惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Martin Fowler
Martin Fowler
D
Darknet – Hacking Tools, Hacker News & Cyber Security
H
Hackread – Cybersecurity News, Data Breaches, AI and More
小众软件
小众软件
V
Visual Studio Blog
T
Tailwind CSS Blog
博客园 - Franky
F
Fortinet All Blogs
D
DataBreaches.Net
Recorded Future
Recorded Future
雷峰网
雷峰网
GbyAI
GbyAI
博客园 - 聂微东
V
V2EX
Security Archives - TechRepublic
Security Archives - TechRepublic
SecWiki News
SecWiki News
N
News and Events Feed by Topic
PCI Perspectives
PCI Perspectives
Help Net Security
Help Net Security
Y
Y Combinator Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
云风的 BLOG
云风的 BLOG
TaoSecurity Blog
TaoSecurity Blog
K
Kaspersky official blog
AI
AI
The Hacker News
The Hacker News
C
Cybersecurity and Infrastructure Security Agency CISA
Project Zero
Project Zero
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Microsoft Azure Blog
Microsoft Azure Blog
Security Latest
Security Latest
Hacker News: Ask HN
Hacker News: Ask HN
H
Help Net Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
I
Intezer
Spread Privacy
Spread Privacy
Blog — PlanetScale
Blog — PlanetScale
宝玉的分享
宝玉的分享
Cyberwarzone
Cyberwarzone
T
Threatpost
C
CERT Recently Published Vulnerability Notes
L
Lohrmann on Cybersecurity
S
SegmentFault 最新的问题
P
Privacy & Cybersecurity Law Blog
S
Securelist
A
About on SuperTechFans
WordPress大学
WordPress大学
G
Google Developers Blog
L
LINUX DO - 热门话题
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
“上门强制枪毙”短信太离谱,但骚扰短信不可不防
雷科技 · 2023-05-28 · via 人人都是产品经理

前几天,一条“枪决短信”冲上热搜。大家在嘲笑骗子的智商,以为这样压根骗不到人。但实际上,更严重的是与“枪决短信”类似的骚扰短信,已经让我们每个人厌恶之极。你有收到这种短信吗?

最近,小雷被一条短信截图刷屏了。这条短信的奇特之处在于,它伪装成了一条“枪决通知”,着实在挑战大家的智商。

(图源@平安北京)

短信内容里,骗子煞有介事地搬出司法人员,还有鼻子有眼地说是通过“天网”实现的位置定位。为了增强可信度,骗子还让收到短信的人去短视频平台搜索《执行风暴》,小雷查了下发现这还真是一部地方司法机关拍摄的微电影,但它说的是民事执行的案例,和骗子口中耸人听闻的“上门枪毙”八竿子打不着。对此,网友们则是嘲讽技能拉满,有人说它“诈骗了我的快乐”,还有人这就是恶搞的,想还钱都找不到地方。

(图源虎嗅平台截图)

如此一条降智的短信以及有一堆错别字的文字内容,让人哭笑不得的同时,也更让人痛恨起骚扰/诈骗短信背后的人。毕竟,即便你没有真的上当受骗过,也大概率被这类短信骚扰过。怎么把骚扰/诈骗短信拒之门外,是很多人都想学会的技能。

一、骚扰短信花样多,他们太“努力”了

以小雷的观察来看,我们日常生活中收到的骚扰/诈骗短信大致可以分成两类,即iMessage和普通短信。iMessage是苹果设备专属的短信服务,由苹果官方运营;普通短信服务由运营商提供,无论iOS还是安卓或功能机产品,均可以使用。

iMessage:骚扰成本更低,监管更少

先说iMessage的情况,小雷身边几乎每一个苹果用户,都有过被iMessage骚扰或诈骗短信烦的情况。这里要简单解释下,iMessage可以理解为苹果提供的网络短信服务,除了纯文本外还可以发送富媒体信息(图片、视频、链接等),并且不收费,前提是用户得有一个与之绑定的Apple ID。

iMessage具体使用时,用户知道对方的地址就能发送信息,不用像社交App一样先加好友,用户可以设置手机号码或Apple ID邮箱作为收发地址。但问题在于,无论是我们经常使用的手机号码还是163、QQ的邮箱,都有泄露过的可能。毕竟,互联网平台上的用户泄露事件并不少见,邮箱、手机号信息被窃取的情况,我们很容易就会遇到。

(图源苹果官方)

iMessage的免费机制客观上降低了骚扰成本,即便是大批量的群发,他们也几乎不用支付任何通信费用,这比普通短信更有“优势”。而且iMessage是有已送达、已读的回执功能的,侧面帮助骗子和骚扰者了解发送对象是否真实存在。

那么,苹果官方可以根据iMessage内容来识别出营销或诈骗信息吗?毕竟以苹果的实力,要做到这点并不难。

答案是不能,根据苹果官方的介绍,iMessage实行的是端到端加密,传输过程是保密的,苹果并不能获取中间的信息。这种机制的优势是可以最大限度地保障用户的隐私和数据安全,代价则是无法有行之有效的审查防范手段。

普通短信:旷日持久的斗智斗勇

短信是非常古老的基础手机通讯功能,骚扰和诈骗短信也不是新鲜事物,它几乎和短信功能本身同时间出现,早在功能机时代就被大家口伐笔诛过。作为古老的骗术,诈骗短信也一直在“迭代更新”。

比如说,比较低级的诈骗短信,骗子还会用私人号码,甚至还会和潜在受害者一来一回地聊天,每一条诈骗短信背后可能都对应着一个真实的骗子。高级一些的诈骗短信,则会用看起来比较正规和官方的号码,通常是买来的400或106开头的号码,群发短信的能力也更强了。更进一步的诈骗短信,会采用更复合的诈骗手段,比如使用伪基站,能把发信号码伪装成和官方一模一样,甚至用AI技术来发信和回复,发信量大幅增加、行骗成本大幅降低,他们还会在短信内容里植入假冒网站链接,一条龙式行骗。

(图源央视视频截图)

至于骚扰短信,更是防不胜防,它们不像诈骗短信那样绝对非法,但又像狗皮膏药一样让人不胜其烦。短信作为作为基础通讯功能,背后连接了海量的人群,自然容易被推销之类的人员盯上,骚扰短信自然就难以绝迹。

可能有人会好奇,开头我们提到的那个降智短信,绝大部分人都不可能信,骗子为什么还要费力去群发?说白了,骗子的手段就是广撒网来筛选受骗人群,会相信“枪决通知”的,当然是极少一部分人,但这意味着他们会是更好的行骗对象。筛选出来的人,后续上当被骗的几率更高。通过这类降智短信,骗子可以在整个行骗环节中,把低成本的筛选部分前置,高成本部分后置更精准地针对“目标用户”。

二、防范诈骗短信,见招拆招

首先要说明的是,随着相关部门强力打击,电信诈骗相关的违法犯罪活动已经受到明显遏制。但日常生活中,想要完全见不到诈骗短信,仍然不太现实。作为用户,我们还是有一系列手段可以用来防范诈骗短信,把它们带来的负面影响降到最低。

我们还是分iMessage和普通短信两种情况来讨论,由于它们具体运行的机制不同,所要采取的手段也会不一样。

针对iMessage上的诈骗和骚扰短信,可以先考虑从地址下手。在iOS设备上的设置——信息——iMessage信息中可以在“发送与接收”中设置地址,试着关闭某个手机号码或邮箱。如果手机号和邮箱基本可以确定都被骗子掌握了,则可以重新绑定一个新邮箱。毕竟对大部分人来说,iMessage主要用于熟人通讯,只要提前告知对方,更改地址不会影响正常功能。

(图源手机截图)

此外,收到诈骗或骚扰iMessage信息后,可以向苹果官方举报。为此,苹果官方提供了举报邮箱。对于非联系人发送的iMessage信息,苹果设备还会提示可以“删除并报告垃圾信息”,遇到这类情况照此操作即可。

当然,最彻底最简单粗暴的办法就是关闭iMessage功能。说实话,iMessage在国内应用率不算高,毕竟它只能在苹果设备上用,有一定的局限性。更重要的是,微信、QQ这类即时通讯工具渗透率很高,完全可以取代iMessage。小雷自己没有关闭iMessage,但之前以为类似的诈骗骚扰信息,把手机上的HomeKit卸载了,苹果日历的iCloud同步也关闭了,因为它们的使用频率很低。

至于普通短信上的骚扰/诈骗短信,首先可以用的办法是利用手机上的防骚扰过滤软件,现在国产定制系统基本都会集成这类功能,开启后可以解决很大一部分问题。iOS手机则可以安装第三方的短信过滤软件。其次,如果收到这类短信,可以直接向运营商或有关部门举报,处理效率通常都很高。对于伪基站,骗子主要利用的是2G GSM技术的漏洞,我们尽量不让手机卡处于2G信号状况基本就能解决问题了,现实中2G基站已经很少了,手机尽量开通VoLTE也能降低回落2G信号的风险。

(图源手机App截图)

另外,无论是iMessage还是普通短信,很关键的一点是不要轻易点击短信中的链接,任何涉及到支付、交易、转账,只要和金钱来往有关的操作,都不要在网页端进行,一律在官方App中完成。而且,正规的银行、支付机构都不会以短信或电话形式索取密码、验证码,提出支付、转账等要求,碰到这类情况直接无视或以正规渠道向官方平台求证即可。

三、短信,该被淘汰了?

对于短信,我们很容易产生一种非常割裂的感觉,一方面,发短信已是一种非常古老的、使用频率极低的手机功能,在社交软件上我们可以获得好得多的体验;另一方面,收短信仍是高频的应用场景,互联网账号的注册登录验证码、快递柜的取件号码等,都还离不开短信。尽管短信的营收在持续下降,但对运营商来说还是一笔重要的收入。短期内来说,短信功能彻底下线并不现实。

对于定性较为模糊的骚扰短信,则还是需要监管部门有更强力的手段来打击它们,比如对营销短信进行限制。毕竟对小雷自己来说,被运营商等企业的推销短信骚扰的频率,比诈骗短信更高。

相比社交平台和App,短信的优势是不用注册不用登录没有密码,通过一串号码就能发送信息,这让它在高度成熟的移动互联网时代仍有自己生存的一席之地。但它的优势一旦被利用,就变成了劣势,在被违反犯罪分子利用后,就变成了诈骗作案的工具。

其实无论是互联网还是通讯技术,从诞生开始便有着两面性,只要有利可图,总会被人盯上。实际上,借助各类工具的诈骗和推销,形式也在变得更加多样化。除了短信诈骗,通过社交软件、电子邮件等平台实行的诈骗活动同样广泛存在。

可以预见的是,诈骗这门古老的犯罪活动,会是一场道高一尺魔高一丈的持久的猫鼠游戏。作为普通人,我们对于任何形式骗术的防范,核心原则都是不轻信天上会掉馅饼、对任何涉及财产安全的操作都慎之又慎,这样就能把遭受损失的可能性降到最低。

来源公众号:雷科技(ID:leitech),聚焦科技与生活。

本文由人人都是产品经理合作媒体 @雷科技 授权发布。未经许可,禁止转载。

题图来自 Unsplash ,基于CC0协议。

该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。