TechTalks創(chuàng)始人,軟件工程師Ben Dickson近來(lái)遭遇了一場(chǎng)詐騙。
一位律師Nicole Palmer稱(chēng)他侵犯了自己客戶的知識(shí)產(chǎn)權(quán),要求他在發(fā)布的內(nèi)容里為客戶署名并加上鏈接,否則就會(huì)對(duì)他進(jìn)行法律制裁。
在確認(rèn)自己沒(méi)有侵犯任何人的權(quán)利后,Ben進(jìn)行了反向調(diào)查。令他吃驚的是,通過(guò)抽絲剝繭,他發(fā)現(xiàn)對(duì)方竟然并不是人。
調(diào)查一開(kāi)始,Ben就搜了對(duì)方的名字,他發(fā)現(xiàn)律師Nicole Palmer 畢業(yè)于哥倫比亞大學(xué),她的簡(jiǎn)介中寫(xiě)道,她“專(zhuān)門(mén)從事工業(yè)設(shè)計(jì)的應(yīng)用和防護(hù)”,并且“三十年來(lái)她的事業(yè)一直很成功 ”。
看起來(lái)一切都挺正常的,唯一的問(wèn)題是這人根本不存在。從這個(gè)虛構(gòu)人物入手,Ben Dickson還順藤摸瓜揭露了一場(chǎng)網(wǎng)絡(luò)詐騙,犯案者涉嫌使用反向鏈接敲詐各路博客作者和網(wǎng)站所有者。
上周大部分時(shí)間他都在調(diào)查Arthur Davidson,也就是Nicole供職的所謂的"律師事務(wù)所"。他發(fā)現(xiàn)的真相足以令人不安,事實(shí)證明,騙子利用起了高科技,建立起了看似合法的機(jī)構(gòu)來(lái)欺騙受害者。
希望Ben Dickson的記錄能幫助大家提高自保意識(shí),保護(hù)自己免受類(lèi)似詐騙。4月13日,律師給Ben發(fā)了一封“DMCA版權(quán)侵權(quán)通知”,郵件里她自稱(chēng)是“Arthur Davidson法律服務(wù)公司的商標(biāo)律師”,并聲稱(chēng)Ben在TechTalks網(wǎng)站中使用的一張圖片版權(quán)屬于她的一位客戶。“我們的客戶很高興自己的圖片能在互聯(lián)網(wǎng)上使用和分享。但是使用應(yīng)該標(biāo)記出圖片來(lái)源。”她在郵件里說(shuō)。她補(bǔ)充說(shuō),Ben有7天的時(shí)間補(bǔ)充上圖片來(lái)源,并添加上她客戶網(wǎng)站主頁(yè)的鏈接。“否則,我們將被迫采取法律行動(dòng)?!?她威脅道。
郵件引用了法律條文,看起來(lái)也很專(zhuān)業(yè),唯有一件事讓Ben覺(jué)得有點(diǎn)不對(duì)勁,那就是對(duì)方附上了Imgur的鏈接。Imgur是一個(gè)圖片分享網(wǎng)站,任何人都可以上傳圖片,甚至不需要設(shè)置個(gè)人資料。所以他們完全有可能從Ben的網(wǎng)站下載了這張照片,上傳到Imgur上,然后聲稱(chēng)他們的照片在Ben使用之前就已經(jīng)上傳了。
Ben是個(gè)謹(jǐn)慎的人,通常會(huì)搜索自己使用的圖片的來(lái)源,確保自己沒(méi)有未經(jīng)許可使用任何人的知識(shí)產(chǎn)權(quán)。在被警告后,Ben也愿意再次檢查消息來(lái)源,如果確實(shí)是他出錯(cuò),他會(huì)對(duì)對(duì)方負(fù)責(zé)。經(jīng)過(guò)復(fù)查,正如Ben所猜測(cè)的一樣,這張照片并不屬于這家客戶,而是來(lái)自Pexels,Pexels是一個(gè)不需要申請(qǐng)使用許可的在線圖片庫(kù)。Ben給律師回了郵件,并附上了圖片鏈接和知識(shí)共享許可協(xié)議,協(xié)議中寫(xiě)明了使用那張圖片不需要署名,并要求她解釋為什么她說(shuō)這張照片是她的客戶所有。郵件石沉大海,律師沒(méi)回復(fù),Ben第二天又追問(wèn)她是否會(huì)放棄這個(gè)案子。Ben開(kāi)始懷疑這是一種策略,這個(gè)律師用這種方式強(qiáng)迫別人插入反向鏈接,等于變相給她客戶的網(wǎng)站做廣告。對(duì)于做網(wǎng)站的人來(lái)說(shuō),能夠提高自己網(wǎng)站在搜索引擎中的排名是件大好事。恰好有一種方法可以提高網(wǎng)站在搜索引擎結(jié)果頁(yè)面中的位置,那就是讓高權(quán)威的網(wǎng)站鏈接回網(wǎng)頁(yè)。Ben決定仔細(xì)看看Arthur Davidson法律服務(wù)公司的網(wǎng)站。建立這個(gè)網(wǎng)站的人進(jìn)行了精心設(shè)計(jì),比如域名arthurdavidson.com是特意挑選的,這表明該網(wǎng)站和該公司已經(jīng)存在了很長(zhǎng)時(shí)間,讓人感覺(jué)這個(gè)網(wǎng)站有一定歷史,在.com時(shí)代就已經(jīng)存在了。據(jù)該網(wǎng)站稱(chēng),Arthur Davidson開(kāi)設(shè)自2009年,經(jīng)手過(guò)420起案件,并打贏了其中的380場(chǎng)官司,成功率約 90%。網(wǎng)站上還列出了這間公司在波士頓的電話號(hào)碼和亨廷頓大街177號(hào)的地址,這幢樓里還有其他幾家律師事務(wù)所。該網(wǎng)站有一個(gè)博客,上面有幾篇文章,其中一篇提到侵犯他人版權(quán)可能會(huì)被罰款1萬(wàn)美元。公司介紹的頁(yè)面能看到18位律師的簡(jiǎn)介,這些律師分別畢業(yè)于東北大學(xué)、布朗大學(xué)、普林斯頓大學(xué)、哈佛大學(xué)等著名大學(xué)。但與其他專(zhuān)業(yè)網(wǎng)站不同的是,這些律師都沒(méi)有在網(wǎng)站上發(fā)布他們?cè)贚inkedIn的個(gè)人頁(yè)面。調(diào)查越深入,冰山露出的部分就越多。比如Ben在互聯(lián)網(wǎng)名稱(chēng)與數(shù)字地址分配機(jī)構(gòu)(Internet Corporation for Assigned Names and Numbers,ICANN)的網(wǎng)站上查閱了假律所網(wǎng)站的域名記錄。顯然,該公司已經(jīng)開(kāi)設(shè)了13年,但直到2022年2月才決定建立自己的域名。然后Ben在Wayback Machine(網(wǎng)站檔案館,網(wǎng)址:archive.org)上查找了這個(gè)網(wǎng)站的歷史記錄。很明顯 ,這個(gè)域名在2005年至2022年之間一直處于擱置狀態(tài) 。(有可能該律師事務(wù)所可能曾經(jīng)使用另一個(gè)域名,最近才從其前任所有者手中收購(gòu)了arthurdavidson.com。)然后他在谷歌上搜索了該公司,按理說(shuō)一家擁有如此多知名律師并為客戶打贏了“數(shù)百萬(wàn)美元”官司的公司至少應(yīng)該在新聞中出現(xiàn)幾次。幾乎可以肯定這就是一個(gè)騙局了,Ben又仔細(xì)看了看“律所簡(jiǎn)介”的頁(yè)面。這些律師的照片似乎不太對(duì)勁。于是他打開(kāi)了Nicole的照片并放大。然后他就發(fā)現(xiàn)這其實(shí)是一張由生成式對(duì)抗網(wǎng)絡(luò)(GAN)創(chuàng)建的圖片,GAN是一個(gè)深度學(xué)習(xí)模型,可以被訓(xùn)練來(lái)創(chuàng)建面孔,藝術(shù)作品或者任何其他東西。GANs自2014年發(fā)明以來(lái)已經(jīng)取得了極大進(jìn)步。與早期相比,現(xiàn)在的GAN能生成更高的分辨率和更自然逼真的圖像。有一個(gè)叫做 This Person Does Not Exist(此人不存在)的網(wǎng)站可以生成GAN人臉,其中有一些簡(jiǎn)直是天衣無(wú)縫。但是,如果你熟悉GAN技術(shù),就可以輕松注意到一些人工生成痕跡,因?yàn)橛幸恍┎灰?guī)則的地方明顯不對(duì)勁,比如耳環(huán)、臉側(cè)面的陰影、頭發(fā)和胡子的邊緣、皺紋、眉毛的邊緣和眼鏡的邊緣。掌握了充分證據(jù)后,Ben聯(lián)系了Nicole所代表的客戶,讓他們說(shuō)明自身與那家假律所的關(guān)系。4月18日,一名客服人員回復(fù)說(shuō),他們與該律師事務(wù)所毫無(wú)關(guān)系。不久之后,這個(gè)假律所的網(wǎng)站就關(guān)閉了,不過(guò)Wayback Machine上還可以看到這個(gè)網(wǎng)站。雖然Ben懷疑那家客戶與假律所有關(guān)聯(lián),但因?yàn)闆](méi)有確鑿的證據(jù),所以決定不再深究。這家假律所網(wǎng)站有可能是由一個(gè)灰帽SEO團(tuán)隊(duì)管理的。目前他們技差一籌,但他們或許很快就會(huì)以另一個(gè)名字卷土重來(lái)。他們所做的事情并不難。這樣一個(gè)網(wǎng)絡(luò)騙局只需要復(fù)制一些正規(guī)律師事務(wù)所的網(wǎng)站,幾個(gè)免費(fèi)的DMCA郵件模板,幾張GAN生成的人臉(有現(xiàn)成的網(wǎng)站),一些網(wǎng)頁(yè)設(shè)計(jì)知識(shí),花點(diǎn)錢(qián)買(mǎi)一個(gè)電話號(hào)碼和一個(gè)域名。他們還利用了社會(huì)工程策略來(lái)讓受害者產(chǎn)生緊迫感(比如七天期限、法律制裁等),嚇得受害者火急火燎地采取行動(dòng)。Ben希望他的發(fā)現(xiàn)能幫助大家避免成為類(lèi)似騙局的受害者。他用來(lái)調(diào)查的所有工具都是免費(fèi)的,使用簡(jiǎn)單方便,大家都可以自己嘗試。如果遇到類(lèi)似的事件請(qǐng)不要恐慌。好好調(diào)查并處理妥當(dāng),什么事都不會(huì)發(fā)生。
對(duì)于那些正在考慮使用這種詐騙服務(wù)的公司,Ben的建議是:不要這樣做。在互聯(lián)網(wǎng)上獲得權(quán)威沒(méi)有捷徑,只能通過(guò)創(chuàng)造優(yōu)秀內(nèi)容來(lái)逐漸發(fā)展自己。一些陰暗的捷徑給你的網(wǎng)站和業(yè)務(wù)帶來(lái)的只能是弊大于利。