警察两次找上门,才知道我的开源项目被用来做诈骗

3 天前
 tduck

起因

最近有两个从官网找过来的蜀黍找我们调证。

都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。

在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....

我们是谁

我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。

坏人的手段

坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。

我们做了什么

我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。

开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。

但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)

呼吁

我们也想借此提醒大家:便宜没好货。

不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!

希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。

技术本身是中立的,但人心不是。

9408 次点击
所在节点    程序员
66 条回复
dcdlove
3 天前
@wyntalgeer 哥你把我逗笑了
anan1314git
3 天前
@wyntalgeer 一招拆穿楼主伪装的假面具🎭
redbeanzzZ
3 天前
@aino #12 闭源了你以为有你什么事,先就垄断把你踢出去了,天真
wenzhoou
3 天前
不要发明火,会有人去纵火的。就让人类吃生肉吧。
Albertcord
3 天前
@jeesk #3 哪个演员,吃瓜
wenzhuo
2 天前
没办法,开源别人就是能用,至于怎么用就不知道了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142164

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX