警察两次找上门,才知道我的开源项目被用来做诈骗

3 天前
 tduck

起因

最近有两个从官网找过来的蜀黍找我们调证。

都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。

在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....

我们是谁

我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。

坏人的手段

坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。

我们做了什么

我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。

开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。

但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)

呼吁

我们也想借此提醒大家:便宜没好货。

不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!

希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。

技术本身是中立的,但人心不是。

9386 次点击
所在节点    程序员
66 条回复
bunnyblueair
3 天前
为什么不管闲鱼 闲鱼上面还有鸡窝也没人管
tduck
3 天前
@bunnyblueair 我也想说这个问题,简直是灰产集中营
jeesk
3 天前
最近演员的爆雷的问题, 演员一旦出了问题,那么整个剧下架, 所以这个行业风险越来越大,越来越没人投入了,还不如搞搞 5 分钟的短剧。
x7395759
3 天前
没有办法,本来也不是你的事
aino
3 天前
不要开源,就是开源才把环境搞坏的,看看医疗行业有没有所谓开源的说法,只有闭源才能让开发行业再次伟大!
Dex7er
3 天前
u1s1 ,double 皮蛋支付就是诈骗产品,咸鱼也是。。。
NessajCN
3 天前
@aino 你今天使用的、接触过的、听说过的所有软件都或多或少基于开源代码(库)
不开源了最先急的就是那些闭源的商业公司
colincat
3 天前
闭源,必须闭源!让程序员再次伟大!
sn0wdr1am
3 天前
一言难尽
jonsmith
3 天前
git 仓库地址发下
Felldeadbird
3 天前
理想很好,现实充满了邪恶。
aino
3 天前
@NessajCN #7 急就对了,急了才能让程序员再次伟大!现在你看看外面的公司让我们同胞都处在一个什么弟位的?加班、996 家常便饭,社会对程序员的认可度也很低,只有闭源,才能让我们同胞再次伟大起来!
whwq2012
3 天前
他应该是自建的吧,警察找你有什么用呢
wyntalgeer
3 天前
很新的推广方式,但容易让人反感
TechOrange
3 天前
有点魔幻,技术历来是双刃剑,看来反诈教育还得加强
SakuraYuki
3 天前
@aino #12 伟大?失业!没开源的抄,大部分人连一个完整的项目都做不了
aino
3 天前
@SakuraYuki #16 伟大总是伴随着牺牲,这是相对的,好比现在都差,就该提升门槛,太多人了
HeyWeGo
3 天前
显然这不是 op 的问题。这是系统性问题。
proxytoworld
3 天前
这个逻辑不就是卖了一把刀,一个人用这把刀杀了一个人,赖到你头上吗
louisxxx
3 天前
@tduck 这种小卡鹰抓能动得了咸鱼? 别搞笑了, 咸鱼真有事都部委约谈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142164

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX