警察两次找上门,才知道我的开源项目被用来做诈骗

3 天前
 tduck

起因

最近有两个从官网找过来的蜀黍找我们调证。

都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。

在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....

我们是谁

我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。

坏人的手段

坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。

我们做了什么

我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。

开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。

但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)

呼吁

我们也想借此提醒大家:便宜没好货。

不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!

希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。

技术本身是中立的,但人心不是。

9397 次点击
所在节点    程序员
66 条回复
louisxxx
3 天前
@tduck 没背景、没资源,抓你成本低、风险小、能立功绩。
duzhuo
3 天前
@wyntalgeer 居然是推广吗哈哈哈哈
su3sl3h06
3 天前
说个不算题外话的题外话,闲鱼上少数不能买的东西,演唱会门票算一个,之前买过一个所谓音乐节的门票,到了演出当天都没出票,卖家玩消失,自己出了车费油费气死了。后来才知道有的人就是这样广撒网,总有忘记买过票的人,自动确认收货。
Dex7er
3 天前
@aino 医疗其实是开源的

默克诊疗手册里基本大部分病例都有公开给出明确的治疗方法
ovtfkw
3 天前
这推广手段很新颖
kokerkov
3 天前
@Dex7er 哈哈。确实。医学教材网上就能买到。
tduck
3 天前
@su3sl3h06 唉.....
tduck
3 天前
@whwq2012 是的,所以找我们也没太大用:),只能配合
tduck
3 天前
@proxytoworld 是这样的,双刃剑;不过没有对项目有什么影响
tduck
3 天前
@TechOrange 主要是通过小红书、咸鱼引流过去的人,广撒网,能被骗到就是概率问题
smalljop
3 天前
项目不错,就是用的地方不对。为了看爱豆被骗点钱不过分的
VoiceEXONE
3 天前
现在推广的手段跟短剧一样……
shinession
3 天前
这种标题 V 站都看过不止一次了
skyworker
3 天前
我感觉 OP 编了一个故事

帽子叔叔能通过骗子的后台, 然后再通过 gitee 或者 github 找到 OP, 算是奇迹了
wangxiaoer
3 天前
用 react 开发个诈骗网站,警察也会去联系 facebook 吗?
liubaicai
3 天前
@proxytoworld 更像是,有人发了个菜刀设计图,结果有人按设计图改成砍刀把人砍死了
shijingshijing
3 天前
不是,如果是美国人的开源项目,发布到 Github 上,被黑灰利用了,叔叔还能去美国上门送温暖?
xiao17
3 天前
广告吧
gchxp
3 天前
要不是前司用的框架作者也被警察找上门过,我也会以为楼主是推广
yb2313
3 天前
抓不了骗子还抓不了你

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142164

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX