警察两次找上门,才知道我的开源项目被用来做诈骗 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
tduck
V2EX    程序员

警察两次找上门,才知道我的开源项目被用来做诈骗

  •  
  •   tduck 101 天前 10361 次点击
    这是一个创建于 101 天前的主题,其中的信息可能已经有所发展或是发生改变。

    起因

    最近有两个从官网找过来的蜀黍找我们调证。

    都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。

    在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....

    我们是谁

    我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。

    坏人的手段

    坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。

    img

    img

    img

    我们做了什么

    我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。

    开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。

    但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)

    呼吁

    我们也想借此提醒大家:便宜没好货。

    不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!

    希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。

    技术本身是中立的,但人心不是。

    v2zhao
        1
    v2zhao  
       101 天前   14
    为什么不管闲鱼 闲鱼上面还有鸡窝也没人管
    tduck
        2
    tduck  
    OP
       101 天前   1
    @bunnyblueair 我也想说这个问题,简直是灰产集中营
    jeesk
        3
    jeesk  
       101 天前
    最近演员的爆雷的问题, 演员一旦出了问题,那么整个剧下架, 所以这个行业风险越来越大,越来越没人投入了,还不如搞搞 5 分钟的短剧。
    quickma
        4
    quickma  
       101 天前   1
    没有办法,本来也不是你的事
    aino
        5
    aino  
       101 天前   3
    不要开源,就是开源才把环境搞坏的,看看医疗行业有没有所谓开源的说法,只有闭源才能让开发行业再次伟大!
    Dex7er
        6
    Dex7er  
       101 天前
    u1s1 ,double 皮蛋支付就是诈骗产品,咸鱼也是。。。
    NessajCN
        7
    NessajCN  
       101 天前
    @aino 你今天使用的、接触过的、听说过的所有软件都或多或少基于开源代码(库)
    不开源了最先急的就是那些闭源的商业公司
    colincat
        8
    colincat  
       101 天前   5
    闭源,必须闭源!让程序员再次伟大!
    sn0wdr1am
        9
    sn0wdr1am  
       101 天前
    一言难尽
    jonsmith
        10
    jonsmith  
       101 天前 via Android
    git 仓库地址发下
    Felldeadbird
        11
    Felldeadbird  
       101 天前
    理想很好,现实充满了邪恶。
    aino
        12
    aino  
       101 天前
    @NessajCN #7 急就对了,急了才能让程序员再次伟大!现在你看看外面的公司让我们同胞都处在一个什么弟位的?加班、996 家常便饭,社会对程序员的认可度也很低,只有闭源,才能让我们同胞再次伟大起来!
    syahd
        13
    syahd  
       101 天前
    他应该是自建的吧,警察找你有什么用呢
    wyntalgeer
        14
    wyntalgeer  
       101 天前   33
    很新的推广方式,但容易让人反感
    TechOrange
        15
    TechOrange  
       101 天前
    有点魔幻,技术历来是双刃剑,看来反诈教育还得加强
    SakuraYuki
        16
    SakuraYuki  
       101 天前
    @aino #12 伟大?失业!没开源的抄,大部分人连一个完整的项目都做不了
    aino
        17
    aino  
       101 天前
    @SakuraYuki #16 伟大总是伴随着牺牲,这是相对的,好比现在都差,就该提升门槛,太多人了
    HeyWeGo
        18
    HeyWeGo  
       101 天前
    显然这不是 op 的问题。这是系统性问题。
    proxytoworld
        19
    proxytoworld  
       101 天前
    这个逻辑不就是卖了一把刀,一个人用这把刀杀了一个人,赖到你头上吗
    louisxxx
        20
    louisxxx  
       101 天前
    @tduck 这种小卡鹰抓能动得了咸鱼? 别搞笑了, 咸鱼真有事都部委约谈
    louisxxx
        21
    louisxxx  
       101 天前   1
    @tduck 没背景、没资源,抓你成本低、风险小、能立功绩。
    duzhuo
        22
    duzhuo  
       101 天前
    @wyntalgeer 居然是推广吗哈哈哈哈
    su3sl3h06
        23
    su3sl3h06  
       101 天前
    说个不算题外话的题外话,闲鱼上少数不能买的东西,演唱会门票算一个,之前买过一个所谓音乐节的门票,到了演出当天都没出票,卖家玩消失,自己出了车费油费气死了。后来才知道有的人就是这样广撒网,总有忘记买过票的人,自动确认收货。
    Dex7er
        24
    Dex7er  
       101 天前   1
    @aino 医疗其实是开源的

    默克诊疗手册里基本大部分病例都有公开给出明确的治疗方法
    ovtfkw
        25
    ovtfkw  
       101 天前 via iPhone
    这推广手段很新颖
    kokerkov
        26
    kokerkov  
       101 天前
    @Dex7er 哈哈。确实。医学教材网上就能买到。
    tduck
        27
    tduck  
    OP
       101 天前
    @su3sl3h06 唉.....
    tduck
        28
    tduck  
    OP
       101 天前
    @whwq2012 是的,所以找我们也没太大用:),只能配合
    tduck
        29
    tduck  
    OP
       101 天前
    @proxytoworld 是这样的,双刃剑;不过没有对项目有什么影响
    tduck
        30
    tduck  
    OP
       101 天前
    @TechOrange 主要是通过小红书、咸鱼引流过去的人,广撒网,能被骗到就是概率问题
    smalljop
        31
    smalljop  
       101 天前
    项目不错,就是用的地方不对。为了看爱豆被骗点钱不过分的
    VoiceEXONE
        32
    VoiceEXONE  
       101 天前 via iPhone
    现在推广的手段跟短剧一样……
    shinession
        33
    shinession  
       101 天前
    这种标题 V 站都看过不止一次了
    skyworker
        34
    skyworker  
       101 天前
    我感觉 OP 编了一个故事

    帽子叔叔能通过骗子的后台, 然后再通过 gitee 或者 github 找到 OP, 算是奇迹了
    wangxiaoer
        35
    wangxiaoer  
       101 天前 via iPhone   1
    用 react 开发个诈骗网站,警察也会去联系 facebook 吗?
    liubaicai
        36
    liubaicai  
       101 天前
    @proxytoworld 更像是,有人发了个菜刀设计图,结果有人按设计图改成砍刀把人砍死了
    shijingshijing
        37
    shijingshijing  
       101 天前
    不是,如果是美国人的开源项目,发布到 Github 上,被黑灰利用了,叔叔还能去美国上门送温暖?
    xiao17
        38
    xiao17  
       101 天前
    广告吧
    gchxp
        39
    gchxp  
       101 天前   3
    要不是前司用的框架作者也被警察找上门过,我也会以为楼主是推广
    yb2313
        40
    yb2313  
       101 天前   1
    抓不了骗子还抓不了你
    gala7
        41
    gala7  
       101 天前
    你这种推广方式,我想报警了
    xloger
        42
    xloger  
       101 天前
    @aino #5 你以为不开源就能解决这些问题?
    假设开源软件都消失了,更可能的情况是:小公司的程序员们用着各公司高昂的商业 SDK 进行开发。
    依旧是 996 和低廉的待遇,老板要花更多的钱在购买 SDK 上。
    技术是封闭的,那些 SDK 上的坑也找不到原因,只能靠口口相传的经验。
    一条技术栈干到死,想换就得从零开始。

    互联网能迅速发展,脱颖而出,靠的就是开源带来的活力。
    竖起高墙的后果并不是躺着赚钱,而是先淘汰绝大多数人。这多数人里包括你我。
    就像你觉得学医好,为什么当初不去学呢?不就是因为成本么?不就是因为普通人学了也进不了好医院么?
    cat9life
        43
    cat9life  
       101 天前
    我也想报警,去调查你这种神奇的推广
    NoobPhper
        44
    NoobPhper  
       101 天前
    @bunnyblueair 细说
    tduck
        45
    tduck  
    OP
       101 天前
    @gchxp 是吧,其他人还以为是推广。。。。。。。
    tduck
        46
    tduck  
    OP
       101 天前
    @skyworker 骗子直接部署了,甚至是首页标题都没改,所以找到我们啦
    iv2ex
        47
    iv2ex  
       101 天前
    找你提供什么信息
    iv2ex
        48
    iv2ex  
       101 天前
    别人部署开源项目,和你没什么关系
    tduck
        49
    tduck  
    OP
       101 天前
    @iv2ex 以为我们有他的用户信息,所以找我们
    hanwujibaby
        50
    hanwujibaby  
       101 天前
    @bunnyblueair 鸡窝?不能吧,这也能搜到吗?
    GDSR
        51
    GDSR  
       101 天前 via Android
    我现在才知道还有 xx 后缀的域名,我之前只知道有 xxx 。
    BlueSkyXN
        52
    BlueSkyXN  
       101 天前 via iPhone
    先弄成开源商业双授权,注册软著
    后面直接甩锅盗用即可
    runlongyao2
        53
    runlongyao2  
       101 天前
    主要来看下你盈利没有,如果盈利了当违法所得没收^-^
    tduck
        54
    tduck  
    OP
       101 天前
    @runlongyao2 跟我们项目没啥事,只是单纯的来调证的
    tduck
        55
    tduck  
    OP
       101 天前
    ## 感谢大家的回复与建议。

    补充一下:
    1.项目没有带来什么影响;只是单纯来调取证据。
    2.不是剧本,是真实事件,而且并非只有我们项目遇到,和几位大佬交流过也有遇到类似事情。
    3.希望各位朋友提高警惕,不要轻信这类票源渠道...
    bao3
        56
    bao3  
       101 天前
    可可能最大的问题其实是二维码扫码,因为是在 app 里直接打开,这就导致多数人无法根据域名判断……
    BeforeTooLate
        57
    BeforeTooLate  
       101 天前
    @aino 我敢说没有开源,那么你可能连跳槽都做不到了,大家各个公司代码一代传一代,还会有新的东西出来吗
    fstab
        58
    fstab  
       101 天前
    @proxytoworld JC 的逻辑就是这样子
    你是卖菜刀的,别人用菜刀杀了人,就要怪你为什么卖给他。
    你只要反驳我卖菜刀的时候,买家也没告诉我要杀人,这个时候,
    JC 就会瞪你,然后凶你,因为你的反驳,让后面的诱供和篡改口供都增加难度了。

    不要问,问就是经历过。
    shm7
        59
    shm7  
       101 天前
    老哥,我第一次见推广这么发的,红红火火恍恍惚惚,逃
    yxmyxmyyy
        60
    yxmyxmyyy  
       101 天前
    也就只有在这地方,出事了还会找开源作者的麻烦了
    dcdlove
        61
    dcdlove  
       101 天前
    @wyntalgeer 哥你把我逗笑了
    anan1314git
        62
    anan1314git  
       101 天前
    @wyntalgeer 一招拆穿楼主伪装的假面具
    redbeanzzZ
        63
    redbeanzzZ  
       101 天前
    @aino #12 闭源了你以为有你什么事,先就垄断把你踢出去了,天真
    wenzhoou
        64
    wenzhoou  
       101 天前 via Android
    不要发明火,会有人去纵火的。就让人类吃生肉吧。
    Albertcord
        65
    Albertcord  
       101 天前
    @jeesk #3 哪个演员,吃瓜
    wenzhuo
        66
    wenzhuo  
       100 天前
    没办法,开源别人就是能用,至于怎么用就不知道了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     892 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 20:54 PVG 04:54 LAX 13:54 JFK 16:54
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86