V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
tduck
V2EX  ›  程序员

警察两次找上门,才知道我的开源项目被用来做诈骗

  •  
  •   tduck · 3 天前 · 9373 次点击

    起因

    最近有两个从官网找过来的蜀黍找我们调证。

    都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。

    在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....

    我们是谁

    我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。

    坏人的手段

    坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。

    img

    img

    img

    我们做了什么

    我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。

    开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。

    但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)

    呼吁

    我们也想借此提醒大家:便宜没好货。

    不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!

    希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。

    技术本身是中立的,但人心不是。

    bunnyblueair
        1
    bunnyblueair  
       3 天前   ❤️ 14
    为什么不管闲鱼 闲鱼上面还有鸡窝也没人管
    tduck
        2
    tduck  
    OP
       3 天前   ❤️ 1
    @bunnyblueair 我也想说这个问题,简直是灰产集中营
    jeesk
        3
    jeesk  
       3 天前
    最近演员的爆雷的问题, 演员一旦出了问题,那么整个剧下架, 所以这个行业风险越来越大,越来越没人投入了,还不如搞搞 5 分钟的短剧。
    x7395759
        4
    x7395759  
       3 天前   ❤️ 1
    没有办法,本来也不是你的事
    aino
        5
    aino  
       3 天前   ❤️ 3
    不要开源,就是开源才把环境搞坏的,看看医疗行业有没有所谓开源的说法,只有闭源才能让开发行业再次伟大!
    Dex7er
        6
    Dex7er  
       3 天前
    u1s1 ,double 皮蛋支付就是诈骗产品,咸鱼也是。。。
    NessajCN
        7
    NessajCN  
       3 天前
    @aino 你今天使用的、接触过的、听说过的所有软件都或多或少基于开源代码(库)
    不开源了最先急的就是那些闭源的商业公司
    colincat
        8
    colincat  
       3 天前   ❤️ 5
    闭源,必须闭源!让程序员再次伟大!
    sn0wdr1am
        9
    sn0wdr1am  
       3 天前
    一言难尽
    jonsmith
        10
    jonsmith  
       3 天前 via Android
    git 仓库地址发下
    Felldeadbird
        11
    Felldeadbird  
       3 天前
    理想很好,现实充满了邪恶。
    aino
        12
    aino  
       3 天前
    @NessajCN #7 急就对了,急了才能让程序员再次伟大!现在你看看外面的公司让我们同胞都处在一个什么弟位的?加班、996 家常便饭,社会对程序员的认可度也很低,只有闭源,才能让我们同胞再次伟大起来!
    whwq2012
        13
    whwq2012  
       3 天前
    他应该是自建的吧,警察找你有什么用呢
    wyntalgeer
        14
    wyntalgeer  
       3 天前   ❤️ 33
    很新的推广方式,但容易让人反感
    TechOrange
        15
    TechOrange  
       3 天前
    有点魔幻,技术历来是双刃剑,看来反诈教育还得加强
    SakuraYuki
        16
    SakuraYuki  
       3 天前
    @aino #12 伟大?失业!没开源的抄,大部分人连一个完整的项目都做不了
    aino
        17
    aino  
       3 天前
    @SakuraYuki #16 伟大总是伴随着牺牲,这是相对的,好比现在都差,就该提升门槛,太多人了
    HeyWeGo
        18
    HeyWeGo  
       3 天前
    显然这不是 op 的问题。这是系统性问题。
    proxytoworld
        19
    proxytoworld  
       3 天前
    这个逻辑不就是卖了一把刀,一个人用这把刀杀了一个人,赖到你头上吗
    louisxxx
        20
    louisxxx  
       3 天前
    @tduck 这种小卡鹰抓能动得了咸鱼? 别搞笑了, 咸鱼真有事都部委约谈
    louisxxx
        21
    louisxxx  
       3 天前   ❤️ 1
    @tduck 没背景、没资源,抓你成本低、风险小、能立功绩。
    duzhuo
        22
    duzhuo  
       3 天前
    @wyntalgeer 居然是推广吗哈哈哈哈
    su3sl3h06
        23
    su3sl3h06  
       3 天前
    说个不算题外话的题外话,闲鱼上少数不能买的东西,演唱会门票算一个,之前买过一个所谓音乐节的门票,到了演出当天都没出票,卖家玩消失,自己出了车费油费气死了。后来才知道有的人就是这样广撒网,总有忘记买过票的人,自动确认收货。
    Dex7er
        24
    Dex7er  
       3 天前   ❤️ 1
    @aino 医疗其实是开源的

    默克诊疗手册里基本大部分病例都有公开给出明确的治疗方法
    ovtfkw
        25
    ovtfkw  
       3 天前 via iPhone
    这推广手段很新颖
    kokerkov
        26
    kokerkov  
       3 天前
    @Dex7er 哈哈。确实。医学教材网上就能买到。
    tduck
        27
    tduck  
    OP
       3 天前
    @su3sl3h06 唉.....
    tduck
        28
    tduck  
    OP
       3 天前
    @whwq2012 是的,所以找我们也没太大用:),只能配合
    tduck
        29
    tduck  
    OP
       3 天前
    @proxytoworld 是这样的,双刃剑;不过没有对项目有什么影响
    tduck
        30
    tduck  
    OP
       3 天前
    @TechOrange 主要是通过小红书、咸鱼引流过去的人,广撒网,能被骗到就是概率问题
    smalljop
        31
    smalljop  
       3 天前
    项目不错,就是用的地方不对。为了看爱豆被骗点钱不过分的
    VoiceEXONE
        32
    VoiceEXONE  
       3 天前 via iPhone
    现在推广的手段跟短剧一样……
    shinession
        33
    shinession  
       3 天前
    这种标题 V 站都看过不止一次了
    skyworker
        34
    skyworker  
       3 天前
    我感觉 OP 编了一个故事

    帽子叔叔能通过骗子的后台, 然后再通过 gitee 或者 github 找到 OP, 算是奇迹了
    wangxiaoer
        35
    wangxiaoer  
       3 天前 via iPhone   ❤️ 1
    用 react 开发个诈骗网站,警察也会去联系 facebook 吗?
    liubaicai
        36
    liubaicai  
       3 天前
    @proxytoworld 更像是,有人发了个菜刀设计图,结果有人按设计图改成砍刀把人砍死了
    shijingshijing
        37
    shijingshijing  
       3 天前
    不是,如果是美国人的开源项目,发布到 Github 上,被黑灰利用了,叔叔还能去美国上门送温暖?
    xiao17
        38
    xiao17  
       3 天前
    广告吧
    gchxp
        39
    gchxp  
       3 天前   ❤️ 3
    要不是前司用的框架作者也被警察找上门过,我也会以为楼主是推广
    yb2313
        40
    yb2313  
       3 天前   ❤️ 1
    抓不了骗子还抓不了你
    gala7
        41
    gala7  
       3 天前
    你这种推广方式,我想报警了🚔
    xloger
        42
    xloger  
       3 天前
    @aino #5 你以为不开源就能解决这些问题?
    假设开源软件都消失了,更可能的情况是:小公司的程序员们用着各公司高昂的商业 SDK 进行开发。
    依旧是 996 和低廉的待遇,老板要花更多的钱在购买 SDK 上。
    技术是封闭的,那些 SDK 上的坑也找不到原因,只能靠口口相传的经验。
    一条技术栈干到死,想换就得从零开始。

    互联网能迅速发展,脱颖而出,靠的就是开源带来的活力。
    竖起高墙的后果并不是躺着赚钱,而是先淘汰绝大多数人。这多数人里包括你我。
    就像你觉得学医好,为什么当初不去学呢?不就是因为成本么?不就是因为普通人学了也进不了好医院么?
    cat9life
        43
    cat9life  
       3 天前
    我也想报警,去调查你这种神奇的推广
    NoobPhper
        44
    NoobPhper  
       3 天前
    @bunnyblueair 细说
    tduck
        45
    tduck  
    OP
       3 天前
    @gchxp 是吧,其他人还以为是推广。。。。。。。
    tduck
        46
    tduck  
    OP
       3 天前
    @skyworker 骗子直接部署了,甚至是首页标题都没改,所以找到我们啦
    iv2ex
        47
    iv2ex  
       3 天前
    找你提供什么信息
    iv2ex
        48
    iv2ex  
       3 天前
    别人部署开源项目,和你没什么关系
    tduck
        49
    tduck  
    OP
       3 天前
    @iv2ex 👮🏻以为我们有他的用户信息,所以找我们
    hanwujibaby
        50
    hanwujibaby  
       3 天前
    @bunnyblueair 鸡窝?不能吧,这也能搜到吗?
    GDSR
        51
    GDSR  
       3 天前 via Android
    我现在才知道还有 xx 后缀的域名🤣,我之前只知道有 xxx 。
    BlueSkyXN
        52
    BlueSkyXN  
       3 天前 via iPhone
    先弄成开源商业双授权,注册软著
    后面直接甩锅盗用即可
    runlongyao2
        53
    runlongyao2  
       3 天前
    主要来看下你盈利没有,如果盈利了当违法所得没收^-^
    tduck
        54
    tduck  
    OP
       3 天前
    @runlongyao2 跟我们项目没啥事,只是单纯的来调证的
    tduck
        55
    tduck  
    OP
       3 天前
    ## 感谢大家的回复与建议。

    补充一下:
    1.项目没有带来什么影响;👮🏻只是单纯来调取证据。
    2.不是剧本,是真实事件,而且并非只有我们项目遇到,和几位大佬交流过也有遇到类似事情。
    3.希望各位朋友提高警惕,不要轻信这类票源渠道...
    bao3
        56
    bao3  
       3 天前
    可可能最大的问题其实是二维码扫码,因为是在 app 里直接打开,这就导致多数人无法根据域名判断……
    BeforeTooLate
        57
    BeforeTooLate  
       3 天前
    @aino 我敢说没有开源,那么你可能连跳槽都做不到了,大家各个公司代码一代传一代,还会有新的东西出来吗
    flyz
        58
    flyz  
       3 天前
    @proxytoworld JC 的逻辑就是这样子
    你是卖菜刀的,别人用菜刀杀了人,就要怪你为什么卖给他。
    你只要反驳我卖菜刀的时候,买家也没告诉我要杀人,这个时候,
    JC 就会瞪你,然后凶你,因为你的反驳,让后面的诱供和篡改口供都增加难度了。

    不要问,问就是经历过。
    shm7
        59
    shm7  
       3 天前
    老哥,我第一次见推广这么发的,红红火火恍恍惚惚,逃
    yxmyxmyyy
        60
    yxmyxmyyy  
       3 天前
    也就只有在这地方,出事了还会找开源作者的麻烦了
    dcdlove
        61
    dcdlove  
       3 天前
    @wyntalgeer 哥你把我逗笑了
    anan1314git
        62
    anan1314git  
       3 天前
    @wyntalgeer 一招拆穿楼主伪装的假面具🎭
    redbeanzzZ
        63
    redbeanzzZ  
       2 天前
    @aino #12 闭源了你以为有你什么事,先就垄断把你踢出去了,天真
    wenzhoou
        64
    wenzhoou  
       2 天前 via Android
    不要发明火,会有人去纵火的。就让人类吃生肉吧。
    Albertcord
        65
    Albertcord  
       2 天前
    @jeesk #3 哪个演员,吃瓜
    wenzhuo
        66
    wenzhuo  
       1 天前
    没办法,开源别人就是能用,至于怎么用就不知道了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4970 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 09:29 · PVG 17:29 · LAX 02:29 · JFK 05:29
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.