惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

阮一峰的网络日志
阮一峰的网络日志
Scott Helme
Scott Helme
P
Proofpoint News Feed
T
Threat Research - Cisco Blogs
C
CERT Recently Published Vulnerability Notes
P
Privacy & Cybersecurity Law Blog
云风的 BLOG
云风的 BLOG
V
Visual Studio Blog
Martin Fowler
Martin Fowler
Cisco Talos Blog
Cisco Talos Blog
罗磊的独立博客
MyScale Blog
MyScale Blog
博客园 - 【当耐特】
L
LangChain Blog
AWS News Blog
AWS News Blog
Security Latest
Security Latest
C
CXSECURITY Database RSS Feed - CXSecurity.com
P
Proofpoint News Feed
T
True Tiger Recordings
aimingoo的专栏
aimingoo的专栏
宝玉的分享
宝玉的分享
月光博客
月光博客
The Hacker News
The Hacker News
L
Lohrmann on Cybersecurity
The GitHub Blog
The GitHub Blog
Stack Overflow Blog
Stack Overflow Blog
S
SegmentFault 最新的问题
Recorded Future
Recorded Future
S
Security Archives - TechRepublic
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
WordPress大学
WordPress大学
Y
Y Combinator Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
大猫的无限游戏
大猫的无限游戏
Apple Machine Learning Research
Apple Machine Learning Research
小众软件
小众软件
博客园 - 聂微东
GbyAI
GbyAI
N
News and Events Feed by Topic
The Cloudflare Blog
Engineering at Meta
Engineering at Meta
Last Week in AI
Last Week in AI
博客园 - 三生石上(FineUI控件)
G
Google Developers Blog
A
About on SuperTechFans
K
Kaspersky official blog
NISL@THU
NISL@THU
S
Securelist
Microsoft Azure Blog
Microsoft Azure Blog
V
V2EX - 技术

V2EX

ai studio 被疯狂封 api 怎么回事 Zerolang 好像还没人讨论? [问与答] token 用量究竟是怎么算的? 香港众安银行开户返 300HKD+50USD 英伟达股票兑换券 活动时间 5.28 日至 7.1 日截止。 vibe coding 了个辅助颈腰椎病康复的体态相机小工具 有在用免费 VPS 的吗?可以当梯子用吗? 这个 sechub 网站搬运了很多 V 站的内容,站方能管到它吗 我的 AI(LLM) 和 vibe coding 使用技巧已经落伍了吗 我做了一个 Agent Team 协作平台——Rudder:让 Agent Team 在实践中成长 react 这个技术栈到底是如何做到每天都有新发现的? 我终于找到了 24 小时进行 coding 的终极方法,你可以在帖子当中看到最佳的 Vibe coding 助手 我不想看你的产出 Anker 已经不是原来的 Anker 了,从苹果生态到饭圈生意,一路从龙头企业做到现在韭菜头子。 [产品发布] [产品自荐] 业余两周做了个 AI Visual Agent,自动选模型、写 prompt、调参数,想请 V 友帮忙看看 [深圳] 居家办公距离南山科兴地铁 50 分钟有推荐的小区吗 [推广] 📊 [抽奖+1] 多券商开户福利(万 0.854/两融低至 3.x),回帖抽 coding plan 欢迎各位分子 AirPods4 降噪版在地铁上的表现实在糟糕,关门声差点我把送走 [酷工作] 远程 AI 前端招聘 30-50K 活过来了,继续推广一下我的 codex 中转站,依旧免费送 30 刀 复杂内网里的 WebRTC + gRPC 音视频通话方案:信令、媒体链路与自恢复 寻找 App 平台规则与技术合规咨询顾问 / 团队 做了个宠物拍立得风格照片生成器,给你的猫狗来张照片吧 [问与答] 国内网盘,大家都试过有哪些好用的原生支持 webdav 的网盘? [酷工作] [Golang] 兼职/全职大量招聘|团队扩招—跨境电商 AI+SaaS 用多模态大模型来做语音输入,效果碾压 typeless [推广] [FK Claude] 满血 Claude 折扣中转站 最近 claude code 频繁卡死有碰到同样问题的吗 [问与答] 香港金管局:就内地投资者开户核查倒查至 2023 年 1 月。啥意思? 各位小微企业创业的大佬,欢迎联系我购买财务软件 麻将洗牌 40 张牌跟踪, YOLO+ByteTrack 累积 1942 ID, SAM 2 / Cutie / CoTracker3 哪个能救? [Claude] 跪求 Claude 使用高手 [分享发现] 小米开发者计划送了 820 亿 token + 240 亿 credits,有人用得完吗? 有需要的可以用我的 前几天看到有坛友有 NAS 托管需求 ,刚好我们这边可以放这个 和大家讨论讨论可行性 [OpenAI] 高考期间国产 AI 工具部分功能或将禁用 哪些兄弟有 token 渠道,采购需求! [酷工作] 阿里国际急招 Agent 开发,流程快,最核心的交易业务,速来 网站公安备案,安全评估大家是怎么处理的 vibe 了一个可视化 sing-box 配置编辑器 寻找视觉处理大佬,多目标 mask 跟踪, SAM2, CoTracker3 / TAPIR (点跟踪)等 香港那边是不是开不了投资账户了 伪装成技术博客的本地 TXT 小说阅读器,让你在办公室光明正大地摸鱼 [问与答] 选择还房贷还是选择理财冲掉房贷利息? 中转站 token 掺水检查 关于懒猫微服,你需要一场面对面的交流,直播预告 [分享发现] 果然便宜没好货,用 Deepseek v4pro 写出来的程序 用 opus 4.7 审计出来了 500 多个 bug,笑死 去那种不大的咖啡店里学习简直是种折磨。 [深圳] 暑假想让老婆孩子来深圳,短租 2 个月,求推荐靠谱的找房方式 codex 中转站 0.05x 倍率 高并发 0.03x [分享发现] 知乎这文章,乱写毒人的吧? 想学习 AI 应用开发练手,用哪家的什么套餐比较好啊 claude code 日更两次,现在启动上下文足够长的窗口也比以前快了 第一版很粗糙,欢迎体验面向全球用户的校友社区 - AlumniCircle(校友圈) 今天 Codex 经常在思考中卡死了 [分享发现] 新开了一个英国银行账户 [程序员] 我又来了,给大家分享一下这几天积累的几个 skills [分享创造] Vibe 了一个机器人工具 33 岁阿里 5 年,平薪去长沙 vs 继续卷杭州,怎么选? [VPS] 收购一台 VPS, colocrossing 家的 [NAS] 利用本地 NAS 解决商业/公益 Emby 服务器无法转码的问题 入手了 一加 15T,说说感受 Apple Store ChatGPT 土耳其区可以年付吗? 『记个到』v1.6 更新:任务分享、统一管理、统计信息和反馈记录 Next2V:原生鸿蒙 V2EX 社区客户端已上架市场 最近接 AI Agent / AI 工作流 / 企业内部自动化相关的远程项目。 国际阿里云/腾讯云|AWS/谷歌云 sm 账号 7 折充值! 看看大家的 AGENTS.md/claude.md 里面都有什么好东西 [深圳] CWILL 招聘内推:产品经理 / Golang / 运维 / AI 解决方案 PM 打 BOSS 技术能聊吗? 之前站内看到的汽水音乐的谷歌搜索结果中有危险网址的问题还在 [AI Agent 智能体] 为什么国内的大模型很少能支持 openAi responses api 的 [推广] [打工人药丸] 瞒着老板,偷偷送 5 个海外住宅 IP 兑换码(全球 195+ 国家选),新用户速来! [分享发现] 今天刷抖音发现有一个在线摸鱼表格莫名其妙的火了 [编程] codex 任何地区都登录不上了 域名注册哪家便宜 [程序员] 聊一聊各位大佬们在 Vibe coding 环境下用的技术栈? 隔壁 L 站小作文好难啊 内核(驱动)内存泄露 [问与答] 你们用 opus 和 gpt 的时候 effort 开的是 medium 还是 extra high [问与答] 可以大陆直连,支持 openai image2 的中转站有吗? [生活] 想买个桨板配套的救生衣,有推荐的吗?帮忙给个链接 [职场话题] 想知道你们曾经离职的主要核心原因都是什么? 讲讲我的中转站建站历程,大家似乎都不太关注中转站实际使用的模型,最近我的 gpt-oss-120b(别名成 GPT-5.5)蜜罐被盗刷炸了 [程序员] codex app 一定要开 tun 模式才能用吗? [问与答] 写了一个免费的 LLM4Rec(大模型推荐系统)的课程,不确定 0 基础能看懂吗? [生活] 中排量摩托车求推荐! 本地大模型最佳 Mac 配置选择 不主动不拒绝不表态的女生,还有必要继续吗? [首发/急招] 搞定万卡调度后,我们决定去 Web3 用 Go + Agent 掀翻天花板! 微软 Azure 的 openai 服务有需要组队的么? 从产品初始化到迭代,总抓不准真实用户需求?我做了一个让用户反馈驱动产品决策的工具 Feedalyze 现在还有哪些值得推荐的机场 每天 6 毛钱的 AI 日报系统 —— AI Daily 又进化了 [程序员] 小米 token plan 明天到期,只用了 1%,搞了什么好呢 怎么优化重构 AI 生成的代码方便后面维护? 求助 GPT 的升级规则 game sinnermaker 最近沉迷低价 plus,推广区的赛博鸡蛋都有点懒得领了,分享一下我的使用方案 [电动汽车] 从没体验过智能电车,要实现这些需求得什么价位? 可靠的小道消息, minimax3 真的要来了(附 minimax 邀请链接) qoder 偷偷在干啥?
找上门的工作?送上门的诈骗!刚出炉的新鲜反诈经历
cby0414 · 2025-09-23 · via V2EX

开场

一个风和日丽的下午,邮箱突然收到一封邮件,说看我的 GitHub 上的 Rust 和 Go 的仓库觉得我还行,想给我提供一份工作,不知道我有没有兴趣。

这不是巧了吗这不是,刚家里蹲,裁员赔偿还没到账,屁股都还没捂热,就有工作找上门,看来我的能力终于得到认可了?

然后就是后续沟通交流从邮件转战到 X 的私信再转战到 TG ,从 X 账号看貌似是个中国人?然后约了面试时间,这个时候我还没有察觉任何异样。

(其实也有点,比如最开始给我的是 X 的账号,让我私信他,谁家招聘给 X 账号还让应聘的去主动联系它?不过我上一次远程工作的经验都是几年前了,不知道是不是这几年的风格又变了呢,于是我也没有过于疑心)

高潮

过了一个周六日,到周一的面试时间了,给我发来个 ZOOM 链接,点进去居然是一个外国人,操着一口流利但我需要努力分辨读音的普通话,然后简单的介绍了下我的工作经历,项目介绍,那边一个劲说好好好,很棒,就完了。

又过了一会儿,又发给我一个名叫WeConne软件的会议链接,这个软件我从来没有听过也没有用过,但我还是点了进去,加入会议后过几秒延迟就会飙升到不可用,联系对方,让我下载 WeConne 的桌面软件,说网页经常有这问题,我下载后,还是不可用,填入会议地址后始终无法打开会议,于是联系对方说明情况,对方说该软件在维护,让我等等不要离线,他们会随时联系我。

等了 1 个小时后我不耐烦了(去健身房锻炼的时间过了再晚就完不成今日计划了),说要不换个时间吧,对方没明确说可以,但是发了个表格让我填写一些信息,其中包含一个需要填写的“用于发放薪资的 MetaMask 钱包地址”

如实填写后,对方要求需要在这个钱包存入 1000-1500USDT 用以验证以通过他们的反洗钱系统后给我发放薪资,并且明确告知我这些 USDT 不会转给其他任何人,让我放心,并且会在入职后有一笔 1000USDT 的入职奖金

到这里我已经开始怀疑这是诈骗了。

然后我就开始梦到什么说什么了

  • 我:我这就算通过你们的面试了?
  • 对方:经过 Zoom 面试后,您的入职已被管理层批准
  • 我:(祝天下没有难过的面试

  • 我:可以先把我加入到你们的 WorkSpace 或者什么 Team 交流软件中吗?
  • 对方:那个WeConne 就是我们的 TeamSpace
  • 我:你们平时不用文字交流软件?
  • 对方:一旦有需求我们就会开会,WeConne 有文字沟通功能
  • 我:(用会议软件的文字功能来沟通日常工作,你们也不嫌麻烦?

  • 我:按你的说法我们已经是同事了,能把我加入到你们的代码库中吗?
  • 对方:必须等流程走完

  • 我:很抱歉我实在凑不出 1000USDT
  • 对方:你想办法解决下
  • 我:我才失业,我实在凑不出
  • 对方:要不你先完成个初步验证,700-1000USDT
  • 我:我的钱在银行存了定期存款,要提出来再买 USDT ,需要一个星期的时间
  • 对方:请想办法解决这个问题,您也可以请求别人暂时帮您
  • 我:您能先借我 1000USDT 吗,我们也算是同事了,我也不会跑
  • 对方:不,我们彼此还不太熟悉

对话大致就是这样,目前已经不理我了。

今天一天的沟通中,让我笃定这是一个诈骗的情况是:

对方有一次发消息发快了,在内容前出现了 ChatGPT ,虽然马上撤回了,但是我看到了

结合那飘忽不定的机翻味儿的中文,然后我还拿着对方 TG 上的头像去 Google 搜索,搜出来一堆账号(用同一头像的不同社交媒体的不同名称的账号)

至此,这场我以为是看中我的能力其实是看中我钱包的招聘诈骗应该就落下帷幕了。

尾声

虽然我没有在 Web3 从业,但是我也大大小小的听说过一些诈骗事件,结合听到过的 MetaMask 钱包的诈骗、泄露事件,写到这里,我才反应过来这个诈骗链路应该是这样的:

1. 诱使受害者使用 MetaMask 钱包,并存入 USDT

2. 诱使受害者安装伪装看起来普通且正常的会议软件(上文提到的 WeConne )(包含远程控制功能)

3. 诱使受害者使用该会议软件并开启远控功能,转出 MetaMask 钱包内的 USDT (虽然我没有到这一步)

整个诈骗手法看起来并不新颖,但新颖的是,受害者群体瞄向了在 GitHub 上有一定活跃度的程序员

(怎么这么坏啊)

当下环境不好,各位找工作的时候,一定要擦亮眼睛,这些诈骗分子肯定也是了解国内目前的就业环境的,从而瞄上了程序员群体,而很多程序员都是有点儿钱但又比较单纯的,容易成为诈骗目标,你也许能不被金钱所诱惑,但当对方抛给你一个看中你能力诚心诚意希望合作的鱼饵,你又真的能一笑而过吗?

还好我最拿的出手的开源项目就是MirrorX

(这是一个 Rust 写的远程桌面软件,所以我对这类会议/远控软件有着一定程度的提防)

OneMoreThing

虽然经历的这次招聘是一次诈骗,但是我也是真的在找工作啊

_(:з」∠)_

29 岁,男,本科

7 年 Golang

3 年 Rust

GitHub

人在成都,亦可远程

附上邮件截图及全部 TG 聊天

邮件截图

全部 TG 聊天内容