| 隨著手機(jī)短信鈴聲響起,滑動(dòng)屏幕一看 “XX集團(tuán)舉行三十周年大慶典,您的手機(jī)號(hào)碼獲得了20萬大獎(jiǎng)……” “老同學(xué),我在外地開車出了事故,快匯1萬到XX銀行……” 你是不是翻白眼,刪短信,然后暗自腹誹:為啥騙子們還發(fā)這么弱智這么 out 的信息? 【一、從“尼日利亞王子”說起】 在英文 Email 里,最流行的垃圾郵件就是“尼日利亞王子”,大體故事情節(jié)是尼日利亞幾位高官要把巨額資金以“國家秘密”的形式轉(zhuǎn)移到國外,需要使用你的名義和銀行賬戶,轉(zhuǎn)移成功之后你將獲得上千萬美元中的 10% 作為酬勞。如果答應(yīng)和這些“高官”合作,過一段時(shí)間騙子就會(huì)以事情進(jìn)展不順利為由,讓你先墊付一點(diǎn)“微不足道”的手續(xù)費(fèi)和打點(diǎn)官員的小費(fèi),付過幾次錢之后,對(duì)方就變得無影無蹤。 這種騙術(shù)在紙質(zhì)信件開始流傳,然后通過傳真,再到后來的電子郵件,已經(jīng)有幾十年歷史,可謂“經(jīng)久不衰”。由于不斷被冒用名義,尼日利亞政府在 1991 年不得不公開發(fā)表聲明不存在這回事,不過這封郵件直到今天依然很流行。 為什么這封文筆不通順、網(wǎng)上就能搜到的郵件還一直在被騙子使用。他們?yōu)楹尾粚懶┥鷦?dòng)形象、新穎逼真的版本? 【二、依據(jù)損失設(shè)定的靈敏度】 在回答這個(gè)問題前,我們先看看亂叫的火災(zāi)警報(bào)器。警報(bào)器經(jīng)常會(huì)產(chǎn)生兩種錯(cuò)誤:1、在不應(yīng)該響的時(shí)候亂響(積極的錯(cuò)誤 false positive)2、該響的時(shí)候不響(消極的錯(cuò)誤 false negative)。 對(duì)于警報(bào)器來說,如果沒火的時(shí)候亂響,損失不大,可是真有了火災(zāi)它沒有發(fā)揮作用,就會(huì)造成巨額財(cái)產(chǎn)損失甚至生命危險(xiǎn),權(quán)衡利弊(損失成本大?。?,把防火警報(bào)器的靈敏度調(diào)高一些,寧愿讓它亂響幾次以防萬一。 但也有把靈敏度調(diào)低的情況。在法庭上,如果對(duì)嫌疑人的指控證據(jù)不充足時(shí),法庭也會(huì)犯兩個(gè)錯(cuò)誤:1、把好人冤枉成壞人(false positive)2、把壞人當(dāng)好人放了(false negative)。 同樣比較一下兩種情況造成的損失,如果把一個(gè)好人誤判為有罪,這樣的冤案哪怕只有幾起,也會(huì)讓法庭的公信力大大下降,比暫時(shí)放掉一個(gè)壞人的損失要大得多。所以大多數(shù)國家會(huì)把敏感度調(diào)得比較低,這就是所謂的“疑罪從無(reasonable doubt)”。 【三、為什么騙子還在發(fā)弱智信息?】 對(duì)于騙子來說,目標(biāo)就是在茫茫人海中找到精確用戶(受騙者),而電子郵件的質(zhì)量相當(dāng)于“靈敏度”,會(huì)先把人群里一部分可能上當(dāng)?shù)娜撕Y選出來。于是騙子們會(huì)犯的錯(cuò)誤就是: 1、false positive:把人群里本來不容易上當(dāng)受騙的人釣上來了,進(jìn)行行騙。 2、false negative:錯(cuò)過了人群里很傻很天真的人,沒有騙到他們。 如果“尼日利亞王子”的郵件寫得像福爾摩斯偵探小說一樣滴水不漏,相當(dāng)于把靈敏度調(diào)高,false positive 會(huì)變大,false negative 會(huì)變小,這就意味著騙子需要聯(lián)系的人變多了(人力成本增大,客戶精準(zhǔn)程度降低),但最后真正上當(dāng)交錢的人未必會(huì)增加多少。所以騙子故意降低釣魚的靈敏度,發(fā)一些很假的信息,這樣上當(dāng)?shù)亩际切罢嫔怠钡氖芎φ摺?/P> 【四、騙術(shù)回顧:】 騙子之所以還在發(fā)弱智信息,是考慮到成本的投入,和利潤(rùn)的產(chǎn)出,為了獲得更精準(zhǔn)的受害者,把精明的人排除掉,才故意發(fā)布漏洞百出的信息。 不知道是好氣還是好笑,我們本來就不是騙子的目標(biāo)?。ㄗ髡撸盒馁囁拢?/P> | 
|  |