能的 APP 里最坑的,不只是中老年人,年轻人不注意也很容易中招😂
|
109
Koma 9 小时 42 分钟前
两三年前遇到过,倒是跟京东无关,我爸在微信还是抖音上弄得,我无意中发现,记不清是不是这家公司了,扣了差不多快一年,打电话给要求取消,当时没指望退款,就是止损。结果把所有钱全退了。
|
110
kevan 9 小时 38 分钟前
国内互联网的尽头全是这种诱骗。
|
111
Lamlam147 9 小时 35 分钟前 方便太长不想看的,可以直接访问防保险诈骗的警示网站 https://anti-insurance-fraud.0x2.icu/ ,自己修改内容可以托管到 cf 或 velcel 。项目地址: https://github.com/Tart7/Anti-insurance-fraud
|
112
omegatao 8 小时 54 分钟前 via iPhone
感谢楼主的分享,已经转发给周围的亲属避雷了
|
113
Capricornus2003 8 小时 52 分钟前
@xixiv5 已存入 archive.org
|
114
tthem 8 小时 47 分钟前
老哥太厉害了,这次回去我也查查,另外老哥可以开通一下 Solana 钱包,想给你打赏
|
115
cosette 8 小时 46 分钟前
打开 JD 的 APP ,弹窗红包,点击领取,跳转页面,底下小字:使用 JD 金融支付使用。
一切都是给 JD 金融引流的,金融服务的重点就是借贷,含金量这块。喜欢耍小聪明的 APP 一概远离,不贪图那一点点小便宜。 |
116
cslongjian 8 小时 39 分钟前
支持老哥
|
117
snitfk 8 小时 31 分钟前
之前也碰到过类似的。如果老年人身边没有一个脑子聪明点的年轻人,一般很难知道如何把钱要回来。可能就只能认栽了。
|
118
skyflower OP |
119
Lrony 8 小时 21 分钟前
感谢 op 分享,认真看完了
|
120
tthem 8 小时 7 分钟前
|
122
AnnaXia 8 小时 1 分钟前
最近家人刚中招,银行卡突然收到一个什么保险的短信扣款,但家人都不知道什么时候买的,小红书搜到解决方案打电话退保的,还有小部分没给退,说是去年 11 月底签约的,只退今年还没生效的部分。要是没注意短信,这个还是自动续费扣款的,不知道坑多少钱。
|
123
JoeoooLAI 7 小时 49 分钟前
强啊。。。楼主
|
124
bitlaoyuan 7 小时 46 分钟前
京东 app 点 我的 - 设置 - 支付设置 - 自动扣款管理,可以看到吗?
|
125
skyflower OP @bitlaoyuan 不可以的,你进入到京东 APP 的自动扣款管理页面,只能看到你通过京东 APP 签约的扣款服务。
如果是在保险公司或者保险销售页面,签约网银在线(京东支付)并付款的交易,那么你在京东系的 APP 里是查不到任何扣款记录,也看不到绑卡的情况,你需要去到银行 APP 里解除网银在线的签约、解绑银行卡才可以。 如果你在京东或者京东金融里看到了绑的银行卡,那这些只是你在京东系 APP 场景下的交易绑卡,你在这里解约或者解绑,保险公司依然能从你银行卡扣款。 |
126
kkbblzq 7 小时 29 分钟前
我爹就中招过,不过他被扣钱后来问的我,我让他找客服退了,但是他完全不记得是哪里签约的,扣款提示的签约渠道是中金支付-国任保险,不过没找到是哪里绑定的,后来让他去找银行。
|
127
issakchill 7 小时 24 分钟前
太可恶了
|
128
albatron 7 小时 17 分钟前
25 年四月份我爸给我打电话,就是说他的卡被自动扣了几百块,我在网上搜了下保险公司(元保保险),也是很多人说被骗的事情,也确实是只要打电话反馈这个事就立马给你全额退款
|
129
Grefer 6 小时 13 分钟前
支持,相信 op 为了搞清整个套路应该也花了不少时间精力,希望有更多人可以看到。
|
131
lihijugtb 6 小时 1 分钟前 via Android
一说起京东我就来气,三四年前京东支付和京东金融就有 bug ,当时给我折腾了好久才取消了支付绑定,注销了京东金融的账户。没想到现在支付方面还是做得这么差。
|
132
lihijugtb 5 小时 54 分钟前 via Android
虽然我不懂代码只能看懂文字逻辑,但这是我见过写得最好的一篇文章,把思路完全展现出来了,感谢作者!
|
133
itechify PRO 强烈置顶,京东支付,不是 bug 就是帮凶
|
134
zhouxcy 5 小时 24 分钟前
感谢分享,相关域名已加入 reject 列表
|
135
ncepuzs 1 小时 32 分钟前
又是京东金融……
|