合计被盗刷了 2000 元的 cdn 费用,帽子叔叔不立案,还有什么办法惩治到他吗

2024-01-31 11:22:05 +08:00
 xixixicat

九月底网站被攻击,11 月 2 号有人在我的博客评论区贴了一个链接,我才了解攻击者的信息。

那个朋友被盗刷了华为云 1500 元,我被盗刷了阿里云 cdn500 元,并且过了几天又有人加我微信说自己也被盗刷了 cdn ,我觉得这个攻击者专门干这种损人不利己的事情。

我们在两个城市报警,帽子叔叔都没有立案,他在东北报案那边的帽子叔叔说 你网站本来就是开放的,他只是访问频率高了一点,不算是攻击你的网站。

我在西安报案,为了报案请了一天假结果更无助,西安这边的帽子叔叔说让我去网 an 大队报案,说他们派出所没有相关的专业技能,办公室打印机坏了都不会修。我就去了 wang 安大队,结果网 an 大队的门都进不去,大队的人说他们只对帽子叔叔内部提供技术支持,不受理报案又让我回去找派出所。然后我又回去找派出所帽子叔叔,帽子叔叔给我录了笔录让我回去等消息,也没有立案。

最令人生气的是 我把我被攻击的遭遇发在了博客上,结果他在工信部把我举报了,说我泄露他的个人隐私,害得我下了工信部备案。

我现在知道这个攻击者的个人信息,有什么办法可以惩治到他吗

5655 次点击
所在节点    问与答
61 条回复
MXMIS
2024-02-01 00:32:22 +08:00
社工找到,上门真实他
VxJiahua
2024-02-01 00:33:42 +08:00
你不会以为报警能解决问题吧,真傻
navalore
2024-02-01 00:48:58 +08:00
先把山西淄博改了,看着实在是...
navalore
2024-02-01 00:50:09 +08:00
改个标题很难吗,这么久了没改
liuliuliuliu
2024-02-01 01:39:10 +08:00
我比较好奇如何在工信部举报别人的网站泄露个人隐私?
buytraffic
2024-02-01 08:44:15 +08:00
吃一堑长一智吧,这种事你优先问律师才是正确的,这边虽然人才多,但是你这事属于很常见的行为,网上本来就小人多。
非必要不要用国内的机子和配套服务了(什么 CDN 、图像存储都是吃钱不眨眼的),我之前一个服务性质的平台都莫名其妙有人给我打到进黑洞还是啥,类似于强制停机,找谁都没用(最直接的找服务商都无用,人只是普通员工没有给我开机的权限),我也不是技术根本查不到对方是谁。
你做的业务如果敏感容易被人惦记,那优先买带有保护的机,大陆以外的选择很多,同样的价格买个路线好使的应该很容易。如果用国内机子,没必要 CDN 吧,国内用户访问国内机子速度本身就快。我不是专业人士,如果有些知识没说对没用对还请大佬们指教
buytraffic
2024-02-01 08:48:08 +08:00
惩治对方的方式,如果不考虑合法性,你可以找人去他家里揍他,可以轰他手机号,可以拿他信息去注册一些敏感网站或者开盒全部信息含“罪行”挂推和 tg 给他开个频道放上去。

合法得问律师,看律师有什么对策。
winglight2016
2024-02-01 09:05:45 +08:00
这一帖,信息量巨大,学习了不少( U•ェ•*U
duanxianze
2024-02-01 09:09:34 +08:00
证据不足,而且损失不大,算了吧,就当长个教训,提升下技能吧
chinaguaiu
2024-02-01 09:55:10 +08:00
我就说看着这人名眼熟,原来这人还没被抓啊
supuwoerc
2024-02-01 09:56:52 +08:00
线下去找他父母邻居说,就算得不到赔偿也让他周围邻居啥的知道他是个坏逼
wukaige
2024-02-01 11:22:27 +08:00
损人不利己,这种人就是单纯的坏,建议以暴制暴,有事没事搞它两下,就当日常活动了。
uibobo
2024-02-01 11:25:00 +08:00
直接去他家
xixixicat
2024-02-01 11:28:45 +08:00
@woshinide300yuan 马上改版博客的时候就改,谢谢提醒
xixixicat
2024-02-01 11:29:49 +08:00
@jookr 你说的是那个主机论坛吗,那个是找到攻击者真实身份的高手发的,也是他给我说的攻击者信息。我们随后报警无果
xixixicat
2024-02-01 11:31:16 +08:00
@stinkytofu cdn 盗刷 cdn 确实是犯罪行为,你可以简单的类比与脚本薅羊毛,是那个警察瞎糊弄
xixixicat
2024-02-01 11:32:03 +08:00
@syhily 有的人很坏的,而且阿里的流控加了跟没加一样,倒是腾讯的比较合理
xixixicat
2024-02-01 11:35:01 +08:00
@totoro625 证据链包括张*强的互联网侧写,例如 1.截至发现他攻击时,他的域名还绑定在那个服务器上,2.张*强有 tg 账号,博客里有服务器运维相关的内容。天下有这么巧合的事吗...
xixixicat
2024-02-01 11:35:42 +08:00
@qeqv 证据链包括张*强的互联网侧写,例如 1.截至发现他攻击时,他的域名还绑定在那个服务器上,2.张*强有 tg 账号,博客里有服务器运维相关的内容。天下有这么巧合的事吗...
@dhb233
dhb233
2024-02-01 11:58:51 +08:00
@xixixicat 很合理啊,一个技术很烂的运维,运维了很多服务器,都被攻破了。人家自己的服务器绑自己的域名,这太正常不过了。
看起来那个流程就是,拿到了攻击源 IP ,源 IP 反解域名,域名注册信息去查对应的人。但是这个没法证明攻击源 IP 是自己要攻击你的啊。感觉很明显就是被控的肉鸡。。。

哪个攻击者会傻到用自己的真实服务器刷你的流量,自己的流量不要钱的吗?

人家一个五金店,跟你有竞争关系?跟你什么仇什么怨要刷你的流量?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1013018

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX