最近有两个从官网找过来的蜀黍找我们调证。
都是诈骗相关的案件,都是在某鱼买演唱会门票最后发现被骗。
在此之前,也有类似的情况,特别是暑假期间,各种演唱会和演出活动,买不到票的人就喜欢去某鱼或者红薯上买黄牛票,结果被骗....
我们维护的 TDuck 填鸭表单是一款基于 MIT 开源协议,可以在线自定义设计的表单问卷系统,托管在 gitee 和 github 上进行开源,使用者可以通过下载代码自己部署在服务器上,从而能够快速搭建一套自己的表单系统。
坏人利用了能够快速构建表单的这一点,制作了高仿页面,模仿大麦网购票界面;并且域名大都是类似的:damaidn.xx ,这种擦边域名;确实在一定程度上能够迷惑一些小白受害者。
我们在接到蜀黍的协查请求后,第一时间配合提供了我们能提供的所有数据。
开发 TDuck 的初衷很简单:想让更多人更方便地使用表单工具,无论是做调研、活动报名、还是小型工具集成。MIT 协议就是为了让大家能自由使用、自由改造。
但我们没想到会有一天利用 TDuck 制作这种“高仿网站”,我们感到非常震惊,感到无奈;作为一个开源项目,居然成为了诈骗分子的“工具”。我们曾尝试通过在开源页面、官网标注风险提醒、加强说明页面,来尽量避免被滥用。但很显然,对于别有用心的人,这些依旧是防不住的。(有什么好办法吗老哥们)
我们也想借此提醒大家:便宜没好货。
不要相信来历不明的表单和售票页面。凡是打着“低价票、渠道票、内购票”的旗号、又让你先填写一堆信息的链接,平台外转账的,一定要多长个心眼!
希望开源不再是诈骗的“工具”,而是构建更好互联网的一块基石。
技术本身是中立的,但人心不是。
![]() |
1
bunnyblueair 3 天前 ![]() 为什么不管闲鱼 闲鱼上面还有鸡窝也没人管
|
![]() |
2
tduck OP ![]() @bunnyblueair 我也想说这个问题,简直是灰产集中营
|
3
jeesk 3 天前
最近演员的爆雷的问题, 演员一旦出了问题,那么整个剧下架, 所以这个行业风险越来越大,越来越没人投入了,还不如搞搞 5 分钟的短剧。
|
![]() |
4
x7395759 3 天前 ![]() 没有办法,本来也不是你的事
|
![]() |
5
aino 3 天前 ![]() 不要开源,就是开源才把环境搞坏的,看看医疗行业有没有所谓开源的说法,只有闭源才能让开发行业再次伟大!
|
![]() |
6
Dex7er 3 天前
u1s1 ,double 皮蛋支付就是诈骗产品,咸鱼也是。。。
|
![]() |
8
colincat 3 天前 ![]() 闭源,必须闭源!让程序员再次伟大!
|
9
sn0wdr1am 3 天前
一言难尽
|
10
jonsmith 3 天前 via Android
git 仓库地址发下
|
![]() |
11
Felldeadbird 3 天前
理想很好,现实充满了邪恶。
|
![]() |
12
aino 3 天前
@NessajCN #7 急就对了,急了才能让程序员再次伟大!现在你看看外面的公司让我们同胞都处在一个什么弟位的?加班、996 家常便饭,社会对程序员的认可度也很低,只有闭源,才能让我们同胞再次伟大起来!
|
![]() |
13
whwq2012 3 天前
他应该是自建的吧,警察找你有什么用呢
|
![]() |
14
wyntalgeer 3 天前 ![]() 很新的推广方式,但容易让人反感
|
![]() |
15
TechOrange 3 天前
有点魔幻,技术历来是双刃剑,看来反诈教育还得加强
|
![]() |
16
SakuraYuki 3 天前
@aino #12 伟大?失业!没开源的抄,大部分人连一个完整的项目都做不了
|
![]() |
17
aino 3 天前
@SakuraYuki #16 伟大总是伴随着牺牲,这是相对的,好比现在都差,就该提升门槛,太多人了
|
![]() |
18
HeyWeGo 3 天前
显然这不是 op 的问题。这是系统性问题。
|
![]() |
19
proxytoworld 3 天前
这个逻辑不就是卖了一把刀,一个人用这把刀杀了一个人,赖到你头上吗
|
![]() |
22
duzhuo 3 天前
@wyntalgeer 居然是推广吗哈哈哈哈
|
23
su3sl3h06 3 天前
说个不算题外话的题外话,闲鱼上少数不能买的东西,演唱会门票算一个,之前买过一个所谓音乐节的门票,到了演出当天都没出票,卖家玩消失,自己出了车费油费气死了。后来才知道有的人就是这样广撒网,总有忘记买过票的人,自动确认收货。
|
25
ovtfkw 3 天前 via iPhone
这推广手段很新颖
|
![]() |
29
tduck OP @proxytoworld 是这样的,双刃剑;不过没有对项目有什么影响
|
![]() |
30
tduck OP @TechOrange 主要是通过小红书、咸鱼引流过去的人,广撒网,能被骗到就是概率问题
|
31
smalljop 3 天前
项目不错,就是用的地方不对。为了看爱豆被骗点钱不过分的
|
![]() |
32
VoiceEXONE 3 天前 via iPhone
现在推广的手段跟短剧一样……
|
![]() |
33
shinession 3 天前
这种标题 V 站都看过不止一次了
|
![]() |
34
skyworker 3 天前
我感觉 OP 编了一个故事
帽子叔叔能通过骗子的后台, 然后再通过 gitee 或者 github 找到 OP, 算是奇迹了 |
35
wangxiaoer 3 天前 via iPhone ![]() 用 react 开发个诈骗网站,警察也会去联系 facebook 吗?
|
![]() |
36
liubaicai 3 天前
@proxytoworld 更像是,有人发了个菜刀设计图,结果有人按设计图改成砍刀把人砍死了
|
![]() |
37
shijingshijing 3 天前
不是,如果是美国人的开源项目,发布到 Github 上,被黑灰利用了,叔叔还能去美国上门送温暖?
|
![]() |
38
xiao17 3 天前
广告吧
|
39
gchxp 3 天前 ![]() 要不是前司用的框架作者也被警察找上门过,我也会以为楼主是推广
|
![]() |
40
yb2313 3 天前 ![]() 抓不了骗子还抓不了你
|
41
gala7 3 天前
你这种推广方式,我想报警了🚔
|
42
xloger 3 天前
@aino #5 你以为不开源就能解决这些问题?
假设开源软件都消失了,更可能的情况是:小公司的程序员们用着各公司高昂的商业 SDK 进行开发。 依旧是 996 和低廉的待遇,老板要花更多的钱在购买 SDK 上。 技术是封闭的,那些 SDK 上的坑也找不到原因,只能靠口口相传的经验。 一条技术栈干到死,想换就得从零开始。 互联网能迅速发展,脱颖而出,靠的就是开源带来的活力。 竖起高墙的后果并不是躺着赚钱,而是先淘汰绝大多数人。这多数人里包括你我。 就像你觉得学医好,为什么当初不去学呢?不就是因为成本么?不就是因为普通人学了也进不了好医院么? |
![]() |
43
cat9life 3 天前
我也想报警,去调查你这种神奇的推广
|
![]() |
44
NoobPhper 3 天前
@bunnyblueair 细说
|
![]() |
47
iv2ex 3 天前
找你提供什么信息
|
![]() |
48
iv2ex 3 天前
别人部署开源项目,和你没什么关系
|
![]() |
50
hanwujibaby 3 天前
@bunnyblueair 鸡窝?不能吧,这也能搜到吗?
|
![]() |
51
GDSR 3 天前 via Android
我现在才知道还有 xx 后缀的域名🤣,我之前只知道有 xxx 。
|
52
BlueSkyXN 3 天前 via iPhone
先弄成开源商业双授权,注册软著
后面直接甩锅盗用即可 |
53
runlongyao2 3 天前
主要来看下你盈利没有,如果盈利了当违法所得没收^-^
|
![]() |
54
tduck OP @runlongyao2 跟我们项目没啥事,只是单纯的来调证的
|
![]() |
55
tduck OP ## 感谢大家的回复与建议。
补充一下: 1.项目没有带来什么影响;👮🏻只是单纯来调取证据。 2.不是剧本,是真实事件,而且并非只有我们项目遇到,和几位大佬交流过也有遇到类似事情。 3.希望各位朋友提高警惕,不要轻信这类票源渠道... |
![]() |
56
bao3 3 天前
可可能最大的问题其实是二维码扫码,因为是在 app 里直接打开,这就导致多数人无法根据域名判断……
|
![]() |
57
BeforeTooLate 3 天前
@aino 我敢说没有开源,那么你可能连跳槽都做不到了,大家各个公司代码一代传一代,还会有新的东西出来吗
|
![]() |
58
flyz 3 天前
@proxytoworld JC 的逻辑就是这样子
你是卖菜刀的,别人用菜刀杀了人,就要怪你为什么卖给他。 你只要反驳我卖菜刀的时候,买家也没告诉我要杀人,这个时候, JC 就会瞪你,然后凶你,因为你的反驳,让后面的诱供和篡改口供都增加难度了。 不要问,问就是经历过。 |
![]() |
59
shm7 3 天前
老哥,我第一次见推广这么发的,红红火火恍恍惚惚,逃
|
60
yxmyxmyyy 3 天前
也就只有在这地方,出事了还会找开源作者的麻烦了
|
![]() |
61
dcdlove 3 天前
@wyntalgeer 哥你把我逗笑了
![]() |
62
anan1314git 3 天前
@wyntalgeer 一招拆穿楼主伪装的假面具🎭
|
63
redbeanzzZ 2 天前
@aino #12 闭源了你以为有你什么事,先就垄断把你踢出去了,天真
|
64
wenzhoou 2 天前 via Android
不要发明火,会有人去纵火的。就让人类吃生肉吧。
|
65
Albertcord 2 天前
@jeesk #3 哪个演员,吃瓜
|
![]() |
66
wenzhuo 1 天前
没办法,开源别人就是能用,至于怎么用就不知道了
|