警察两次找上门,才知道我的开源项目被用来做诈骗

3 天前
 tduck

起因

最近有两个从官网找过来的蜀黍找我们调证。

都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。

在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....

我们是谁

我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。

坏人的手段

坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。

我们做了什么

我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。

开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。

但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)

呼吁

我们也想借此提醒大家:便宜没好货。

不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!

希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。

技术本身是中立的,但人心不是。

9404 次点击
所在节点    程序员
66 条回复
gala7
3 天前
你这种推广方式,我想报警了🚔
xloger
3 天前
@aino #5 你以为不开源就能解决这些问题?
假设开源软件都消失了,更可能的情况是:小公司的程序员们用着各公司高昂的商业 SDK 进行开发。
依旧是 996 和低廉的待遇,老板要花更多的钱在购买 SDK 上。
技术是封闭的,那些 SDK 上的坑也找不到原因,只能靠口口相传的经验。
一条技术栈干到死,想换就得从零开始。

互联网能迅速发展,脱颖而出,靠的就是开源带来的活力。
竖起高墙的后果并不是躺着赚钱,而是先淘汰绝大多数人。这多数人里包括你我。
就像你觉得学医好,为什么当初不去学呢?不就是因为成本么?不就是因为普通人学了也进不了好医院么?
cat9life
3 天前
我也想报警,去调查你这种神奇的推广
NoobPhper
3 天前
@bunnyblueair 细说
tduck
3 天前
@gchxp 是吧,其他人还以为是推广。。。。。。。
tduck
3 天前
@skyworker 骗子直接部署了,甚至是首页标题都没改,所以找到我们啦
iv2ex
3 天前
找你提供什么信息
iv2ex
3 天前
别人部署开源项目,和你没什么关系
tduck
3 天前
@iv2ex 👮🏻以为我们有他的用户信息,所以找我们
hanwujibaby
3 天前
@bunnyblueair 鸡窝?不能吧,这也能搜到吗?
GDSR
3 天前
我现在才知道还有 xx 后缀的域名🤣,我之前只知道有 xxx 。
BlueSkyXN
3 天前
先弄成开源商业双授权,注册软著
后面直接甩锅盗用即可
runlongyao2
3 天前
主要来看下你盈利没有,如果盈利了当违法所得没收^-^
tduck
3 天前
@runlongyao2 跟我们项目没啥事,只是单纯的来调证的
tduck
3 天前
## 感谢大家的回复与建议。

补充一下:
1.项目没有带来什么影响;👮🏻只是单纯来调取证据。
2.不是剧本,是真实事件,而且并非只有我们项目遇到,和几位大佬交流过也有遇到类似事情。
3.希望各位朋友提高警惕,不要轻信这类票源渠道...
bao3
3 天前
可可能最大的问题其实是二维码扫码,因为是在 app 里直接打开,这就导致多数人无法根据域名判断……
BeforeTooLate
3 天前
@aino 我敢说没有开源,那么你可能连跳槽都做不到了,大家各个公司代码一代传一代,还会有新的东西出来吗
flyz
3 天前
@proxytoworld JC 的逻辑就是这样子
你是卖菜刀的,别人用菜刀杀了人,就要怪你为什么卖给他。
你只要反驳我卖菜刀的时候,买家也没告诉我要杀人,这个时候,
JC 就会瞪你,然后凶你,因为你的反驳,让后面的诱供和篡改口供都增加难度了。

不要问,问就是经历过。
shm7
3 天前
老哥,我第一次见推广这么发的,红红火火恍恍惚惚,逃
yxmyxmyyy
3 天前
也就只有在这地方,出事了还会找开源作者的麻烦了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142164

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX