V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
coreJK
V2EX  ›  程序员

国家反诈中心在我自己安装 RustDesk 后,给我打电话了

  •  1
     
  •   coreJK · 19 小时 40 分钟前 · 10775 次点击

    如题所述

    昨天刚刚搭建好 RustDesk 自建托管服务 在手机和电脑上安装了 RustDesk,早上反诈中心给我来电话了,反复和我确认有没有和骗子联系

    v 友们有遇到过吗?

    105 条回复    2025-09-02 05:38:33 +08:00
    1  2  
    LimboRunner
        1
    LimboRunner  
       19 小时 38 分钟前
    啥牌子的手机
    DT27
        2
    DT27  
       19 小时 37 分钟前
    @LimboRunner 最近好多一样的情况,跟手机没关系,是域名、网址识别。RustDesk 进反诈名单了。
    coreJK
        3
    coreJK  
    OP
       19 小时 36 分钟前
    @LimboRunner oneplus7 ,刷了氧 os 系统,我都没有安装反诈 app ,就很奇怪,不知道是不是凑巧碰上他们搞宣传了(
    而且电话那头明显是 AI
    coreJK
        4
    coreJK  
    OP
       19 小时 35 分钟前
    @DT27 唯一能想到的,就是用了阿里云,自建了 RustDeskServer ,出发了他们的预警?
    wjup
        5
    wjup  
       19 小时 35 分钟前
    我也是,之前自己搭建的,手机安装完测试了下,没多久就打来了,mi13
    lurenn
        6
    lurenn  
       19 小时 34 分钟前
    我搭建完到现在没接到过电话
    阿里云
    vivo 手机
    DT27
        7
    DT27  
       19 小时 33 分钟前   ❤️ 3
    @coreJK 手机下载 RustDesk 触发的。
    LimboRunner
        8
    LimboRunner  
       19 小时 33 分钟前   ❤️ 1
    @DT27
    @coreJK 既然是自建服务,应该没有统一的域名特征吧,难道是流量特征很明显?
    SuperGeorge
        9
    SuperGeorge  
       19 小时 33 分钟前   ❤️ 1
    就是手机安装触发的反诈预警,我们远程都是用的自建的 RustDesk ,我现在正在给学校的客户远程,从来没打过电话也没被拦截过。
    DT27
        10
    DT27  
       19 小时 31 分钟前
    @LimboRunner 下载手机客户端,不是服务端
    woody3rd
        11
    woody3rd  
       19 小时 30 分钟前
    有一次不知道干啥莫名其妙收到反诈电话,我直接拉黑了。
    picone
        12
    picone  
       19 小时 30 分钟前
    rustdesk 好像在反诈名单里,我小米也要断网才能安装。不过没收到反诈。估计是怕有人安装了,然后按照提示远程操作你的手机吧
    coreJK
        13
    coreJK  
    OP
       19 小时 29 分钟前
    @DT27 疑惑的点在于,自己下载安装,没有经过商店,怎么触发了他们的监测(
    被其他国产 APP 监控了只能说是
    tomcat1101
        14
    tomcat1101  
       19 小时 29 分钟前
    自建,服务端阿里云,客户端 iPhone13 和 Mi13 ,但 Mi13 上没手机卡,没接到过电话
    cat9life
        15
    cat9life  
       19 小时 28 分钟前   ❤️ 3
    看来骗子很喜欢用 rustdesk
    DT27
        16
    DT27  
       19 小时 28 分钟前
    @coreJK 运营商端吧,具体中间哪个阶段不知道,但你直接访问一个网址,就可以监测。
    coreJK
        17
    coreJK  
    OP
       19 小时 25 分钟前
    @cat9life 这个 RustDesk 官网已经声明了
    coreJK
        18
    coreJK  
    OP
       19 小时 24 分钟前
    @DT27 那就是 21114/21119 这一个范围内的 TCP/UDP 端口被运营商识别了
    he1293024908
        19
    he1293024908  
       19 小时 20 分钟前
    @coreJK 运营商网络可以知道你访问啥网站、下载啥文件的。rustdesk 之前因为被滥用于诈骗,我记得去年都停止国内服务了
    zachariahss
        20
    zachariahss  
       19 小时 19 分钟前
    收没收过验证码短信,收过就预警
    coreJK
        21
    coreJK  
    OP
       19 小时 16 分钟前
    @he1293024908 恩恩,所以自己搭建了自托管,本来是为了给家里人远程,方便帮他们解决手机上的问题
    coreJK
        22
    coreJK  
    OP
       19 小时 15 分钟前
    @zachariahss 意思是,手机安装了 rustdesk ,然后凑巧来验证码短信?
    dna1982
        23
    dna1982  
       19 小时 12 分钟前
    和运营商毛关系都没有,就是国产手机上报的。
    tofuVIP
        24
    tofuVIP  
       19 小时 12 分钟前
    同样,前天中午装的 app ,下午就接到 3 个反诈中心电话了,mi12
    mscsky
        25
    mscsky  
       19 小时 12 分钟前   ❤️ 1
    其实是运营商检测到 url 了
    mscsky
        26
    mscsky  
       19 小时 9 分钟前
    为什么要扯手机上面的反诈?运营商直接在源头监控不更直接?
    pdone
        27
    pdone  
       19 小时 1 分钟前
    Rustdesk 在国内成高危程序了,nas 上自建的服务,动态 v6 公网,在家访问公司电脑后,企微就会识别到风险自动退出,不得不继续用 todesk 了
    fhy1994
        28
    fhy1994  
       19 小时 1 分钟前
    自建目前没有收到过 三星手机 用的是自己 fork 官方源码用 GitHub Actions 编译生成的安装包
    CFM880
        29
    CFM880  
       18 小时 55 分钟前
    @coreJK #13 安装经过了厂商自己写的 packageManger ,apk 的信息不就上报了么
    totoro625
        30
    totoro625  
       18 小时 53 分钟前
    应该是流量特征,运营商检测的

    我是红米,实测用不同的手机卡流量链接自建服务端,之后那张手机卡就会收到反诈宣传
    initdada
        31
    initdada  
       18 小时 43 分钟前
    国产手机内置反诈,现在所有国产手机在无网络的情况下修改手机名称都不行,每一个步骤都会上传云端。
    dode
        32
    dode  
       18 小时 42 分钟前
    估计是这个手机上安装 RustDesk
    realpg
        33
    realpg  
    PRO
       18 小时 41 分钟前
    不内置反诈的 也会上报 rustdesk

    任何厂家都不会纵容"用 xxx 手机然后被诈骗了"这种事儿
    superrichman
        34
    superrichman  
       18 小时 37 分钟前   ❤️ 1
    @coreJK 系统在后台传你安装的应用列表呢,你看我以前抓的包 /t/858204
    424778940
        35
    424778940  
       18 小时 36 分钟前   ❤️ 1
    >企微就会识别到风险自动退出

    多少有点魔怔了, 我用微软 RDP 都说我风险给我踢下去, 不到 24 小时就要我重新登录, 烦得要死
    tuobatian
        36
    tuobatian  
       18 小时 34 分钟前
    这三年国内安卓手机系统内置了反诈系统,接打电话、短信、安装 app 这些是重点了,更别说输入法监控了,大家尽量用苹果手机,特别是外版的。
    dfdd1811
        37
    dfdd1811  
       18 小时 32 分钟前
    我阿里香港轻量,第一批,装了 rustdesk ,就我用,还很少用,得有 2 年了,前几个月端口不通,换端口,没问题,过了没几天 ip 我当前联通无法访问。阿里跟我说是反诈公安告知联通把我服务器 ip 整个 ban 了,只有我当地的联通。也就是我自己的机器我自己用,还就我自己连不上,到期直接扔了。
    coreJK
        38
    coreJK  
    OP
       18 小时 28 分钟前
    @424778940 那我还是把 AdGuard 开着吧,添加规则看能不能减少一些上报误伤了自己,或者换 Lineages OS 系统等放假
    hefish
        39
    hefish  
       18 小时 27 分钟前
    肯定是因为对着手机说了 rustdesk 。。。然后手机听到了,然后转给运营商,运营商转给公安部,公安部下发任务。
    以后记得不能对着手机说话,说之前要先拔电板。。。只是关机也不行。
    coreJK
        40
    coreJK  
    OP
       18 小时 20 分钟前
    @hefish 哈哈哈,典
    coreJK
        41
    coreJK  
    OP
       18 小时 18 分钟前
    @dfdd1811 到目前为止,服务器的 RustDeskServer 服务还能用,我观察几天再看看要不要换端口
    z919126592
        42
    z919126592  
       18 小时 16 分钟前
    ios mac windows 用 rustdesk+自建服务端,从没被打过电话
    iOCZS
        43
    iOCZS  
       18 小时 11 分钟前
    远程控制可用于诈骗呗
    cwcc
        44
    cwcc  
       18 小时 10 分钟前
    反诈严选
    suhu
        45
    suhu  
    PRO
       18 小时 9 分钟前
    别说 rustdesk 了,向日葵也一样,我手机一直开着向日葵被控端,一天被联系一次,后来觉得可能是向日葵有问题我就关掉了,之后再也没被 96110 联系了
    chenliangngng
        46
    chenliangngng  
       18 小时 5 分钟前
    有一说一,共享屏幕和远程控制类的 app ,现在被广泛应用到诈骗
    coreJK
        47
    coreJK  
    OP
       18 小时 4 分钟前
    @suhu 向日葵和 to desk 还是没有遇到过反诈的问候
    coreJK
        48
    coreJK  
    OP
       18 小时 3 分钟前
    @chenliangngng rustdesk 要在安卓授权远程控制,步骤也还是挺多的
    bobox
        49
    bobox  
       17 小时 37 分钟前
    国产安卓手机就是个隐私泄露大窟窿
    MacsedProtoss
        50
    MacsedProtoss  
       17 小时 32 分钟前 via iPhone
    这种都不是客户端识别的,是运营商检测并上报
    你的宽带/cellular 都是实名的,
    主流远程桌面的协议都是可以识别的
    他就是运营商侧检测到协议就上报
    junas7
        51
    junas7  
       17 小时 25 分钟前 via Android
    你就说没有和骗子联系过,因为我就是骗子
    yolee599
        52
    yolee599  
       17 小时 2 分钟前 via Android   ❤️ 1
    @mscsky #26 道理很简单,因为运营商端检测要占用服务器资源,这些都是成本。把检测放到手机端运营商不用什么成本,而且这个检测不属于核心业务,不用百分百生效,当然放到用户端更好
    BenHunDun
        53
    BenHunDun  
       16 小时 36 分钟前
    我也被打电话了,我感觉大概率是应用检测的感觉。 我只是为了做投屏, 然后使用自己的服务器做中介。 然后有史以来第一次被反诈的打电话。
    Rooger
        54
    Rooger  
       16 小时 33 分钟前 via iPhone
    没遇到 我在腾讯云上安装了 手机上安装了 不过是在七月份 手机是 Apple ,没有收到短信或者电话
    bowencool
        55
    bowencool  
       16 小时 15 分钟前
    @coreJK #3 国产手机都是会上报的啊
    xiuming
        56
    xiuming  
       16 小时 3 分钟前
    实名认证为诈骗 提供了便利 应该取消实名制
    cubecube
        57
    cubecube  
       16 小时 1 分钟前
    运营商或者手机上报的, 和云服务商没关系。之前安装别的应用,也被打电话了。
    CHNTDCS
        58
    CHNTDCS  
       15 小时 59 分钟前
    给我妈手机(红米,我单独给她安装了反诈中心)安装了 rustdesk 客户端,家里是移动宽带,服务端安装在家里的一个小设备上。我偶尔在公司用 pc 远控手机告诉她怎么用手机,好长时间了,我妈也没给我说有人给她打电话反馈过。
    coreJK
        59
    coreJK  
    OP
       15 小时 56 分钟前
    @CHNTDCS 我的运营商是联通,反诈呼入的也是联通
    coreJK
        60
    coreJK  
    OP
       15 小时 56 分钟前
    @yolee599 确实,不然不得像 GFW 了,专门部署设备去检测
    laimailai
        61
    laimailai  
       15 小时 35 分钟前
    同 IOS + RustDesk ,上周接到一个反诈电话
    Meld
        62
    Meld  
       15 小时 32 分钟前   ❤️ 1
    户口地派出所给我打过电话,问我是不是关注了李颖( Twitter 李老师),我发帖,很多人都喷,觉得我在编
    MarioBros
        63
    MarioBros  
       15 小时 29 分钟前 via Android
    @CHNTDCS 香港警察都能被诈骗,你装反诈也没用
    https://www.cna.com.tw/news/acn/202509010073.aspx
    suhu
        64
    suhu  
    PRO
       15 小时 25 分钟前
    @coreJK #47 受控端,4G/5G 网络
    coreJK
        65
    coreJK  
    OP
       15 小时 14 分钟前 via Android
    @laimailai 那看来手机端监测也存疑🤔
    whiteQuality
        66
    whiteQuality  
       15 小时 12 分钟前
    卸载反诈 app 吧
    coreJK
        67
    coreJK  
    OP
       15 小时 5 分钟前
    @whiteQuality 没有安装,不然我也不会来问了,想确认是不是巧合
    To5tE
        68
    To5tE  
       14 小时 54 分钟前
    手机流量去用 rustdesk 就会被打电话
    yutou527
        69
    yutou527  
       14 小时 39 分钟前
    默认端口没改吧
    losoft
        70
    losoft  
       13 小时 59 分钟前
    赶紧将手机里面的 rustdesk app 删了
    clf
        71
    clf  
       13 小时 55 分钟前
    Rustdesk 因为开源且可以私有化部署,挺多黑灰产魔改后拿来诈骗的……所以现在检测到安装了会问一下是不是被诈骗了。
    beijiaoff
        72
    beijiaoff  
       13 小时 31 分钟前
    @pdone 微信也登出,需要重新扫码,我开始还以为是因为微信升级 4.x 后才有的呢,原来是 rustdesk 的原因。
    exploreexe
        73
    exploreexe  
       13 小时 8 分钟前
    被搞诈骗的搞烂了,开源作者没想到自己开源会导致社会危害。
    rustdesk 其实也不好用 自建也是 bug 好久不修 直接弃坑了
    iFerrari860
        74
    iFerrari860  
       12 小时 42 分钟前
    周五搭完,周六海外良心云就 GG 了。。
    halobugTurbo
        75
    halobugTurbo  
       12 小时 27 分钟前
    最近都非常敬业,我注册了一个活动行也给我打了。
    coreJK
        76
    coreJK  
    OP
       12 小时 13 分钟前
    @yutou527 是的,看来得改一下再用了(不过如果流量特征识别,估计作用也不大)
    coreJK
        77
    coreJK  
    OP
       12 小时 12 分钟前
    @exploreexe 转向订阅,搞 pro 去了,商业化转型
    coreJK
        78
    coreJK  
    OP
       12 小时 12 分钟前
    @iFerrari860 这两天听说 PCDN 的 2 + 3 不是内啥了
    shcsc
        79
    shcsc  
       12 小时 6 分钟前
    用数据网络吗?还是 WIFI
    zxz1007
        80
    zxz1007  
       11 小时 8 分钟前
    @coreJK #4 我也是阿里云,用的 iphone ,几个月了,没有接到过电话。
    coreJK
        81
    coreJK  
    OP
       11 小时 2 分钟前
    @shcsc 手机上通过数据网络,用 rustdesk 测试访问自己的电脑,隔天早上收到电话询问
    xiaoshiforking
        82
    xiaoshiforking  
       10 小时 41 分钟前 via Android
    我前几天也是部署了 rustdesk ,之后当地派出所就给我打电话了。手机是索尼。
    xiaoshiforking
        83
    xiaoshiforking  
       10 小时 41 分钟前 via Android
    @coreJK 我也是联通
    by
        84
    by  
       10 小时 37 分钟前 via Android
    使用中国手机导致的
    Renovator6660
        85
    Renovator6660  
       10 小时 27 分钟前
    检查一下手机上有没有使用 Android API Level 30 (不包含)的国产 app ,Android API level 30 以下的应用可以获取到 app list 。

    Android 要保证安全,不能下载来源不明( Play Store 外)的国产应用。
    Renovator6660
        86
    Renovator6660  
       10 小时 27 分钟前
    @Renovator6660 有个叫 App Ops 的应用可以比较方便地查看 API Level
    Greatshu
        87
    Greatshu  
       10 小时 17 分钟前
    大家还记得灰鸽子吗,rustdesk 就是当代灰鸽子,只不过一个用来盗号,一个用来诈骗
    https://zh.wikipedia.org/wiki/%E7%81%B0%E9%B8%BD%E5%AD%90%E8%BF%9C%E7%A8%8B%E6%8E%A7%E5%88%B6
    zlkent
        88
    zlkent  
    PRO
       10 小时 9 分钟前
    ios 和 pc ,自己搭,没接到电话,也装了了反诈 app 。
    用安卓出什么事情都别觉得奇怪。
    susimonxu4203
        89
    susimonxu4203  
       10 小时 5 分钟前
    哪天家里老人被骗了,倾家荡产,喷的人会不会闭嘴
    FrankFang128
        90
    FrankFang128  
       10 小时 2 分钟前
    很显然手机安装远程控制软件是一个很高危的操作
    WhatTheBridgeSay
        91
    WhatTheBridgeSay  
       9 小时 16 分钟前
    @coreJK #13 你都用国产机了,你装的每一个 app 那必然是要上报的
    laydown
        92
    laydown  
       9 小时 10 分钟前
    楼主只是仅仅安装就被打电话了吗?还是后续打开 rustdesk 连过远程的设备了?
    YsHaNg
        93
    YsHaNg  
       9 小时 8 分钟前 via iPhone
    @coreJK 你也用 ai 接它不就好了
    ReZer0
        94
    ReZer0  
       8 小时 54 分钟前
    @coreJK 我寻思如果手机系统干净的话,可能你手机中某个应用读取了你的应用程序列表。当然不排除是你家宽带,比如你访问了某个被关照的下载域名或者列表,被运营商捕获了。
    LongLights
        95
    LongLights  
       8 小时 48 分钟前
    感觉是手机上报,我两个中继服务器分别搭在了腾讯云、阿里云,已用终端有三台 windows ,一台 mac ,一台 iPhone16pro ,一台小米 13ultra ,没遇到电话这个情况。不过也可能和地区有强关联
    coreJK
        96
    coreJK  
    OP
       7 小时 38 分钟前 via Android
    @laydown 安装,后续在移动网络和家用宽带测试,然后第二天就收到问候了
    coreJK
        97
    coreJK  
    OP
       7 小时 35 分钟前 via Android
    @ReZer0 感觉运营商捕获概率比较大,这个我没抓包,所以也不好下结论,所以想听听大家都分析,以后慢慢注意这些问题👍
    KiseXu
        98
    KiseXu  
       6 小时 38 分钟前
    哈哈,楼上一堆不懂装懂的在解释。

    但是 RustDesk 确实被利用于诈骗的太多了。几家屏幕共享公司提高风控策略后,诈骗窝点就盯上 RustDesk 了。
    aybear
        99
    aybear  
       6 小时 16 分钟前 via Android
    每天都用 rustdesk ,从没接到过反诈电话,自己家里一个服务器,腾讯云一个服务器,手机是三星
    zerovoid
        100
    zerovoid  
       5 小时 36 分钟前
    @zlkent #88 上面不是有个用 iphone 的装了也接到反诈问候?
    1  2  
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   913 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 21:49 · PVG 05:49 · LAX 14:49 · JFK 17:49
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.