由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Joke版 - 相当学术:欺诈游戏:为何骗子还用弱爆的方式去诈骗?
相关主题
分开半年了反而更恨他 (转载)遭遇 北美WSN 秋裤大叔 (转载)
尼日利亚数百女生遭劫 每人12美元卖给武装分子为妻Re: 泡妞101 (转载)
我上海监狱服刑人员迎世博4种语言唱主题歌zz枪版琐男的最好下场
钱包掉进公厕马桶里, 算是吉照吗? (转载)(ZT)本来我不想发帖,但亲身经历的一个极品:不吐不快(MDFighte (转载)
被白妹妹搭讪了。 (转载)术问 元素半衰期怎么测出来的?
印度孟买人上火车--看看啥叫敏捷 (转载)“面露淫光”的网站编辑们
这里的buildings就是坚固。 (转载)问个Defence Grid的问题
Re: 吃了一张ticket,一气之下把车子卖了 (转载)Re: 汽车主动安全功能用着实在难受 (转载)
相关话题的讨论汇总
话题: 骗子话题: false话题: 灵敏度话题: 警报器话题: positive
进入Joke版参与讨论
1 (共1页)
d********f
发帖数: 43471
1
XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。”
“老同学,我在外地开车出了事故,快汇1万到XX银行。”
相信用过手机的人都收到过类似的短信或电话,你有没有这样的疑问:这些已经被媒体
曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开
拓创新一下理念,这么 out 的东西还有人信吗?最近,微软的研究人员回答了这个问
题,骗子才没我们想的那么简单。
从“尼日利亚王子”说起
在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利
亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行
账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官
”合作,过一段时间骗子就会以事情进展不顺利为由,让你先垫付一点“微不足道”的
手续费和打点官员的小费,付过几次钱之后,对方就变得无影无踪。“尼日利亚王子”
就是这样一种没有任何高明之处的诈骗方式。
【一封“尼日利亚王子”邮件】
这种骗术在之前的纸制信件里就开始流传,后来是通过传真,再到后来的电子邮件,已
经有几十年的历史了,可谓“经久不衰”。由于不断被冒用名义,尼日利亚政府在
1991 年不得不公开发表声明不存在这回事,不过这封邮件直到今天依然很流行。微软
的研究人员想弄清楚的是,这封文笔都不通顺、谷歌就能找到的邮件为什么还一直在被
骗子使用。他们为何不写些生动形象、新颖逼真的版本?
依据损失设定的灵敏度
在回答这个问题前,我们先把目光移向与诈骗邮件风马牛不相及的防火警报器。
在宿舍里,火灾报器常常半夜里叫起来,最后却发现是虚惊一场,它为什么这么不靠谱
?这大概是因为警报器的本身“水平有限”,传感器总是不能区分真正火灾的烟雾和吸
烟产生的烟雾、空气湿度变化、气温过高这些正常情况,因而就会产生两种错误:在不
应该响的时候乱响(积极的错误false positive)和该响的时候不响(消极的错误
false negative)。可是 false positive 和 false negative 两种情况总是一个变小
另一个就变大。如果把警报器调的灵敏一些,它就会经常没火的时候乱响,但是有火的
时候失灵的几率就小了很多;如果让警报器迟钝一些,就不会半夜里总是把人吵醒,可
是真着了火它也容易不响。警报器的灵敏度是一把双刃剑,什么样的灵敏度才是适当的
,要视 false positive 和 false negative 两种后果造成的损失(即成本)大小而定
。对于警报器来说,如果没火的时候乱响,损失不大,可是真有了火灾它没有发挥作用
,就会造成巨额财产损失甚至生命危险,权衡利弊,我们宁愿把防火警报器调的灵敏一
些,让它乱响几次以防万一。
警报器不该响的时候响、该响的时候不响的困扰也存在于其他很多场景,不过灵敏度却
未必总是要越高越好。例如在法庭上,如果对一个嫌疑人的指控证据不充足,处于“半
有罪半无罪”的状态,法庭也会像火灾报警器一样犯两个错误:把好人冤枉成坏人(
false positive)和把坏人当好人放了(false negative)。这种情况下如果把灵敏度
调得高一点,就意味着“宁可错杀一千,不可放过一个”;如果把灵敏度调得低一点,
就意味着“永远不冤枉一个好人”。比较一下两种情况的造成的损失,如果把一个好人
误判为有罪,这样的冤案哪怕只有几起,也会让法庭的公信力大大下降,比暂时放掉一
个坏人的损失要大得多。所以大多数国家在这里会把敏感度调得比较低,这就是所谓的
“疑罪从无”。
骗子没有看上去那么笨
回到最初的问题上来,灵敏度和诈骗短信有什么关系?微软研究人员认为,骗子发电子
邮件和上述情形有共通之处。
对于骗子来说,目标就是在茫茫人群中找到一个受骗者,把钱骗到手。不过,大家要搞
清楚的是,仅仅对骗子的电子邮件有兴趣,回复了邮件,只能称得上“上钩”,最后把
钱汇到骗子手里才称得上被骗。人群里最后上当的人的比例跟电子邮件内容没很大关系
,因为上钩者不会只因为最初的邮件内容就汇钱给骗子,更关键的是接下来与骗子的联
系情况,一旦“上钩者”发现不对头的地方,就会中断与骗子的联系。电子邮件的质量
相当于“灵敏度”,会先把人群里一部分可能上当的人筛选出来。
于是骗子们的false positive和false negative就是:
false positive:把人群里本来不容易上当受骗的人钓上来了,进行行骗。
false negative:错过了人群里很傻很天真的人,没有骗到他们。
容易看出,骗子整体的骗术相当低劣,而如今人们警惕性又越来越高,能上当的人的比
例少之又少,可能只有万分之一。如果“尼日利亚王子”的邮件写得像福尔摩斯侦探小
说一样滴水不漏,相当于把灵敏度调高,false positive会变大,false negative会变
小,这就意味着骗子起初需要联系的人变多了,但最后真正上当交钱的人未必会增加多
少,结果不见得划算。
那骗子在两种情况下的成本各是什么呢?
false positive:骗子进行这种诈骗也不是没有投资,群发邮件没有多少成本,可是如
果跟钩上来的鱼一对一联系起来,成本就变大了。如果联系的人比较多,需要雇用更多
的“客服”,需要开更多的银行账户,需要制作更多的假材料,甚至还有把“放蛇”的
警察引进来这种风险成本。最后这些不傻也不天真的人会在深入的交流之后发觉真相,
拒绝交钱给骗子,那骗子就是白忙了。
false negative:很简单,最后交钱的人少了,骗到的钱也减少了。
综合下来就是,彻底把一个人的钱骗到手概率不大,false positive成本不小,false
negative成本没想象的大,三个因素合到一起会迫使骗子降低钓鱼的灵敏度。他们故意
发一些很假的邮件,这样上当的都是些“真傻”的受害者,可以减少跟“钓上来的鱼”
辛苦联系一番,最后却一分钱没骗到。这一方面说明,现在这年代骗子们行骗的成本越
来越高,这个行业越发不景气。另一方面也说明,骗子们其实还是很有商业头脑的。
g*r
发帖数: 2116
2
经久不衰还有一个原因是脑残是持续出现的
嗯 我们那儿有句老话
老的骗怕了 小的长大了。。

【在 d********f 的大作中提到】
: XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。”
: “老同学,我在外地开车出了事故,快汇1万到XX银行。”
: 相信用过手机的人都收到过类似的短信或电话,你有没有这样的疑问:这些已经被媒体
: 曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开
: 拓创新一下理念,这么 out 的东西还有人信吗?最近,微软的研究人员回答了这个问
: 题,骗子才没我们想的那么简单。
: 从“尼日利亚王子”说起
: 在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利
: 亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行
: 账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官

f********i
发帖数: 8412
3
分析的不错
z*********n
发帖数: 94654
4
npr 一篇专访的复述

【在 d********f 的大作中提到】
: XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。”
: “老同学,我在外地开车出了事故,快汇1万到XX银行。”
: 相信用过手机的人都收到过类似的短信或电话,你有没有这样的疑问:这些已经被媒体
: 曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开
: 拓创新一下理念,这么 out 的东西还有人信吗?最近,微软的研究人员回答了这个问
: 题,骗子才没我们想的那么简单。
: 从“尼日利亚王子”说起
: 在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利
: 亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行
: 账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官

g********d
发帖数: 19244
5
我竟然看完了

【在 d********f 的大作中提到】
: XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。”
: “老同学,我在外地开车出了事故,快汇1万到XX银行。”
: 相信用过手机的人都收到过类似的短信或电话,你有没有这样的疑问:这些已经被媒体
: 曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开
: 拓创新一下理念,这么 out 的东西还有人信吗?最近,微软的研究人员回答了这个问
: 题,骗子才没我们想的那么简单。
: 从“尼日利亚王子”说起
: 在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利
: 亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行
: 账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官

T******e
发帖数: 18290
6
的确,必须先把智商高的滤掉

【在 d********f 的大作中提到】
: XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。”
: “老同学,我在外地开车出了事故,快汇1万到XX银行。”
: 相信用过手机的人都收到过类似的短信或电话,你有没有这样的疑问:这些已经被媒体
: 曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开
: 拓创新一下理念,这么 out 的东西还有人信吗?最近,微软的研究人员回答了这个问
: 题,骗子才没我们想的那么简单。
: 从“尼日利亚王子”说起
: 在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利
: 亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行
: 账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官

s******y
发帖数: 28562
7
就是为了防止用户出现进化啊

【在 d********f 的大作中提到】
: XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。”
: “老同学,我在外地开车出了事故,快汇1万到XX银行。”
: 相信用过手机的人都收到过类似的短信或电话,你有没有这样的疑问:这些已经被媒体
: 曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开
: 拓创新一下理念,这么 out 的东西还有人信吗?最近,微软的研究人员回答了这个问
: 题,骗子才没我们想的那么简单。
: 从“尼日利亚王子”说起
: 在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利
: 亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行
: 账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官

z*********n
发帖数: 94654
8
其实npr那个专访里还说了,一个防范措施就是增加false positive
自动程序回信上钩,让骗子的成本增高
所以,以后遇到这种信,大家都应该回信,这样他们才会应接不暇最终倒闭

【在 T******e 的大作中提到】
: 的确,必须先把智商高的滤掉
T******e
发帖数: 18290
9
我的确闲着没事就回那种骗帐号密码的钓鱼邮件。帐号填caonima,密码写fuckyou

【在 z*********n 的大作中提到】
: 其实npr那个专访里还说了,一个防范措施就是增加false positive
: 自动程序回信上钩,让骗子的成本增高
: 所以,以后遇到这种信,大家都应该回信,这样他们才会应接不暇最终倒闭

s****l
发帖数: 10462
10
我有空闲的时候一般会跟QQ盗号登录的神聊一番,最后臭骂一通收场

【在 z*********n 的大作中提到】
: 其实npr那个专访里还说了,一个防范措施就是增加false positive
: 自动程序回信上钩,让骗子的成本增高
: 所以,以后遇到这种信,大家都应该回信,这样他们才会应接不暇最终倒闭

z*********n
发帖数: 94654
11
你们都是好人

【在 s****l 的大作中提到】
: 我有空闲的时候一般会跟QQ盗号登录的神聊一番,最后臭骂一通收场
1 (共1页)
进入Joke版参与讨论
相关主题
Re: 汽车主动安全功能用着实在难受 (转载)被白妹妹搭讪了。 (转载)
Re: 汽车主动安全功能用着实在难受 (转载)印度孟买人上火车--看看啥叫敏捷 (转载)
现在的考题很强大啊这里的buildings就是坚固。 (转载)
章子怡终于怒了:“你妈在,我就在!” (转载)Re: 吃了一张ticket,一气之下把车子卖了 (转载)
分开半年了反而更恨他 (转载)遭遇 北美WSN 秋裤大叔 (转载)
尼日利亚数百女生遭劫 每人12美元卖给武装分子为妻Re: 泡妞101 (转载)
我上海监狱服刑人员迎世博4种语言唱主题歌zz枪版琐男的最好下场
钱包掉进公厕马桶里, 算是吉照吗? (转载)(ZT)本来我不想发帖,但亲身经历的一个极品:不吐不快(MDFighte (转载)
相关话题的讨论汇总
话题: 骗子话题: false话题: 灵敏度话题: 警报器话题: positive