最近有两个从官网找过来的蜀黍找我们调证。
都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。
在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....
我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。
坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。
我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。
开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。
但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)
我们也想借此提醒大家:便宜没好货。
不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!
希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。
技术本身是中立的,但人心不是。
![]() | 1 v2zhao 101 天前 ![]() 为什么不管闲鱼 闲鱼上面还有鸡窝也没人管 |
![]() | 2 tduck OP ![]() @bunnyblueair 我也想说这个问题,简直是灰产集中营 |
3 jeesk 101 天前 最近演员的爆雷的问题, 演员一旦出了问题,那么整个剧下架, 所以这个行业风险越来越大,越来越没人投入了,还不如搞搞 5 分钟的短剧。 |
![]() | 4 quickma 101 天前 ![]() 没有办法,本来也不是你的事 |
![]() | 5 aino 101 天前 ![]() 不要开源,就是开源才把环境搞坏的,看看医疗行业有没有所谓开源的说法,只有闭源才能让开发行业再次伟大! |
![]() | 6 Dex7er 101 天前 u1s1 ,double 皮蛋支付就是诈骗产品,咸鱼也是。。。 |
![]() | 8 colincat 101 天前 ![]() 闭源,必须闭源!让程序员再次伟大! |
9 sn0wdr1am 101 天前 一言难尽 |
10 jonsmith 101 天前 via Android git 仓库地址发下 |
![]() | 11 Felldeadbird 101 天前 理想很好,现实充满了邪恶。 |
![]() | 12 aino 101 天前 @NessajCN #7 急就对了,急了才能让程序员再次伟大!现在你看看外面的公司让我们同胞都处在一个什么弟位的?加班、996 家常便饭,社会对程序员的认可度也很低,只有闭源,才能让我们同胞再次伟大起来! |
![]() | 13 syahd 101 天前 他应该是自建的吧,警察找你有什么用呢 |
![]() | 14 wyntalgeer 101 天前 ![]() 很新的推广方式,但容易让人反感 |
![]() | 15 TechOrange 101 天前 有点魔幻,技术历来是双刃剑,看来反诈教育还得加强 |
![]() | 16 SakuraYuki 101 天前 @aino #12 伟大?失业!没开源的抄,大部分人连一个完整的项目都做不了 |
![]() | 17 aino 101 天前 @SakuraYuki #16 伟大总是伴随着牺牲,这是相对的,好比现在都差,就该提升门槛,太多人了 |
![]() | 18 HeyWeGo 101 天前 显然这不是 op 的问题。这是系统性问题。 |
![]() | 19 proxytoworld 101 天前 这个逻辑不就是卖了一把刀,一个人用这把刀杀了一个人,赖到你头上吗 |
![]() | 22 duzhuo 101 天前 @wyntalgeer 居然是推广吗哈哈哈哈 |
23 su3sl3h06 101 天前 说个不算题外话的题外话,闲鱼上少数不能买的东西,演唱会门票算一个,之前买过一个所谓音乐节的门票,到了演出当天都没出票,卖家玩消失,自己出了车费油费气死了。后来才知道有的人就是这样广撒网,总有忘记买过票的人,自动确认收货。 |
25 ovtfkw 101 天前 via iPhone 这推广手段很新颖 |
![]() | 29 tduck OP @proxytoworld 是这样的,双刃剑;不过没有对项目有什么影响 |
![]() | 30 tduck OP @TechOrange 主要是通过小红书、咸鱼引流过去的人,广撒网,能被骗到就是概率问题 |
31 smalljop 101 天前 项目不错,就是用的地方不对。为了看爱豆被骗点钱不过分的 |
![]() | 32 VoiceEXONE 101 天前 via iPhone 现在推广的手段跟短剧一样…… |
![]() | 33 shinession 101 天前 这种标题 V 站都看过不止一次了 |
![]() | 34 skyworker 101 天前 我感觉 OP 编了一个故事 帽子叔叔能通过骗子的后台, 然后再通过 gitee 或者 github 找到 OP, 算是奇迹了 |
35 wangxiaoer 101 天前 via iPhone ![]() 用 react 开发个诈骗网站,警察也会去联系 facebook 吗? |
![]() | 36 liubaicai 101 天前 @proxytoworld 更像是,有人发了个菜刀设计图,结果有人按设计图改成砍刀把人砍死了 |
![]() | 37 shijingshijing 101 天前 不是,如果是美国人的开源项目,发布到 Github 上,被黑灰利用了,叔叔还能去美国上门送温暖? |
![]() | 38 xiao17 101 天前 广告吧 |
39 gchxp 101 天前 ![]() 要不是前司用的框架作者也被警察找上门过,我也会以为楼主是推广 |
![]() | 40 yb2313 101 天前 ![]() 抓不了骗子还抓不了你 |
41 gala7 101 天前 你这种推广方式,我想报警了 |
42 xloger 101 天前 @aino #5 你以为不开源就能解决这些问题? 假设开源软件都消失了,更可能的情况是:小公司的程序员们用着各公司高昂的商业 SDK 进行开发。 依旧是 996 和低廉的待遇,老板要花更多的钱在购买 SDK 上。 技术是封闭的,那些 SDK 上的坑也找不到原因,只能靠口口相传的经验。 一条技术栈干到死,想换就得从零开始。 互联网能迅速发展,脱颖而出,靠的就是开源带来的活力。 竖起高墙的后果并不是躺着赚钱,而是先淘汰绝大多数人。这多数人里包括你我。 就像你觉得学医好,为什么当初不去学呢?不就是因为成本么?不就是因为普通人学了也进不了好医院么? |
![]() | 43 cat9life 101 天前 我也想报警,去调查你这种神奇的推广 |
![]() | 44 NoobPhper 101 天前 @bunnyblueair 细说 |
![]() | 47 iv2ex 101 天前 找你提供什么信息 |
![]() | 48 iv2ex 101 天前 别人部署开源项目,和你没什么关系 |
![]() | 50 hanwujibaby 101 天前 @bunnyblueair 鸡窝?不能吧,这也能搜到吗? |
![]() | 51 GDSR 101 天前 via Android 我现在才知道还有 xx 后缀的域名,我之前只知道有 xxx 。 |
52 BlueSkyXN 101 天前 via iPhone 先弄成开源商业双授权,注册软著 后面直接甩锅盗用即可 |
53 runlongyao2 101 天前 主要来看下你盈利没有,如果盈利了当违法所得没收^-^ |
![]() | 54 tduck OP @runlongyao2 跟我们项目没啥事,只是单纯的来调证的 |
![]() | 55 tduck OP ## 感谢大家的回复与建议。 补充一下: 1.项目没有带来什么影响;只是单纯来调取证据。 2.不是剧本,是真实事件,而且并非只有我们项目遇到,和几位大佬交流过也有遇到类似事情。 3.希望各位朋友提高警惕,不要轻信这类票源渠道... |
![]() | 56 bao3 101 天前 可可能最大的问题其实是二维码扫码,因为是在 app 里直接打开,这就导致多数人无法根据域名判断…… |
![]() | 57 BeforeTooLate 101 天前 @aino 我敢说没有开源,那么你可能连跳槽都做不到了,大家各个公司代码一代传一代,还会有新的东西出来吗 |
![]() | 58 fstab 101 天前 @proxytoworld JC 的逻辑就是这样子 你是卖菜刀的,别人用菜刀杀了人,就要怪你为什么卖给他。 你只要反驳我卖菜刀的时候,买家也没告诉我要杀人,这个时候, JC 就会瞪你,然后凶你,因为你的反驳,让后面的诱供和篡改口供都增加难度了。 不要问,问就是经历过。 |
![]() | 59 shm7 101 天前 老哥,我第一次见推广这么发的,红红火火恍恍惚惚,逃 |
60 yxmyxmyyy 101 天前 也就只有在这地方,出事了还会找开源作者的麻烦了 |
![]() | 61 dcdlove 101 天前 @wyntalgeer 哥你把我逗笑了 ![]() |
62 anan1314git 101 天前 @wyntalgeer 一招拆穿楼主伪装的假面具 |
63 redbeanzzZ 101 天前 @aino #12 闭源了你以为有你什么事,先就垄断把你踢出去了,天真 |
64 wenzhoou 101 天前 via Android 不要发明火,会有人去纵火的。就让人类吃生肉吧。 |
65 Albertcord 101 天前 @jeesk #3 哪个演员,吃瓜 |
![]() | 66 wenzhuo 100 天前 没办法,开源别人就是能用,至于怎么用就不知道了 |