被骗1万后,我才知道自己有多蠢。
凌晨两点,我盯着手机屏幕上那个红色感叹号,整个人都是懵的。
发出去的消息,旁边都跟着刺眼的感叹号。
对方收了钱,消失了。
整整一万。
有那么一种感觉,该怎么去表述它呢,恰似被他人当作愚不可及的傻子在那儿戏弄玩耍了一番,直至如今脑海之中回溯起来此番情景,内心依旧觉得憋闷不舒服。就在今日,把这段过往经历书写记录下来,也姑且算是给自己一个应有的交代了,祈愿你千万不要走上我曾走过的那种老路。
血的教训:永远不要私下转账!
这句话我听过八百遍了,可就是没当回事。
当时在闲鱼上瞅上了一套商城源码,那个卖家直言于平台之上不便于进行交谈,遂添加了微信,演示站观看起来蛮有些样子,价钱仅仅是几千块,声称先支付定金就会发货,于是我转账了。
然后聊天框里就只剩下我了。
他连头像都换了。
要记好,但凡那些让你通过微信、支付宝直接进行打钱操作的情况,通通都得当作是骗子行径来予以处理,没有任何例外可以存在。
付款后才知道是坑,怎么维权?
更离谱的还在后面。
某哥们花费8万购置商业源码,将其打开后后台呈现的皆是乱码,与之交易的对方声称“授权已然到期”,若要实现续费则需再度缴纳3万。
有个人,在闲鱼上面,花了三百块,买了源码,进行搭建,结果三天过去了,连后台都没办法进去,于是提交申请退款,却被小法庭判定为败诉。
还有个倒霉蛋,连跑都没跑起来,直接被判败诉了。
49块钱买的“开源”,三年后被起诉
这个坑绝对想不到。
有人讲,在淘宝,花了四十九块钱买了一套开源系统来用的情况持续了三年,而后,却收到了法院传票,原来是盗版的,前后总共一千六百个人全部都被起诉了。
你会说,我不知道啊。
法官不认这套。
使用未授权源码做商业项目,不仅赔钱,还可能负刑事责任。
代码里藏着一堆定时炸弹
我朋友更惨。
买了套带后门的源码,服务器被人当肉鸡用了一年自己都不知道。
更为恐怖的是,当下骗子的手段已然有了升级。存在有人在领英上伪装成公司高管发出面试邀请,还发送来一个代码库要求进行“笔试测试”。会有人心生疑问,觉得看两眼便安全了吗?然而只要使用编辑器将其打开,恶意代码就会直接绕过防御系统,进而窃取加密钱包私钥。
有开发者因此损失了13.5万。
担保平台也不是保险箱
被骗之后,我把主流平台都试了一遍。
互站网用户评价呈现出两极分化的状况,平台设有担保机制,然而却有人声称平台对不良商家存在包庇行为。
更加离谱之处在于,存在一些平台,其自身所售卖的源码乃是加密状态的。买家支付款项之后,方才发觉并无前端代码,而平台声称“已对部分进行加密标注,故而不予退款”。
担保再多,自己不上心,钱照样打水漂。
这六个教训,值一万块
1. 打死不私下转账。谁让绕过平台直接打钱,谁就是骗子。
2. 付款前必须看到演示站。看不到东西就掏钱,等于把钱扔水里。
3. 经商所用务必签订纸面形式的合同,关于授权的期限究竟为多久,代码的归属情况怎样,以及售后的相关事宜,均需以清晰明确的文字书写明白。
4. 在拿到源码之后,首先选用工具去进行一遍扫描,PHP Shell 、RIPS这类工具,是免费且好用的,花费几分钟去扫描一下,能够省下数不尽的麻烦事项。
5. 没确认明白,坚决不会去点收货。要是信了“虚拟物品特殊先确认收货”,那距离被拉黑就只剩两分钟了。
6. 能用虚拟机运行的话,就去运行,对于那些被怀疑存在问题的代码,要在隔离环境中运行,而不是直接在主力机上运行。
写到这里,想想自己被骗那一万块,还是心疼。
可是,这笔钱起码让我明白了一件事儿,于源码这个范畴当中,毫无底线的人实在是太多太多。
哪怕是你,也始终没法确切知晓,对方发送过来的代码当中埋伏着什么。说不定,就在紧接着的下一秒,你按下的回车键,就变成了最后一行呢。
希望你别走到那一步。

