使用 rustdesk 被反诈联系

1 月 17 日
 hallomou

最近刚收了个 Macmini ,用 VNC 卡顿有些严重(高性能不知道为何无法启用),所以在昨天在 Macmini 和我的 MacBook 以及 iPhone 上都安装了 Rustdesk 的客户端,并且在自己家的 NAS 中自建服务端并启用了自建的服务端。在今天接到了 96110 的电话。

接线员首先问我是不是不在北京了(我的号码是北京的号码),我如实回答。

然后她问我最近有没有手机下载什么远程控制软件。其实我当时想到了是 rustdesk ,但我想的是这个也不能控制我手机,只是我用手机控制电脑,所以就说没有下载。

她就让我提供我具体的地址,说以后会有上海的反诈中心与我联系,紧接着就问了我一句“XXXX 楼”这里是哪儿呢?

我当时听到就有点炸了,因为这就是我现在居住的地址。虽然我知道反诈是能够从运营商那里获取到手机信号地址位置信息的,但在电话中听到一个陌生人说出自己的居住地址,心里面还是会有些发毛。

在我和反诈中心接线员确认了地址后,我就问了一句,是因为我下载的 rustdesk 这个远程控制软件么?然后我解释了一下我使用这个程序的原因。接线员也是表示理解。她还是提了一句,说让我务必接听来自上海反诈的电话,因为我已经被反诈系统标记了,不然会很麻烦。然后就挂断了。


在写这个帖子的时候接到了上海反诈中心的电话,不过这个是机器人客服,问了几个简单的问题,回答了就自动挂断了。根据机器人透漏的信息,我猜如果我拒接的话,北京反诈说的“麻烦“应该就是民警上门。


写这个帖子的初衷原本是想提醒大家,如果用 rustdesk 软件,可以考虑阻断 rustdesk.com 的请求(如果自建的话),或者是走代理。

我猜想反诈能联系上我,大概率是因为我在手机移动网络环境使用 rustdesk app 的原因,因为我公司的宽带和家里面的宽带绑定的都不是我的信息。

但我刚看了一眼网络请求,我三台设备关于 *.rustdesk.com 的请求都是经过代理了的,这就让我很不解了,不知道大家有没有什么想法,反诈系统是如何检测到的。


请大家友好讨论,我分享这个并不是要批判反诈系统,我对这套系统持中立态度,它的确有让我感觉到自己的隐私泄露的不安,但想法还是复杂的,我还是相信这套系统帮助不少人的。

6677 次点击
所在节点    生活
45 条回复
mooyo
1 月 17 日
用手机连的时候不注意没开代理被泄漏了吧,很正常。 手机远程对反诈来说超高风险
111111111111
1 月 17 日
之前的一个远程回家的帖子里也分享过,我在用腾讯云部署过 rustdesk ,连接的时候会受干扰,猜测是协议有特征

另外 rustdesk 确实比较多被自部署后实现对受害人的手机远控,如果一个新手机连接 rustdesk 服务端确实是一个的高危反诈预警
kokutou
1 月 17 日
后面如果要你的银行卡帐号密码,那就是诈骗了
111111111111
1 月 17 日
> 然后她问我最近有没有手机下载什么远程控制软件

就是从手机入手的
mrabit
1 月 17 日
我遇到和 OP 几乎一模一样的事 确实是 rustdesk 手机客户端导致的
PC 和 mac 用了那么久都没问题 就上次出门在手机上用了一下 电话就来了
docx
1 月 17 日
Android 我抓包看了下,配置好自建服务器后,只有向自建和 Github 的请求
dfdd1811
1 月 17 日
我之前在阿里香港的服务器上部署过,就自己用,之后初期封了一次端口,改端口又用了一次,紧接着我本地的网络就连不上我机器了,其他省份,或者换运营商都是可以的。我问阿里,阿里说是公安反诈那边给运营商下的指示导致连不上,也只给我这个省份我用的联通下的指示。说白了就是我自己用的机器就我自己连不上,ssh 等服务都不行。到期我就扔了。之后也没再试过 rustdesk ,只能用 todesk 或者新的网易那个,或者就是组网先回家,再用自带的远程。没办法,rustdesk 挺好的软件无论哪方,用起来风险都很大
ronman
1 月 17 日
是这样的,我有两次在手机上被远程,电话立马就打来
hh7418695
1 月 17 日
话说,自建的 rustdesk 应该如何阻断?
totoro625
1 月 17 日
一样的,只要连接,必联系你
不能因为怕被联系就不用
我因为每天要用很多次看游戏挂机状态,当时给 96110 拉黑名单了,连续多个没接听之后,有人用私人号码找我,我直接跟他说我因为工作原因必须要用到远程控制软件,告诉他自己能承担风险,他问了我单位地址之后,后面就加白名单了
ETiV
1 月 17 日
我也是 Mac mini 。
然后自建了 github.com/slackhq/nebula 组网,可以远程开启高性能模式。

虚拟机上也这么搞的,把 Claude Code 跑在虚拟机里,安心了不少。
flynaj
1 月 17 日
用的 hoptodesk 到是一直没有问题。用的官方服务器,偶尔会用一下
jsq2627
1 月 17 日
用代理也有很大概率 DNS 泄露,如果规则没有仔细考虑的话。
WhatTheBridgeSay
1 月 17 日
如果觉得不舒服,下次用钞票投票的时候就不要买国产安卓手机
longzhou6431
1 月 17 日
@WhatTheBridgeSay 你这说法就有些问题,监管手段千千万,总不能全赖国产吧
Devifish
1 月 17 日
国产安卓机系统内置反诈, 而且装软件必须插 sim 卡, 由此可得国产安卓机出卖了你
huanxianghao
1 月 18 日
我在深圳,手机也装了 rustdesk ,但是我没事
另外,如果仅仅手机安装了 rustdesk 就得被人问候,我只能说这社会太和谐了
levelworm
1 月 18 日
唉,国内监控这么夸张,果然有利必有弊。现在看来还是赚一两百万,学门造木屋的手艺,买一些太阳能的板,钻山里去。
p4d9k
1 月 18 日
但是非加密 dns 解析、通话号码、sni ,这些是运营商本来就知道的,除非通过代理或 ech 。而安装 app 本身 Google 就会扫描,只不过国内改成传给反诈而已。事实上没有更多泄漏的。。。
hallomou
1 月 18 日
@WhatTheBridgeSay #14 @Devifish #16 设备是 iPhone ,应该是 DNS 泄露或者 iPhone 手机网络不好导致网络切换的时候请求没有被正确代理。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.xtra.eu.org/t/1186463

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX