查看原文
其他

求求开发者们别再被诈骗了,不然别的开发者要被牵连了

风海铜锣 风海铜锣
2024-12-04

最近诈骗犯终于发现了绝佳的致富经,那就是大陆开发者这块绿油油的好韭田。


这几天,果然群里分享了不少开发者整个账号被骗的案例。


关于这事,我在 11 月 20 日已经做过预警:

Notice of Termination - 开发者警惕封号欺诈邮件,以及对应的预防思路



这不,V2EX 的帖子到处在传了。



从跟受害者的沟通过程里,我给大家梳理下,苹果诈骗犯的基本流程。


其实,这类案例我在去年就记录过,参见这里:


首先,肯定是通过钓鱼邮件引开发者上钩的(继续参见:Notice of Termination - 开发者警惕封号欺诈邮件,以及对应的预防思路


如果开发者信了或者慌了,回复邮件,那么诈骗犯就有机会一步步引导开发者把权限转交给对方。


例如,骗开发者验证码,将开发者的账号二重验证换成对方的手机号。


等对方完整拿到了账号,他们就立刻更改账号的收款卡,这样,开发者的收入就流入对方手里了。


再或者,对方可能会把 App 给转移走。


诸如此类。


所以,很多群友疑惑:“不是有二重验证吗,怎么可能会被对方拿走。” 当然被拿走了,因为是开发者自己拱手送出去的。


而根据来咨询的受害者的画像,我大体了解了,什么开发者,最容易受骗,我列了几个特征,很多开发者就是满足了这几个特征,才容易中这种看似很低级的招数。


而且,这类开发者一般是大陆开发者更常见。


特征一,畏官心态严重。这类开发者很畏官,这里的官可以理解为官方。所以他们特别不喜欢主动和官方打交道。这类开发者经常在账号或者平台遇到问题后,喜欢自己埋头研究文档和规则,试图自己解决,实在没办法了,他们可能会去问朋友。但是他们一般不会优先去做一件事:找官方沟通。因为畏官,所以他们和官方沟通的经验非常少,这种过少的经验进一步加剧了畏官心理。缺乏经验就导致无论从心理层面还是智力层面都更容易判断不了来件的真伪。


特征二,偷感重,所以容易做贼心虚。比如曾经被封过号,比如时不时刷好评。其实大部分开发者都有过这类经历。只是有的人心放的宽,有的对封号产生了过重的畏惧负担。


特征三,太看重产研不看重交流。这种心态常见于喜欢争分夺秒搞执行力的开发者。这类人太看重所谓“有效社交”,觉得加入开发者社群很浪费时间,所以对“道上”发生的事情经常不闻不问。或者这类开发者即使加了群也是潜水,出了问题才出来冒泡“问几句”。这种功利的心态当然不能说有错,但是和时常在社群冒泡以及喜欢和其他开发者交流的开发者,自然在信息量积累上差距巨大。



其实我最早接手这类事情,是在前年了,有个开发者找我帮忙找回账号,当时也是报警啊联系苹果啊递交各种资料啊七七八八的折腾,最后总算从骗子手里把账号转移到自己手里。


最后,为什么我要说,“求求开发者们别再被诈骗了,不然别的开发者要被牵连了” 呢?


因为这次骗子们的操作太虎了。拿了号就切卡。大家都知道,苹果开发者账号,相对比较“人性化”的一点就是账号和收款卡允许主体不一致。大部分开发者其实是这个特性的受益者。要是多一点人被诈骗,多几次被切卡,到时候苹果重视起来,开始卡(也许只卡大陆开发者)银行卡主体,大家不就都难受了吗。


所以,求求别再受骗了。





📢 开发者联盟群


风海铜锣的共享维基传送门:

https://docs.qq.com/sheet/DUGVIUVN0VXZ4b3ZJ?tab=tybvfu


风海铜锣的开发者联盟群持续壮大中。


加我好友发送「入群」,我会发你入群规则。详情参见楼下链接。


城市群申请通道:

https://docs.qq.com/form/page/DUFVPckRoV05nUGF5

(没加我好友的朋友请勿登记,毕竟没有好友我也拉不了你入群)





🔗 补充

移动开发者联盟入群指引

单机产品就不用备案?但是没备案产品可能被定为欺诈 app

Notice of Termination - 开发者警惕封号欺诈邮件,以及对应的预防思路

喝美区第一的Block Blast吃肉时溅出来的汤,到底管不管饱

从某紫薇锻炼App被警告下架,聊聊开发者的平台合规知识盲区

为了让用户专注学习,开发者让他种树爬山泡面?盘点优秀的无痛自律 App




个人观点,仅供参考
修改于
继续滑动看下一个
风海铜锣
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存