程序被互联网诈骗经历与思考,希望能作为反面教材

213 阅读19分钟

随着我国的经济持续的发展,人民也越来越富裕,与之匹配的犯罪也越来越多,其中不乏于高智商犯罪,高技术含量犯罪,让广大的人民群众防不胜防,而国家的大力宣传,甚至有的地方警察上街发传单式的推销宣传,虽然有一定的效果,但还是捉襟见肘,其根源在于几个方面。

  1. 广大人民群众的防范意识现实的信任要求,互相都不信任那只能都亲自见面确认,。

  2. 警察对于高智商和高技术犯罪侦破力度不大。

  3. 经济的快速发展,各个高科技产品层出不穷,都在积累用户和其信息,互相都有自己的安全体系,却没有形成统一的安全规范体系。

  4. 作为资金保管的最后一方,也在经济发展和市场竞争中,为了便捷,快速的支付积累用户,也逐步放宽了安全底线。

  5. 个人信息泄密严重,在互联网购物中,信息在卖方,平台方,物流方流动,中间任何一方失手,都对大众造成无法挽回的损失。特别是基层物流点贩卖个人信息的问题。

    我是一名软件程序员,最近受到互联网快递诈骗,并且成功被骗3万多元,在整个过程中,我深感无奈和智商侮辱,也已经报警,并且预感希望不大,所以由此感慨,我们不断的在防范骗局,骗局也不断的在升级,完全靠个人防范,去甄别对方的信息真实性有多难。

先说说我本人被骗的经历,我本人在淘宝上买了一件衣服,在6月20号下午5点左右收到快递,签收时快递员告诉我,这件快递是转单过来的,发现包裹有破损,建议我检查,我检查后发现衣服的确有磨损,然后接受快递员的建议退货,然后我与卖家联系,告知快递情况,协商结果是可以申请退款,当然我也告诉卖家,再寄一件也可以,同时,我也告诉了卖家,快递承认了是他们损坏,卖家说最终看结果,可能由快递赔偿。当晚8点左右我就在淘宝上申请了退款。 在6月21(周日)号上午9点55分,我手机显示一份座机电话,我看号码以为是卖房电话,就没有接,然后在10点01分,我就接到一个手机电话,我接了,对方告诉我注意接听卖家电话,协商退款,并且在我在手机淘宝上和淘宝后台看到卖家客户留言说我没有接听电话,要我注意接听电话,协商退款等事项,我就一直在等这个电话,在下午3点09分,我接到一个电话(后续确认是骗子),对方称是快递公司,官方平台的,他们告诉我快递单号,买了什么东西之类的,并且告知我上午没有接到电话,所以由他们进行物品价格3倍的赔偿,但是因为他们没有我的卡号,要按照他们的操作,即时退款到账,然后他们给我一个二维码,打开一个界面是快递的理赔服务,然后在这个公众号上操作,发现要填入银行卡考号和密码,同时,他们要我输入农业银行或者广州银行的卡号,我就质疑为什么要填这些,为什么不能转转到账到微信和支付宝吗?对方说公司财务直接转账,支付到微信和支付宝会有点麻烦,并且造成退款时间长,然后我又问,为什么不能填工商银行,并且为什么要填密码,骗子说他们没有工商银行,填入密码是确认是否到账,我当时想的是,我农业银行卡上的钱是存的定期,活期上也就几分钱,同时,一般银行定期转活期需要U盾操作,而我仅仅是一次收款,收到后再改下密码就行了,在我输入密码后,几分钟内,我很快就收到短信说我卡上的钱全部被转走了,我当时就慌了,知道受骗了,此时已经没钱了,就不得不按照骗子说的做,比喻让他们远程过来操作,确认并退款,并且骗子告诉我,登录的密码是他们给的,不是我的手机银行app密码,然后我又收到短信说我的钱已经到账了,然后过几分钟钱又被转出了,只要我质疑骗子,然后按照他们说的操作,我就收到钱到账的短信,然后几分钟后又收到钱转出的短信,如此反复,我没办法,并且最后一条短信是钱被转出,只得周旋然后往农业银行跑,想去银行解决,在赶到银行时,我发现当天周日,因为没有营业,此时我直接打电话银行客服,问能否锁定那笔转款,银行说不能,建议我立即报警,同时问我是否锁定我这个银行卡,我说钱已经转出了,现在锁定了,我去报警,就无法理解给警察提供转转信息,我挂断电话报警,然后就是在派出所,警察对我进行防骗教育,然后就是笔录和各类流程操作。

事后我按照警察的提醒,我的确犯了很多错误,我有很多方法可以追回我的钱,比喻,我在银行门口与骗子周旋时,如果收到款,我立即插卡到取款机输错密码,让卡锁定。当然最大的问题是我自身大意。但是除了反思我自身的问题,也分析下整个过程:

  1. 整个信息链都是联系在一起的,卖家给我联系,我没接到电话,而第二个电话也跟第一个电话连在一起,说的是要我注意接电话,而第三个电话正是骗子的电话,并且信息也与卖家电话和第二个电话联系在一起。

  2. 骗子在收到我输入的账号密码后,转账了,并且立即修改了我的密码,所以让我输入他们的密码是麻痹我。同时,骗子在转账后,又将钱转回,我一直在收到银行转出和转入的短信。当我告诉骗子,我楼下就是公安局时,骗子一点都不紧张,他们甚至说即使到了警察局,也要他们远程操作。

  3. 农业银行定期转活期不需要验证是一个不安全功能,因为我用过很多银行,都是定期转活期要U盾,并且中国人有存定期的习惯,几千几千的存定期,然后用时再解其中的一份定期,再转为活期使用。骗子在选择农业银行估计也是这个原因,因为有了密码,就可以做一切的事情。包括反复转账,修改密码,让我信任他们。

  4. 骗子行骗一般是在周六日,此时银行是区域性营业,按照正常的理解手机号和收款账号必须是假的,警察是无法追踪的,而在行骗过程中用的公众号和其服务器地址,因为大部分被骗的人都不懂,也不会去记录,并且骗子在行骗当天就关闭了服务器,这类线索就完全中断了,

    在公安局待了几个小时后,我冷静下来,因为我是一个工作几年的程序员,因为操作的是公众号,立马就知道了骗子的域名,ip地址,并将这些信息告诉警察同志,因为骗子用的是公众号,公众号在微信有实名认证,骗子ip地址和服务器也能追踪到,同时,买服务器是需要实名认证,但是,在沟通过程我又陷入感慨之中, 基层警察对于互联网骗局也是无能为力的,他们只是收集信息,然后再转给专门的部门和专门的人员处理,同时他们懂互联网技术的非常少,所以的专业名词他们也听不懂,我也无法将我掌握的专业的信息告诉他们。 我已经预测我的钱是找不回了,我在网上搜索,发现很多人受骗,跟我的经历一样,这类钓鱼式的诈骗,已经存在了3年,互联网搜索到很多这类信息,模式都一样,但是我希望我的被骗经历能够作为别人的一堂课,我打电话告诉我周围的朋友被骗经历,让他们防范,我打电话咨询96110关于这类诈骗的信息,同时也希望我能与他们合作,抓住骗子,打电话给淘宝客服,告诉我的经历,打电话给农业银行,建议他们修改这个漏洞,打电话给申通快递总部,告诉他们,我的退货信息可能是在他们这边的快递点泄密或者被卖了,希望他们能够自查,发消息给卖家,告诉他们我被骗的经历。甚至告诉警察,我愿意把我被骗的经历发布到他们的平台,作为一个案例。打电话给12345政府部门,告诉他们农业银行的这个漏洞,希望他们注意。也告诉那些经过人滴滴司机,告诉他们这类骗局希望他们防范。除此之外,我无能为力,只能依靠自己的知识去追踪骗子,定位骗子是在国内和国外。

这次被骗后,我感触良多,我感慨的是,我们的社会怎么了?骗子为什么会如此的猖狂,我们的信息为什么这么快就被骗子利用,甚至是几分钟内就被他们利用,我们的人民警察,甚至是曾经的人民英雄,为什么都这么无能为力,这中间是出了什么问题呢?我不希望有人负责,我希望能堵住这个漏洞。压制住这群猖狂的,自以为智商优越的骗子。

为了配合警察办案,我在警察局去了几次,我看到我们的警察唯唯诺诺的做好服务,生怕我投诉他们,特别是基层警察,他们是每天12小时两班倒的工作方式,遇到经手案件还要出来接待,有时是24小时工作制,也都是一个个非常普通的人,整天处理着各类鸡毛蒜皮的纠纷,其工作内容跟农村民政局一样,挨骂还赔笑脸,这是我在公安局亲眼所见。跟我们意识里那种与犯罪斗争的高大上形象是天壤之别,我在一个96110平台的警察咨询,他的年龄应该和我差不多,甚至比我小,他告诉我,这个社会是邪恶的,所有人都不要相信,我告诉他,这个社会是全面进入了信息化时代,信息传播速度快,人与人见面本就不多,如果任何人都需要经过见面才能认证,才能相信和付款,那这些便捷支付,物流,电商就不能发展了,电商建立的互信平台就没有意义了,同时,他所处的环境是每天与坏人打交道,那是他的经历不同,而我们每天与计算机打交道,相对简单,更相信社会美好的一面,虽然我们每天即时看到各类信息,但是我们看到的信息还是没有创造信息人的改变快,比喻,这次诈骗,我经常看到的是验证码和密码不要告诉其他人之类的,不要相信任何人,但是我忽略了一个信息链和银行的底线。

先说说我们的警察,骗子的猖狂,警察的懦弱,是什么造成的呢?我想是社会发展造成的,新时代的犯罪,与旧时代警察,他们也像我们的职场一样逐步跟不上时代而逐步被淘汰,而与之补充的新生力量,却没有扛起这座大梁,这些拿着低微的薪资,有的甚至是去地铁口发传单宣传互联网诈骗,也让我五味杂粮,警察本就要专于其业务,而不是去做服务,骗子的猖狂,在于他们了解我们的社会规则,也了解我们警察,无外乎我们警察的都是肌肉型行动派,面对那些同样是肌肉型的黑势利瞬间碾压,而对于智商型和技术型犯罪就有点捉襟见肘,而对近10年高速发展的新技术,新思维了解甚少。我很同情我们的警察,他们始终是英雄,但是英雄也有末路时,虽然,对于互联网诈骗是两手都要抓,可是宣传抓的到位,打击却落后了,才让这些骗子觉得警察不行了,防范是威慑不了任何骗子,只能体现出自己的懦弱。况且这些防范宣传无外乎时保管好自己的信息,不要相信任何人,可是,我们的很多信息并不是由我们自己掌控,很多互联网平台都有我们的信息,最终是谁泄露了我们的信息都不知道。整个社会的高速发展,是建立在互信的基础上,我们如果不相信任何人,那只能是到处跑,互相见面甄别,现实中信任是不一定非要互相见面,和订立合同之类的,因为有更宽广的信息沟通渠道,能够评估出是否信任对方,而这些信任的依据就是互相提供的信息和信息链,也许很多人匪夷所思,但互联网信息行业发展就是这样,互联网信息行业目前一直是前沿行业,大公司支撑着整个行业支柱,如各大购物平台,民生服务平台等,各种中小公司穿插其中,做服务,做产品,做研发,产销分离也是这个行业趋势,跟传统行业一样,这些高科技公司也分销售公司和生产公司,销售公司全国设分公司接业务,在转包给生产公司,赚钱高额的差价,因为都是信息化产品,得益与现代物流快捷,生产公司的办公地点已经不那么重要了,因为在任何地方办公都一样,很多销售公司与生产公司的人员互相都没见过面,电话沟通或者语音沟通,确定可行付定金就可以开工了,这个过程就是在于互信,有的甚至都懒得邮寄合同,都在讲究速度,或是在快速占领市场,或是在快速出产品,更甚至是为了快速服务完收款,这也是新时代发展的结果,这所有一切是建立在互信的基础,当然,这其中骗子是有,但是更多的人受骗后,还是选择相信,否则互相都不相信都融入不了这个社会。互联网诈骗的确在冲剂我们的由电商建立的信任体系,过度的宣传防范解决不了实质的问题,只会让更多的人与人之间不信任,重回10年前由平台监督下的信任体系,我更希望能看到我们的新生警察力量中能补充的专业人员,与这些过去的英雄能够互补,守住防线,挑战新时代的再次高速发展。下一个10年,我们都不知道会发展成什么样的,犯罪是什么形式的,但是我们都是在坚持跟上时代,只有跟上时代才能不被淘汰。生锈的铁饭碗,端着也没用。

再说说这次我被骗是在信息链上,这中间有淘宝平台,卖家,快递平台,快递点和业务员,有一方泄露了我的信息,如果说是他们的某台电脑上感染病毒而泄露了我的信息,我是不相信的,当然我并不是投诉和追责,他们都是自己的内部制度和规则,他们也不会承认是自己的制度问题,也就是找不出漏洞在哪?同时他们的制度和安全规则,只有他们知道,外界根本就不清楚他们是怎么设计安全规则的,比喻他们哪类人能看到哪类信息,同时,他们对信息的认知是否一致,比喻,我的退货信息是否都被被认定为高级别的隐私信息,并加以保护,避免非相关的人看到。我们没有这种机制去规范这些,也没有机制去认证这些公司设计的安全规则,全靠各个公司的管理层意识,而这种意识的差异,就会让漏洞百出,防不胜防。都在守着自己的一亩三分地,公共用地却无人协调防守的状态,为什么是这样呢?我想可能还是因为我们的发展过快,以前我们一直是在做学生,学习各个国家的经验,某一天我们超越了我们的老师,可是我们的思维还是学生,老师没有的,我们也没有意识去做,我们本应该在发现问题时,就应该联合制度规范和标准,去实验和认证这些标准,逐步积累,完善,发现漏洞时即使溯源,修缮,形成我们的标准,而不是让我们警察去发传单解决这个问题。以这个庞大的体系来说,我们的警察是非常渺小,虽然他们也是在尽力而为,只有降低警察们这方面的工作量,他们才能腾出时间去专注于他们的业务。

再说互联网电话物流信息诈骗,与传统的诈骗不一样,因为互相都没见面,中间夹杂着智商和技术的较量,我们的警察本就是都犯罪心里很有经验,他们缺乏的专业网络技术知识和充分利用他们所掌握的资源,这些我是对他们非常有信心,他们需要是时间去积累和改变。并不是所有的互联网诈骗就是国外组织或者是周边国家以及台湾地区,也有很多是国内的,因为互联网技术人人都可以学习,歪心思的人也很多,但技术有高低,所有的蛛丝马迹都嫩找到,网络并不是没有任何作案痕迹的,要的就是快速反应和快速针对,即时保护证据。很多人分不清东北的忽悠文化与诈骗的区别,甚至混为一谈,认为仅仅是智商的较量和被骗者的蠢笨,这也是骗子的成就感如此嚣张的原因,殊不知这仅仅是掌握的信息不同而已,跟智商没有任何关系,忽悠文化骗的是小利,甚至谈不上犯罪,表演也是体现智商优越感,而诈骗却是犯罪,这中间不在乎谁智商高低。近几年云服务器的发展,成千上万的云服务器租赁公司,有租赁国外服务器,香港服务器等等,现行法律,租赁服务器都需要实名认证,虽然有的公司可能没有严格执行这项法律,让骗子随便用个身份证就可以认证通过,但这个漏洞是可以去监督和改善的,当然,我也建议,国外公司其服务器如果为国内提供业务服务,也需要强制要求他们在国内实名认证,网络是虚拟的,但是提供网络支撑的这些服务器都是有使用人和所有者的,不可能让他们随便在国外租台服务器,就可以在国内开展诈骗业务。

再说说我们的银行,是这个安全体系的最后一环,让我非常无语,他们是资金保管的最后一环,他们也参与到与商业公司的竞争,搞快捷支付之类的,并且他们自身的安全规则都没有统一,比喻定期转活期,农业银行啥都不需要,一个6位数的数字密码和每天6次的验证权决定一切,买的U盾也没啥用,这不是把保管资金的事情当儿戏吗?我被骗重要的一环就是误以为,农业银行的定期转活期规则会和工商等其他银行的规则一样,没想到他们是特例,当然也是骗子的优选,我个人认为,银行是一个公司,也是一个保管资金的平台,没人埋怨银行的安全设计规则的复杂,但是害怕银行简化规则,因为出问题最终损失的是各个人,即使出纠纷,银行一句话就可以让我们哑口无言,因为我们没有保管好我们的密码,然后以这个为宣传口号,但是我更希望,银行的属性应该与这些第三方支付公司的业务属性分开,可以去独立运营竞争,但千万不要绑定在一起,因为他们改变了规则,用户都没有注意到。

既然我们能守的助960万的领土,我们也能守的助这960万的虚拟空间。他们都是支撑我们发展的基础。 知识有限,错误之处望一笑而过。