
“XX集團(tuán)舉行三十周年大慶典,您的手機(jī)號(hào)碼獲得了20萬(wàn)大獎(jiǎng)。”相信用過(guò)手機(jī)的人都收到過(guò)類似的短信,你有沒(méi)有這樣的疑問(wèn):這些已經(jīng)被媒體曝光成千上萬(wàn)次的騙術(shù)為何還一再出現(xiàn)·騙子們也太不上進(jìn)了,這么out的東西還有人信嗎·最近,微軟的研究人員回答了這個(gè)問(wèn)題,騙子才沒(méi)我們想的那么簡(jiǎn)單。
“尼日利亞王子”
在英文 Email 里,最流行的垃圾郵件就是“尼日利亞王子”,大體故事情節(jié)是尼日利亞幾位高官要把巨額資金以“國(guó)家秘密”的形式轉(zhuǎn)移到國(guó)外,需要使用你的名義和銀行賬戶,轉(zhuǎn)移成功之后你將獲得上千萬(wàn)美元中10%的酬勞。如果答應(yīng)和這些“高官”合作,過(guò)一段時(shí)間騙子就會(huì)以事情進(jìn)展不順利為由,讓你先墊付一點(diǎn)“微不足道”的手續(xù)費(fèi)和打點(diǎn)官員的小費(fèi),付過(guò)幾次錢(qián)之后,對(duì)方就無(wú)影無(wú)蹤了。“尼日利亞王子”就是這樣一種沒(méi)有任何高明之處的詐騙方式。
這種騙術(shù)從紙質(zhì)信件開(kāi)始流傳,后來(lái)是傳真,再后來(lái)是電子郵件,已經(jīng)有幾十年的歷史,可謂“經(jīng)久不衰”。由于不斷被冒用名義,尼日利亞政府在 1991 年不得不公開(kāi)發(fā)表聲明稱不存在這回事,不過(guò)這封郵件直到今天依然很流行。微軟的研究人員想弄清楚的是,這封文筆都不通順、谷歌就能找到的郵件為什么還一直在被騙子使用。他們?yōu)楹尾粚?xiě)些生動(dòng)形象、新穎逼真的版本·
靈敏度設(shè)定有講究
在回答這個(gè)問(wèn)題前,我們先把目光移向與詐騙郵件風(fēng)馬牛不相及的防火警報(bào)器。
在宿舍里,火災(zāi)警報(bào)器常常半夜里叫起來(lái),最后卻發(fā)現(xiàn)是虛驚一場(chǎng),它為什么這么不靠譜·這大概是因?yàn)榫瘓?bào)器的本身“水平有限”,傳感器總是不能區(qū)分真正的火災(zāi)和吸煙產(chǎn)生的煙霧、空氣濕度變化、氣溫過(guò)高這些正常情況,因而就會(huì)產(chǎn)生兩種錯(cuò)誤:不應(yīng)該響的時(shí)候亂響(1 positive)和該響的時(shí)候不響(1 negative)。可是 1 positive 和 1 negative 兩種情況總是一個(gè)變小另一個(gè)就變大。如果把警報(bào)器調(diào)的靈敏一些,它就會(huì)經(jīng)常沒(méi)火的時(shí)候亂響,但是有火的時(shí)候失靈的幾率就小了很多;如果讓警報(bào)器遲鈍一些,就不會(huì)半夜里總是把人吵醒,可是真著了火它也容易不響。警報(bào)器的靈敏度是一把雙刃劍,什么樣的靈敏度才是適當(dāng)?shù)模?1 positive 和 1 negative 兩種后果造成的損失(即成本)大小而定。對(duì)于警報(bào)器來(lái)說(shuō),如果沒(méi)火的時(shí)候亂響,損失不大,可是真有了火災(zāi)它沒(méi)有發(fā)揮作用,就會(huì)造成巨額財(cái)產(chǎn)損失甚至生命危險(xiǎn),權(quán)衡利弊,我們寧愿把防火警報(bào)器調(diào)的靈敏一些,讓它亂響幾次以防萬(wàn)一。
會(huì)算計(jì)的騙子
回到最初的問(wèn)題上來(lái),靈敏度和詐騙短信有什么關(guān)系·微軟研究人員認(rèn)為,騙子發(fā)電子郵件和上述情形有共通之處。
對(duì)于騙子來(lái)說(shuō),目標(biāo)就是在茫茫人群中找到一個(gè)受騙者,把錢(qián)騙到手。不過(guò),大家要搞清楚的是,僅僅對(duì)騙子的電子郵件有興趣,回復(fù)了郵件,只能稱得上“上鉤”,最后把錢(qián)匯到騙子手里才稱得上被騙。人群里最后上當(dāng)?shù)娜说谋壤娮余]件內(nèi)容沒(méi)很大關(guān)系,因?yàn)樯香^者不會(huì)只因?yàn)樽畛醯泥]件內(nèi)容就匯錢(qián)給騙子,更關(guān)鍵的是接下來(lái)與騙子的聯(lián)系情況,一旦“上鉤者”發(fā)現(xiàn)不對(duì)勁,就會(huì)中斷與騙子的聯(lián)系。電子郵件的質(zhì)量相當(dāng)于“靈敏度”,會(huì)先把人群里一部分可能上當(dāng)?shù)娜撕Y選出來(lái)。
騙子們的1 positive和1 negative就是:
1 positive:把人群里本來(lái)不容易上當(dāng)受騙的人釣上來(lái)了,進(jìn)行行騙。
1 negative:錯(cuò)過(guò)了人群里很傻很天真的人,沒(méi)有騙到他們。
容易看出,騙子整體的騙術(shù)相當(dāng)?shù)土樱缃袢藗兙栊杂衷絹?lái)越高,能上當(dāng)?shù)娜说谋壤僦稚佟H绻澳崛绽麃喭踝印钡泥]件寫(xiě)得像福爾摩斯偵探小說(shuō)一樣滴水不漏,相當(dāng)于把靈敏度調(diào)高,1 positive會(huì)變大,1 negative會(huì)變小,這就意味著騙子起初需要聯(lián)系的人變多了,但最后真正上當(dāng)交錢(qián)的人未必會(huì)增加多少,結(jié)果不見(jiàn)得劃算。
那騙子在兩種情況下的成本各是什么呢·
1 positive:騙子進(jìn)行這種詐騙也不是沒(méi)有投資,群發(fā)郵件沒(méi)有多少成本,可是如果跟釣上來(lái)的魚(yú)一對(duì)一聯(lián)系起來(lái),成本就變大了。如果聯(lián)系的人比較多,需要雇用更多的“客服”,需要開(kāi)更多的銀行賬戶,需要制作更多的假材料,甚至還有把警察引進(jìn)來(lái)這種風(fēng)險(xiǎn)成本。最后這些不傻也不天真的人會(huì)在深入的交流之后發(fā)覺(jué)真相,拒絕交錢(qián)給騙子,那騙子就是白忙了。
1 negative:很簡(jiǎn)單,最后交錢(qián)的人少了,騙到的錢(qián)也減少了。
綜合起來(lái)就是,徹底把一個(gè)人的錢(qián)騙到手概率不大,1 positive成本不小,1 negative成本沒(méi)想象的大,三個(gè)因素合到一起會(huì)迫使騙子降低釣魚(yú)的靈敏度。他們故意發(fā)一些很假的郵件,這樣上當(dāng)?shù)亩际切罢嫔怠钡氖芎φ撸梢詼p少跟“釣上來(lái)的魚(yú)”辛苦聯(lián)系一番,最后卻一分錢(qián)沒(méi)騙到。
因此,騙子依舊采用拙劣的行騙方式,一方面說(shuō)明,現(xiàn)在這年代騙子們行騙的成本越來(lái)越高,這個(gè)行業(yè)越發(fā)不景氣;另一方面也說(shuō)明,騙子們其實(shí)還是很有商業(yè)頭腦的。
如何預(yù)防被騙·
1.在任何時(shí)間、任何地點(diǎn)、對(duì)任何人都不要同時(shí)說(shuō)出自己的身份證號(hào)碼、銀行卡號(hào)碼、銀行卡密碼。注意:絕對(duì)不能同時(shí)公布三種號(hào)碼!
2.當(dāng)不能辨別短信的真假時(shí),要在第一時(shí)間先撥打銀行的查詢電話。注意:不要先撥打短信中所留的電話!
3.不要用手機(jī)回?fù)茈娫挘詈谜夜潭娫挻蚧厝ァ?/p>
4.對(duì)于一些根本無(wú)法鑒別的陌生短信,最好的做法是不要管他。
5.如果已經(jīng)上當(dāng),請(qǐng)立即報(bào)案。
6.不要和陌生短信說(shuō)話——不相信、不貪婪、不回信,這是對(duì)付詐騙短信的殺招。