为什么诈骗短信看上去那么弱智?

XX集团举行三十周年大庆典,您的手机号码获得了20万大奖。

爸我在外嫖娼被抓手机被没收,快汇5万保释费到XX。

相信用过手机的人都收到过类似的短信,你有没有这样的疑问:这些已经被媒体曝光成千上万次骗术为什么还是一再出现?骗子们看上去实在太不好学了,怎么也不开拓创新一下理念,这么out的东西还有人信吗?最近,微软的研究人员回答了这个问题,骗子才没我们想的那么简单。

从“尼日利亚王子”说起

在英文 Email 里,最流行的垃圾邮件就是“尼日利亚王子”,大体故事情节是尼日利亚几位高官要把巨额资金以“国家秘密”的形式转移到国外,需要使用你的名义和银行账户,转移成功之后你将获得上千万美元中的 10% 作为酬劳。如果答应和这些“高官”合作,过一段时间骗子就会以事情进展不顺利为由,让你先垫付一点“微不足道”的手续费和打点官员的小费,付过几次钱之后,对方就变得无影无踪。“尼日利亚王子”就是这样一种没有任何高明之处的诈骗方式。

一封“尼日利亚王子”邮件

这种骗术在之前的纸制信件里就开始流传,后来是通过传真,再到后来的电子邮件,已经有几十年的历史了,可谓“经久不衰”。由于不断被冒用名义,尼日利亚政府在 1991 年不得不公开发表声明不存在这回事,不过这封邮件直到今天依然很流行。微软的研究人员想弄清楚的是,这封文笔都不通顺、谷歌就找到的邮件为什么还一直在被骗子使用。他们为何不写些生动形象、新颖逼真的版本?

依据损失而设定的灵敏度

在回答这个问题前,我们先把目光移向与诈骗邮件风马牛不相及的防火警报器。

在宿舍里,火灾报器常常半夜里叫起来,最后却发现是虚惊一场,它为什么这么不靠谱?这大概是因为警报器的本身“水平有限”,传感器总是不能区分真正的火灾和吸烟产生的烟雾、空气湿度变化、气温过高这些正常情况,因而就会产生两种错误:不应该响的时候乱响(false positive)和该响的时候不响(false negative)。可是 false positive 和 false negative 两种情况总是一个变小另一个就变大。如果把警报器调的灵敏一些,它就会经常没火的时候乱响,但是有火的时候失灵的几率就小了很多;如果让警报器迟钝一些,就不会半夜里总是把人吵醒,可是真着了火它也容易不响。警报器的灵敏度是一把双刃剑,什么样的灵敏度才是适当的,要视
false positive 和 false negative 两种后果造成的损失(即成本)大小而定。对于警报器来说,如果没火的时候乱响,损失不大,可是真有了火灾它没有发挥作用,就会造成巨额财产损失甚至生命危险,权衡利弊,我们宁愿把防火警报器调的灵敏一些,让它乱响几次以防万一。

警报器不该响的时候响、该响的时候不响的困扰也存在于其他很多场景,不过灵敏度却未必总是要越高越好。例如在法庭上,如果对一个嫌疑人的指控证据不充足,处于“半有罪半无罪”的状态,法庭也会像火灾报警器一样犯两个错误:把好人冤枉成坏人(false positive)和把坏人当好人放了(false negative)。这种情况下如果把灵敏度调得高一点,就意味着“宁可错杀一千,不可放过一个”;如果把灵敏度调得低一点,就意味着“永远不冤枉一个好人”。比较一下两种情况的造成的损失,如果把一个好人误判为有罪,这样的冤案哪怕只有几起,也会让法庭的公信力大大下降,比暂时放掉一个坏人的损失要大得多。所以大多数国家在这里会把敏感度调得比较低,这就是所谓的“疑罪从无”。

骗子没有看上去那么笨

回到最初的问题上来,灵敏度和诈骗短信有什么关系?微软研究人员认为,骗子发电子邮件和上述情形有共通之处。

对于骗子来说,目标就是在茫茫人群中找到一个受骗者,把钱骗到手。不过,大家要搞清楚的是,仅仅对骗子的电子邮件有兴趣,回复了邮件,只能称得上“上钩”,最后把钱汇到骗子手里才称得上被骗。人群里最后上当的人的比例跟电子邮件内容没很大关系,因为上钩者不会只因为最初的邮件内容就汇钱给骗子,更关键的是接下来与骗子的联系情况,一旦“上钩者”发现不对头的地方,就会中断与骗子的联系。电子邮件的质量相当于“灵敏度”,会先把人群里一部分可能上当的人筛选出来。

骗子们的false positive和false negative就是:

false positive:把人群里本来不容易上当受骗的人钓上来了,进行行骗。

false negative:错过了人群里很傻很天真的人,没有骗到他们。

容易看出,骗子整体的骗术相当低劣,而如今人们警惕性又越来越高,能上当的人的比例少之又少,可能只有万分之一。如果“尼日利亚王子”的邮件写得像福尔摩斯侦探小说一样滴水不漏,相当于把灵敏度调高,false positive会变大,false negative会变小,这就意味着骗子起初需要联系的人变多了,但最后真正上当交钱的人未必会增加多少,结果不见得划算。

那骗子在两种情况下的成本各是什么呢?

false positive:骗子进行这种诈骗也不是没有投资,群发邮件没有多少成本,可是如果跟钩上来的鱼一对一联系起来,成本就变大了。如果联系的人比较多,需要雇用更多的“客服”,需要开更多的银行账户,需要制作更多的假材料,甚至还有把“放蛇”的警察引进来这种风险成本。最后这些不傻也不天真的人会在深入的交流之后发觉真相,拒绝交钱给骗子,那骗子就是白忙了。

false negative:很简单,最后交钱的人少了,骗到的钱也减少了。

综合下来就是,彻底把一个人的钱骗到手概率不大,false positive成本不小,false negative成本没想象的大,三个因素合到一起会迫使骗子降低钓鱼的灵敏度。他们故意发一些很假的邮件,这样上当的都是些“真傻”的受害者,可以减少跟“钓上来的鱼”辛苦联系一番,最后却一分钱没骗到。这一方面说明,现在这年代骗子们行骗的成本越来越高,这个行业越发不景气。另一方面也说明,骗子们其实还是很有商业头脑的。

相关阅读:

如何伪装成一名技术流“算命先生”



参考资料:

[1] Why do Nigerian Scammers Say
They are from Nigeria?

[2] Nigerian Scam

本文来自果壳网:点击打开链接

时间: 2024-09-19 09:43:04

为什么诈骗短信看上去那么弱智?的相关文章

明眼人一看就是诈骗短信,可还是有人信了

"您已被<中国好声音>节目后台抽选为场外幸运观众,将获得奖金68000元人民币与苹果笔记本电脑一台,请登录网站及时领取--"最近我省不少市民收到类似的中奖短信,明眼人一看就是诈骗短信,可还是有人信了. 山寨网站打着<中国好声音>的幌子,以领奖需要保证金,如放弃领奖需赔偿违约金来行骗,目前已有不少人上当. 记者登录短信中的网址,发现该网站做得十分逼真,不仅网址和浙江卫视官网5ige.cn相似,有<中国好声音>的具体信息,还显示该活动已由北京市互联网公证

判断节目好看与否“最高标准” 诈骗短信当评委

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 不经常看电视的人怎样才能知道最近哪些综艺节目最火热?有网友戏称,最好的方法莫过于直接搜索"诈骗短信",最火热的节目都被用来当做诈骗借口了.如近段时间<我要上春晚>.<直通春晚>诈骗增多,<爸爸去哪儿>中奖诈骗短信也呈居高不下的位置.而目前,该两类娱乐节目的确已成为大众最关注综艺节目之一,

“一句话回复诈骗短信”活动

@东南快报:近一段时间,不少http://www.aliyun.com/zixun/aggregation/3640.html">网友抱怨,自己手机上经常会收到一些莫名其妙的诈骗短信.有说信用卡被盗刷的,有让去领法院传票的.更有甚者,竟化身手机机主的"儿子",以此来骗取金钱. 当然,大部分人在收到这样的诈骗短信后都会一笑了之,不予理睬.然而,在经受这些垃圾短信的狂轰滥炸后,终于有部分网友怒啦!除了将这些诈骗短信向警方举报,部分网友"毅然"决定,对这些

“400”电话开通容易漏洞多 频现诈骗短信

在很多人的印象中,400电话一直是讲信誉的大公司的"专利".然而,象征着"正规"的400电话却开始出现在http://www.aliyun.com/zixun/aggregation/13305.html">诈骗短信中.记者昨日发现,申请400电话只需要营业执照和身份证的复印件:对开通后的400电话,目前也缺乏有效的监督机制. 骗子借400冒充银行客服 "银行温馨提示:已成功从您的信用卡上扣除1200元,咨询电话400-6574-112.&

“非常6+1”诈骗短信满天飞诈骗网站以假乱真

没有参与节目,却能在"砸金蛋"环节获大奖.连日来,众多市民向本报反映收到"非常6+1"中奖短信.记者昨日调查发现,"非常6+1"诈骗短信已呈泛滥之势,短信诱导市民登录诈骗网站,目前这样的诈骗网站已达35个. "恭喜您!您的号码已被李咏砸蛋抽中,请您登录非常6+1活动网站领奖."昨天下午,联通手机用户郑女士向记者展示这条短信,她的两个同事当天也收到同样短信."我们没给这个节目打过电话,也没发过短信,怎么会中奖呢?&qu

遇诈骗短信?360手机浏览器火眼金睛识别

本文讲的是 :  遇诈骗短信?360手机浏览器火眼金睛识别  , 手机可以说是人类史上最伟大的发明,它的出现不仅打破了人与人之间沟通的沟壑,更在近年来以移动网络的形式颠覆我们的生活方式.然而,伴随着手机发展而出现的诈骗短信,正犹如毒瘤,让善良的用户防不胜防. 最初的诈骗短信 在诈骗短信刚刚出现的年代,骗子无非通过借口,让人轻信短信内容,回拨电话或打款,从而一步步走进陷阱.然而在公安部门及媒体的宣导之下,人们逐渐提升了安全意识,这种行骗方式已经基本过时. 互联网时代:短信诈骗三步曲 现今,短链接.

诈骗短信让手机用户成“惊弓之鸟”

铺天盖地的诈骗短信让手机用户都成了"惊弓之鸟",以至于真短信也被误认为诈骗. 淮南车管所就遭遇了这样的尴尬.由于工作日办理业务爆棚,因此他们通过群发短信告知车主可预约周末办理业务,但是周末来办理业务的车主寥寥无几,在回访中民警发现很多车主把车管所发来的手机短信当成了诈骗短信,不敢预约周末检测车辆. 事实上,如果手机安装有腾讯手机管家就可以帮你辨别真假.得益于腾讯8亿用户基础,腾讯手机管家的骚扰拦截率高达98%,误拦截的概率比同类软件都要小,能最大限度保障安全,也为生活带来更多便利. &

伪基站屏蔽运营商强行发诈骗短信:每台成本2万

从去年9月起,一种利用高科技仪器进行的新型犯罪引起警方注意.一种被称为伪基站的设备,能强制连接用户手机信号,搜取附近的手机信息,并可以任意冒用手机或公用号码,强行向用户手机发送垃圾广告或诈骗信息.公安部门昨天指出,这种新型犯罪涉及地域广,严重危害国家通信安全.近日,公安部组织北京.辽宁.湖南.深圳等12省市警方开展集中行动,共铲除伪基站生产窝点4个,打掉各类犯罪团伙72个,抓获217名犯罪嫌疑人,缴获96套伪基站设备.京华时报记者袁国礼□案发市民被当成骗子一天接300个电话今年3月5日,湖南衡阳

误认诈骗短信,吓到真客服

据扬子晚报报道,很多人收到诈骗短信,都会耍耍骗子.常州90后小伙赵某也这么做了,可他不仅没耍到骗子,还差点惹来牢狱之灾. 11月1日,有诈骗团伙利用号码过滤软件,模拟出"工商银行客服电话95588"群发诈骗短信.常州小伙赵某随即发短信耍耍骗子,"你们银行要爆炸了,在男厕所右边里面有炸弹". 没想到,这条"诈弹短信"发到了真正的工行公共服务电话上. 11月1日上午,中国工商银行公共服务电话95588接到一条短信:"你们银行要爆炸了,在男厕