編者按:本文來(lái)源創(chuàng)業(yè)邦專欄半佛仙人,作者半佛仙人。
1
社會(huì)工程學(xué),是我特別喜歡和潛心鉆研的一門(mén)小眾學(xué)科。
社會(huì)工程學(xué)聽(tīng)起來(lái)是非常技術(shù)流,但其實(shí)是一門(mén)專門(mén)攻擊人的科學(xué)。
簡(jiǎn)單來(lái)說(shuō),就是利用社會(huì)規(guī)則的信息不對(duì)稱,對(duì)人的知識(shí)盲區(qū)或者心態(tài)漏洞進(jìn)行誘導(dǎo),從而達(dá)成自己的目的。
社會(huì)工程學(xué)是一種非常高級(jí)的詐騙形式。
詐騙本身只是操縱信息不對(duì)稱,我知道你不知道,所以我搞你。
而社會(huì)工程學(xué)在這個(gè)過(guò)程中加入了對(duì)人性的研究,我知道你知道,但是我依然可以搞你。
在搞人這種事情上,社會(huì)工程學(xué)處在詐騙鏈的頂端。
現(xiàn)實(shí)生活中,存在著一批專門(mén)利用社會(huì)工程學(xué)進(jìn)行欺詐攻擊的人,他們中l(wèi)evel最低的一批人,往往喜歡利用法律法規(guī)進(jìn)行一些簡(jiǎn)單的敲詐交易,吃準(zhǔn)苦主多一事不如少一事。
例如職業(yè)打假人,就是社會(huì)工程學(xué)的典范。
過(guò)去他們都是潛伏在各類商超中找產(chǎn)品的漏洞,然后去購(gòu)買(mǎi)產(chǎn)品后依照消費(fèi)者保護(hù)法向廠家索賠。
雖然手段稍微極端了一點(diǎn),但個(gè)別黑心廠家不好好做人,被人教了也算活該。
社會(huì)就是這樣的。
但是現(xiàn)在隨著互聯(lián)網(wǎng)的發(fā)展(電商逐漸成為主流)以及各類廠家的法制意識(shí)越來(lái)越強(qiáng),導(dǎo)致傳統(tǒng)的職業(yè)打假人有點(diǎn)過(guò)不下去了。
他們中比較正經(jīng)的一批,轉(zhuǎn)行或者去廠家當(dāng)安全顧問(wèn),也算是不忘初心。
他們中比較沙雕的一批,就開(kāi)始琢磨著如何利用自己的功力來(lái)從電商商家中搞一點(diǎn)甜頭。
然后就逐漸開(kāi)始黑化,從一個(gè)打假團(tuán)體,逐漸黑化成了利用社會(huì)工程學(xué)進(jìn)行碰瓷敲詐的團(tuán)體。
我喜歡稱他們?yōu)榫W(wǎng)絡(luò)碰瓷組織,職業(yè)索賠人,誰(shuí)碰誰(shuí)頭疼。
2
過(guò)去的職業(yè)打假人,不管初衷如何,核心的業(yè)務(wù)流程也還是去找生產(chǎn)廠家的疏忽,然后購(gòu)買(mǎi)產(chǎn)品進(jìn)行索賠。
Old School,Old School。
而降級(jí)黑化后職業(yè)碰瓷人,并不會(huì)真的去找什么廠家的疏忽,那太麻煩了,時(shí)間長(zhǎng),成本高,而且隱蔽性差。
所以他們選擇像搞傳銷一樣瘋狂掃街掃樓掃市場(chǎng),專找廣告的漏洞。
后面電商成了主流,廣告都電子化了,他們主要開(kāi)始潛伏在電商平臺(tái)上,抓那些賣(mài)貨的商家來(lái)碰瓷。
柿子找軟的捏,老虎找病的踢。
欺軟怕硬以及敲詐勒索是這個(gè)群體的核心特征。
社會(huì)工程學(xué)考驗(yàn)的從來(lái)不是復(fù)雜度,而是想象力和執(zhí)行力。
他們的玩法很簡(jiǎn)單,就是利用極限詞來(lái)進(jìn)行敲詐,吃商家多一事不如少一事的心理以及對(duì)于相關(guān)法律的知識(shí)盲區(qū)。
什么是極限詞?
國(guó)內(nèi)新的《廣告法》中,明確給到了一些廣告違禁詞,或者違禁描述。
這些描述大多數(shù)是針對(duì)產(chǎn)品效果的,例如不能暗示有藥效,不能夸張吹捧自己的產(chǎn)品,這些對(duì)消費(fèi)者是保護(hù)。
其中還有一塊是不能用【最】之類的詞匯在商品描述,例如保護(hù)世界上最好的半佛老師,半佛老師的西瓜是最甜的這種描述,業(yè)內(nèi)稱之為極限詞。
這些碰瓷敲詐團(tuán)伙,用網(wǎng)絡(luò)上公開(kāi)的極限詞庫(kù)來(lái)對(duì)電商平臺(tái)的商家的商品描述進(jìn)行匹配,如果找到疑似的極限描述,就立刻開(kāi)始操作。
過(guò)去的職業(yè)打假人們,好歹還是真的買(mǎi)了東西來(lái)按照商品價(jià)值索賠,而這些沙雕碰瓷團(tuán)伙就很有趣,他們下單只是為了獲得單號(hào)和截圖。
下單之后,還會(huì)申請(qǐng)退款。
這是真正的只蹭蹭,不進(jìn)去,都出來(lái)搞敲詐勒索了,都還這么小氣。
建議他們復(fù)習(xí)一下梟哥的大氣論,他們一看就不是大氣的人,大氣值為0。
3
當(dāng)他們獲取了單號(hào)和截圖之后,就開(kāi)始對(duì)賣(mài)家進(jìn)行敲詐了。
往往是直接丟截圖給賣(mài)家,說(shuō)自己發(fā)現(xiàn)了他們的商品描述有極限詞的嫌疑,要進(jìn)一步詳聊,然后留下QQ或者微信。
在電商平臺(tái)自己的IM里面,一切對(duì)話都會(huì)被留下證據(jù),他們?nèi)绻屹u(mài)家勒索,會(huì)被直接搞掉,所以只能引導(dǎo)賣(mài)家到別的通訊軟件來(lái)進(jìn)行溝通,這樣才不會(huì)留下證據(jù),畢竟沒(méi)人能證明微信里的你,是淘寶里的你。
這種社會(huì)工程學(xué)欺詐交流,才是真正的社交。
大家要多多學(xué)習(xí)。
在別的通訊軟件中,他們就會(huì)開(kāi)始勒索商家。
用的理由無(wú)非就是這個(gè)描述有問(wèn)題,然后要向市場(chǎng)監(jiān)督局投訴或者舉報(bào)。
然后拿著確認(rèn)回執(zhí)或受理回執(zhí),來(lái)要挾商家。
核心目的就是要錢(qián),只要給錢(qián),就撤銷投訴,一切就當(dāng)沒(méi)有發(fā)生。
這是這些人被定義為敲詐的核心原因,如果只是去投訴,那么不僅不算敲詐,還可以算是熱心市民維護(hù)廣告法。
但他們的目的不是維護(hù)法律,法律只是他們的工具,核心還是要錢(qián)。
而且就連這些投訴確認(rèn),可能都是PS的。
假的就像這個(gè)世界一樣真實(shí)。
其實(shí)嚴(yán)格來(lái)說(shuō),商家正面硬剛并且報(bào)警,其實(shí)是占優(yōu)勢(shì)的,因?yàn)樗麄儾话卜闪鞒虂?lái),張口就要錢(qián)。
但是吧,社會(huì)工程學(xué)對(duì)于人類心理分析的妙用就在這里,敲詐電商商家,成功率是非常高的。
一個(gè)淘寶平臺(tái)上的商家,往往一天大多數(shù)時(shí)候都忙著自己的生意,沒(méi)空去和他們瞎BB。
有的商家做的生意流水往往比較大,而他們敲詐的金額比較小,有的商家覺(jué)得小錢(qián)就給了,多一事不如少一事,很煩。
有的商家對(duì)于法律不夠了解,也不知道他們這么要錢(qián)是違法的,被工商的名頭一嚇唬,就慫了。
所以說(shuō)用戶群體的選擇就很重要,這么簡(jiǎn)單的敲詐術(shù),如果選錯(cuò)群體,會(huì)很尷尬。
例如某神奇的社交電商,賣(mài)家隨你告,不開(kāi)心就換一個(gè)店,3分鐘換裝,根本不慫,口活比騙子還雕,套路比騙子還野,有敲詐分子哭著說(shuō)再也不去了。
例如某知名大蝦二類電商,別說(shuō)敲詐了,你能找到退款按鈕就算他輸,你要能找到真實(shí)賣(mài)家是誰(shuí)你都不用干敲詐了,可以直接面試上班干反欺詐吧。
野路子對(duì)野路子,是真正的社會(huì)達(dá)爾文。
淘寶搞的太正規(guī),也是一種罪。
4
說(shuō)到社會(huì)達(dá)爾文,在網(wǎng)絡(luò)碰瓷團(tuán)伙中,叢林法則體現(xiàn)的特別淋漓盡致。
你看了上面他們的敲詐套路,你會(huì)覺(jué)得哎呀怎么這么簡(jiǎn)單,我也能干。
沒(méi)錯(cuò),真正去敲詐的,就是這些覺(jué)得自己也能干的普通人。
真正的碰瓷大師們,是絕對(duì)不會(huì)自己去碰瓷敲詐的,人家對(duì)于法律研究的比誰(shuí)都透徹。
騙子不立危墻之下是他們的行事準(zhǔn)則。
碰瓷大師們賺錢(qián),但不是靠騙術(shù)賺錢(qián),而是靠賣(mài)騙術(shù),教徒弟賺錢(qián),人家自己才不會(huì)二愣子一樣去敲詐呢,現(xiàn)在是法治社會(huì),講究一個(gè)知識(shí)付費(fèi)。
以前管這個(gè)叫帶徒弟,師傅教會(huì)了徒弟,徒弟每次的戰(zhàn)利品給師傅一點(diǎn)。
現(xiàn)在不用這么麻煩,我們有知識(shí)付費(fèi),甚至支持分期付款,還有各級(jí)代理,總有一款適合你。
各種沙雕的QQ群和貼吧里,這些大師們瘋狂吹噓自己的牛逼,并且說(shuō)自己的詐騙手法十分高級(jí),只需要X99進(jìn)入社群,就可以成為大師們的貼身弟子,學(xué)習(xí)大師的真?zhèn)鳌?/p>
各種所謂的技術(shù)匯總,各種所謂的羊毛漏洞,還有什么所謂的極限詞庫(kù),爬蟲(chóng)技術(shù),滿足你一個(gè)普通人發(fā)橫財(cái)?shù)男摹?/p>
記得好評(píng)呦親。
市面上這些敲詐團(tuán)伙,往往都是被大師們批量訓(xùn)練出來(lái)的人,他們覺(jué)得天晴了雨停了自己行了,拿著大師們給的祖?zhèn)髟~庫(kù)就開(kāi)始瞎JB亂匹配,然后逮著一個(gè)就可著勁兒的薅,連威脅的話術(shù)都是直接復(fù)制大師的口吻。
很多電商平臺(tái)的商家每天都要面臨這樣的沙雕敲詐,威脅詞都沒(méi)有變過(guò),一來(lái)好幾幫人張口就是同樣的話術(shù),電信詐騙都還要靈活應(yīng)變呢,做個(gè)碰瓷欺詐也沒(méi)有一點(diǎn)創(chuàng)新。
現(xiàn)在做碰瓷欺詐的徒子徒孫們有點(diǎn)多,我想可能是知識(shí)付費(fèi)太火了吧。
而這些學(xué)了的人可能發(fā)現(xiàn)自己被騙了,想把錢(qián)要回來(lái),只能看看能不能把這些話術(shù)廢物利用一下。
社會(huì)達(dá)爾文真的魔幻,配上社會(huì)工程學(xué)更是魔幻Plus。
5
大師們不主動(dòng)下場(chǎng),其實(shí)是非常聰明的。
因?yàn)榻鼛啄辏槍?duì)電商商家的碰瓷敲詐,屬于重點(diǎn)打擊對(duì)象。
這種敲詐,對(duì)于電商平臺(tái),消費(fèi)者,工商,都是一種有害行為。
于電商平臺(tái)而言,平臺(tái)內(nèi)的商家受到敲詐,有損平臺(tái)形象和生態(tài)體系。
而且敲詐團(tuán)伙們往往利用爬蟲(chóng)來(lái)抓取極限詞,對(duì)于商業(yè)機(jī)密和數(shù)據(jù)安全都是很?chē)?yán)峻的挑戰(zhàn),爬蟲(chóng)可以抓極限詞,也可以抓用戶數(shù)據(jù)。
于市場(chǎng)監(jiān)管部門(mén)而言,每天收到一大堆雞零狗碎的舉報(bào),而且很多還會(huì)再受理后撤銷,對(duì)于資源是極大的浪費(fèi)。
于消費(fèi)者而言,這些雞毛蒜皮的投訴,會(huì)嚴(yán)重?cái)D占真正有效的投訴,很多真正的質(zhì)量問(wèn)題和效果問(wèn)題得不到處理。
三者皆輸,唯賣(mài)課的獲利。
果然知識(shí)就是力量,知識(shí)付費(fèi)更有力量。
他們跳跳了這么久,最近終于迎來(lái)的正面打擊。
去年,在阿里安全的技術(shù)協(xié)助下,浙江嘉興市公安局南湖分局打掉了一個(gè)專門(mén)在網(wǎng)上進(jìn)行惡意投訴敲詐勒索的“極限詞流氓”團(tuán)伙。
據(jù)嘉興南湖分局大橋刑偵隊(duì)民警介紹,犯罪嫌疑人吳某、陶某、劉某三人利用商家不懂法、怕麻煩等心理,今年以來(lái)在網(wǎng)絡(luò)上累計(jì)投訴9000余次、涉及商家近9000家,目前已經(jīng)查明的涉案金額超過(guò)6萬(wàn)元,警方仍在進(jìn)一步核實(shí)相關(guān)涉案情況。
據(jù)警方透露,本案系全國(guó)首次對(duì)網(wǎng)上利用極限詞惡意投訴進(jìn)行敲詐勒索的犯罪嫌疑人進(jìn)行批捕。
今年開(kāi)始,國(guó)家對(duì)于這些影響經(jīng)商環(huán)境,霸占公共資源的碰瓷團(tuán)伙,開(kāi)始了正面打擊。
不久前,全國(guó)首例利用極限詞敲詐勒索案在福建省龍巖市宣判。被告人陳某一審獲刑1年8個(gè)月,并處罰金1.5萬(wàn)元,成為用極限詞訛網(wǎng)店入刑第一人。
國(guó)務(wù)院也剛剛出臺(tái)了意見(jiàn),明確將打擊以“打假”為名的敲詐勒索。
這些人說(shuō)穿了就是在利用法律來(lái)滿足自己的私欲。
好好的法律流程不走,非得敲詐錢(qián),還P圖,還威脅,還浪費(fèi)資源。
有這么多技能不去好好加班結(jié)果出來(lái)搞敲詐,建議加大力度。
6
除了國(guó)家出手外,作為國(guó)內(nèi)最大電商平臺(tái)的阿里巴巴,也專門(mén)針對(duì)這種惡意索賠團(tuán)伙,開(kāi)發(fā)了防范工具。
防范批量敲詐,最基礎(chǔ)是方法是做商家教育,告訴商家哪些情況是要及時(shí)舉報(bào)的,哪些威脅言論是要及時(shí)防范的。
但商家多數(shù)都忙于自己的生意,對(duì)這些東西往往很不上心,不被騙一兩次都不會(huì)重視。
要用技術(shù)來(lái)幫助他們解放這些負(fù)擔(dān)。
阿里巴巴的一站式風(fēng)險(xiǎn)共治平臺(tái)“營(yíng)商?!?,就是專門(mén)針對(duì)商家痛點(diǎn)所開(kāi)發(fā)的風(fēng)控自檢平臺(tái)。
無(wú)論是在開(kāi)店、認(rèn)證、商品發(fā)布,還是交易、評(píng)價(jià)、處罰、申訴等各個(gè)環(huán)節(jié),“營(yíng)商?!倍寄転樯碳姨峁囊?guī)則賦能、素材檢測(cè)、商品合規(guī)、品質(zhì)體檢、惡意行為防控等全方面的營(yíng)商服務(wù)能力。
敲詐團(tuán)伙們使用爬蟲(chóng)和腳本做批量處理的時(shí)候,是具有明顯的行為特征的,包括相同的IP,設(shè)備,Device id,支付賬戶等,并且其所為的文本話術(shù),多數(shù)時(shí)候也是趨同的,完全可以使用機(jī)器學(xué)習(xí)聚類來(lái)解決問(wèn)題。
營(yíng)商保平臺(tái)針對(duì)商家的痛點(diǎn),給到了全自動(dòng)的解決方案。
針對(duì)異常訂單和惡意訂單,從源頭就直接攔截。
針對(duì)異常退貨和極限詞詐騙,則有針對(duì)商品描述內(nèi)容的掃描報(bào)警功能,在發(fā)布商品前,就告知描述存在的潛在風(fēng)險(xiǎn),請(qǐng)商家修改描述,不得出現(xiàn)涉及違反廣告法的描述,要做到完全內(nèi)容合規(guī)。
除此之外,營(yíng)商保還特別打通了商家和市場(chǎng)監(jiān)管部門(mén)之間投訴快速處理渠道,實(shí)現(xiàn)投訴處理辦理線上化,辦案零距離調(diào)查、取證。廣大商家“一次也不用跑”就能配合、響應(yīng),及時(shí)識(shí)別驗(yàn)證、快速打擊各種濫用訴權(quán)、消耗政府資源的惡意舉報(bào)行為。
而憑借對(duì)商家上報(bào)惡意信息的聚合分析,營(yíng)商保也能不斷升級(jí)對(duì)商家經(jīng)營(yíng)風(fēng)險(xiǎn)的研判和處置能力,用技術(shù)實(shí)現(xiàn)“讓好商家少犯錯(cuò)”的目的。
商家是第一線體會(huì)冷暖的個(gè)體,商家全面參與平臺(tái)治理建議以及規(guī)則制定,會(huì)讓整個(gè)生態(tài)更加完善。
商家和平臺(tái)一起努力,規(guī)范整個(gè)生態(tài),恪守法律法規(guī),這樣才能讓效率最大化,才能“讓好人一路綠燈、壞人寸步難行”。
這才是技術(shù)提高社會(huì)效率運(yùn)轉(zhuǎn)的正確打開(kāi)方式。
技術(shù),就是要讓好人過(guò)的更好,壞人過(guò)的不好。
本文為專欄作者授權(quán)創(chuàng)業(yè)邦發(fā)表,版權(quán)歸原作者所有。文章系作者個(gè)人觀點(diǎn),不代表創(chuàng)業(yè)邦立場(chǎng),轉(zhuǎn)載請(qǐng)聯(lián)系原作者。如有任何疑問(wèn),請(qǐng)聯(lián)系editor@cyzone.cn。