V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
liCharlie
V2EX  ›  问与答

用 rustdesk,出警了, 110 问是不是遭遇了诈骗

  •  
  •   liCharlie · 25 天前 · 3426 次点击
    自己搭的 rustdesk 今天媳妇生病高强度用了一阵子,110 打电话问说是不是遭遇诈骗,还出警了,你们遇到过嘛?
    第 1 条附言  ·  25 天前
    警察来过了,是什么易云通,电云之类的诈骗 APP,估计是用过 rustdesk 的魔改的,有些特征和 rustdesk 很像,问过不是这些之后就走了,还配合拍了图片和视频。。问一下各位,github 的 rustdesk 官网下的应该没问题吧
    31 条回复    2025-09-01 21:35:48 +08:00
    MuSeCanYang
        1
    MuSeCanYang  
       25 天前
    没遇到过,用了一年了。 不过不太清楚你说的高强度咋定义。 我一般每天也就两三个小时。
    FabricPath
        2
    FabricPath  
       25 天前
    回家的场景,无脑套 wireguard
    你不知道这些东西放到公网上有啥漏洞或者是否协议有特征
    villivateur
        3
    villivateur  
    PRO
       25 天前
    @FabricPath 我一直也是套 Wireguard ,可惜最近运营商之间的 UDP QoS 太严重了,体验越来越差
    wx497657341
        4
    wx497657341  
       25 天前
    我每天都连 10 小时左右,没问题啊
    lisonfan
        5
    lisonfan  
       25 天前
    搭隧道,走内网
    liCharlie
        6
    liCharlie  
    OP
       25 天前
    @MuSeCanYang 下午断断续续用了 2 ,3 个小时,110 打电话问是不是遭遇了诈骗,还出警了,我媳妇刚打完吊针,还要去我家
    liCharlie
        7
    liCharlie  
    OP
       25 天前
    @villivateur 我用的腾讯的服务器搭的,IP 是广州的一直用着挺流畅的
    liCharlie
        8
    liCharlie  
    OP
       25 天前
    @FabricPath 自己在腾讯云服务器搭的节点,还会有风险嘛
    hicdn
        9
    hicdn  
       25 天前 via Android
    不要裸连,外面套一层 vpn 、ss 、frp
    heimoshuiyu
        10
    heimoshuiyu  
       25 天前
    ipv6 裸连大半年了一天十几个小时出省也连去香港也连啥事没有
    FabricPath
        11
    FabricPath  
       25 天前
    @liCharlie 你要么明文,要么 tls 被读了 sni ,总之报文里面可能出现了 rustdesk ,这个远程控制类的东西都比较敏感。

    你这个出警的源头是你这一侧,不是服务器侧;你这边的报文肯定是命中了啥特征
    FabricPath
        12
    FabricPath  
       25 天前
    @villivateur 跨运营商确实辣鸡,我都是同运营商的,所以还行
    EastLord
        13
    EastLord  
       25 天前
    好像是因为 有用 rustdesk 诈骗
    zhang469893900
        14
    zhang469893900  
       25 天前
    主要是有用这个搞诈骗的,我碰到过
    malimalimali
        15
    malimalimali  
       25 天前
    会不会是下到了魔改版的 rustdesk
    liCharlie
        16
    liCharlie  
    OP
       25 天前
    @hicdn 好复杂,这边 Todesk 不是很好用而且免费额度很少,这边就用自己的云服务器搭了一个,凑活用着
    liCharlie
        17
    liCharlie  
    OP
       25 天前
    @EastLord 警察说的几个 APP 都没用过,估计是用 rustdesk 魔改的,有些特征被识别出来了,当年 rustdesk 好像就是老是被诈骗人用,才把国内节点禁掉的
    liCharlie
        18
    liCharlie  
    OP
       25 天前
    @malimalimali 不是就是在 github 上下的,我是程序员这点还是能保证的,就是不确定 rustdesk 自己构建的有没有病毒
    liCharlie
        19
    liCharlie  
    OP
       25 天前
    @zhang469893900 我也用到过当时打过来问了几句就觉得是诈骗,不过还是听下去了,后面让我下腾讯会议,我才给它挂了
    liCharlie
        20
    liCharlie  
    OP
       25 天前
    @FabricPath 当时在我媳妇手机上安的时候,小米安全就一直报诈骗风险的,我服务器直接是 docker 部署的开了端口,也没做啥防护,估计跟你说的一样报文命中了啥特征
    liCharlie
        21
    liCharlie  
    OP
       25 天前
    @heimoshuiyu 我电脑侧用了大半年了也没啥问题,但是今天是我媳妇挂吊瓶,在医院手机远程了很久,然后就被 110 过来问了,估计是手机端识别到的风险
    91pornshanghai
        22
    91pornshanghai  
       25 天前
    现在 rustdesk 官网加了个提示如果莫名其妙被引导下载的可能是被骗了,看来确实是骗子用得多
    HUZHUANGZHUANG
        23
    HUZHUANGZHUANG  
       25 天前
    我自建服务,用了好几年了,没有任何问题,也没人来找我。
    WhatTheBridgeSay
        24
    WhatTheBridgeSay  
       25 天前
    你也是真爱搭理他们 还去你家
    totoro52
        25
    totoro52  
       25 天前
    我一直在说小心用 rustdesk 他已经被反诈标记!
    hicdn
        26
    hicdn  
       25 天前 via Android
    rustdesk 的流量报文是被反诈标记的,手机流量是反诈的主战场。外面套一层嫌麻烦,每次用被反诈电话或者上门就不麻烦了吗?
    Sentimental
        27
    Sentimental  
       24 天前 via iPhone
    腾讯云广州,用了快一年,每天上班都挂着摸鱼。感觉应该还有其他因素吧
    Pancreas
        28
    Pancreas  
       24 天前
    那正确的搭建和使用方法是什么呢
    SuperGeorge
        29
    SuperGeorge  
       23 天前
    应该跟手机上反诈有关系,PC 就好好的,我们一直都是用自建的 RD 给客户远程部署和调试,有时候挂几天几夜也不退出,就是高校客户校园网里都没有被拦截过
    liCharlie
        30
    liCharlie  
    OP
       23 天前
    @SuperGeorge 应该是,之前用电脑远程一直没问题,就周六我媳妇挂水,用手机远程了一下午,就被打电话了
    jciba5n4y6u
        31
    jciba5n4y6u  
       1 天前
    @liCharlie

    你都说了小米安全,肯定是他卖的你啊
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   6384 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 02:43 · PVG 10:43 · LAX 19:43 · JFK 22:43
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.