网络钓鱼编年史 - 芦笛·编著
第十二章 · 渔夫与猎手
第八节

Andy Greenberg与WIRED——揭开黑幕的调查记者

从加密货币追踪到国家级网络战,从"杀猪盘"诈骗园区到现代奴隶制的深渊——一位调查记者如何用十五年时间,将网络安全报道从边缘议题推向全球舆论的中心舞台。

2024年6月的一个深夜,纽约布鲁克林,Andy Greenberg的手机屏幕在黑暗中亮起。一条来自Proton Mail的邮件,没有主题行,发件人地址是一串随机字符:"vaultwhistle@proton.me"。邮件开头写道:"Hello. I'm currently working inside a major crypto romance scam operation based in the Golden Triangle. I am a computer engineer being forced to work here under a contract. I've collected internal evidence of how the scam works—step by step. I am still inside the compound, so I cannot risk direct exposure. But I want to help shut this down." 这封邮件,将Greenberg推向了他职业生涯中最危险、最震撼的一次调查——深入老挝金三角特区的一个诈骗园区,与一个代号"Red Bull"的吹哨人并肩作战,揭开了一个年产值数百亿美元、奴役数十万人的现代犯罪帝国的黑幕。

一、从《福布斯》到WIRED——一个调查记者的十五年

安迪·格林伯格(Andy Greenberg)的职业生涯,几乎与网络安全议题从边缘走向主流的全过程同步。2006年,他从纽约大学新闻学院毕业,加入《福布斯》杂志担任高级记者,开始系统性地报道黑客、加密货币和数字隐私议题。彼时,"网络安全"对于大多数主流媒体的编辑室而言,还是一个过于技术化、过于"极客"的选题——它关乎代码和协议,似乎与普通读者的生活相距甚远。Greenberg敏锐地意识到,这种距离感是一种错觉:数字世界的每一次入侵、每一次数据泄露、每一次身份盗窃,最终都会以某种方式波及现实世界中的普通人。

在《福布斯》的八年里,Greenberg报道了一系列具有里程碑意义的事件:维基解密的崛起与阿桑奇的命运、比特币的早期发展、丝绸之路暗网市场的兴衰。他的报道风格鲜明——不是停留在技术层面的浅层描述,而是深入挖掘技术背后的人、动机和权力结构。他采访过阿桑奇本人,追踪过中本聪的蛛丝马迹,也亲历了FBI对丝绸之路创始人Ross Ulbricht的抓捕行动。这些经历为他后来的深度调查奠定了方法论基础:网络安全不是关于机器的,而是关于人的——关于那些利用机器的人,以及那些被机器伤害的人。

2014年,Greenberg加入WIRED杂志,担任高级撰稿人。WIRED创刊于1993年,由Louis Rossetto和Jane Metcalfe在旧金山创立,最初以"技术乌托邦主义"的激进姿态闻名,将加拿大媒介理论家Marshall McLuhan奉为"守护神"。1998年,WIRED被Condé Nast收购,逐渐从哲学性的未来主义转向对技术如何影响商业、经济和社会的深度报道。Greenberg的加入,恰逢WIRED需要一个能够将网络安全议题从"技术新闻"提升为"公共议题"的记者。他没有让人失望。

在WIRED的十五年间,Greenberg的报道获得了多项重量级奖项:两项Gerald Loeb奖(商业与金融报道领域的最高荣誉)、美国职业记者协会Sigma Delta Chi奖、海外记者俱乐部Cornelius Ryan杰出报道奖。这些奖项的背后,是他对网络安全议题持之以恒的深度追踪——从加密货币犯罪到国家级网络战,从勒索软件到诈骗园区,他的笔触始终指向那些隐藏在数字阴影中的权力与暴力。

二、《消灭秘密的机器》——数字时代的吹哨人编年史

2012年,Greenberg出版了第一本书《This Machine Kills Secrets: How WikiLeakers, Cypherpunks, and Hacktivists Aim to Free the World's Information》(消灭秘密的机器:维基解密者、密码朋克与黑客行动主义者如何致力于解放世界信息)。这本书追溯了从1970年代的密码朋克运动到2010年代维基解密崛起的完整历史,采访了包括朱利安·阿桑奇、丹尼尔·多姆赛特-伯格(Daniel Domscheit-Berg)在内的关键人物。书中还提到了一位被称为"建筑师"(The Architect)的匿名人物,他在维基解密的技术基础设施中扮演了关键角色。

这本书被《纽约时报书评》选为"编辑之选",被The Verge评为"有史以来最伟大的十本科技书籍"之一。Greenberg在书中提出的核心命题至今仍然振聋发聩:在加密技术赋予个体前所未有的信息传播能力的时代,权力的平衡正在发生根本性转移——国家不再是信息的唯一垄断者,个人和组织也可以成为信息的发布者和真相的揭露者。然而,这种能力的双刃剑效应也显而易见:当任何人都可以匿名发布任何信息时,真相与谎言的边界变得愈发模糊。

这本书为Greenberg后来的调查工作奠定了思想底色。他始终相信,调查记者的核心使命不是"报道新闻",而是"揭示真相"——尤其是在那些权力试图掩盖真相的领域。无论是维基解密揭露的外交电报,还是诈骗园区里被奴役劳工的证词,Greenberg的报道都遵循同一个原则:让被遮蔽的声音被听见,让被隐藏的真相被看见。

Andy Greenberg 著作年表

2012
《消灭秘密的机器》
This Machine Kills Secrets
追溯密码朋克运动至维基解密崛起,被《纽约时报书评》选为"编辑之选",The Verge评为"有史以来最伟大的十本科技书籍"之一。
★ 纽约时报编辑之选
2019
《沙虫》
Sandworm
全景式记录俄罗斯GRU第74455部队发动的NotPetya等国家级网络攻击,全球损失超100亿美元,被誉为"网络战领域的《寂静的春天》"。
★ Gerald Loeb国际报道奖 ★ Sigma Delta Chi奖
2022
《黑暗中的追踪者》
Tracers in the Dark
记录Chainalysis等区块链分析公司如何追踪加密货币犯罪,还原丝绸之路、AlphaBay、Welcome to Video等里程碑案件的调查过程。
★ Gerald Loeb奖(第二次获奖)

三、《沙虫》——国家网络战的第一次全景式记录

2019年,Greenberg出版了第二本书《Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin's Most Dangerous Hackers》(沙虫:网络战新时代与追捕克里姆林宫最危险的黑客)。这本书以俄罗斯军事情报总局(GRU)下属的第74455部队——代号"沙虫"(Sandworm)——为对象,系统记录了该部队从2014年至2017年间发动的一系列网络攻击:2015年和2016年对乌克兰电网的两次攻击(导致数十万乌克兰人在寒冬中停电)、2017年的NotPetya勒索软件攻击(造成全球损失超过100亿美元)、2018年平昌冬奥会的网络破坏行动。

Greenberg在书中揭示了一个令人不安的事实:国家支持的网络攻击已经从"间谍活动"升级为"破坏行动",其目标不再仅仅是窃取情报,而是直接摧毁关键基础设施、瘫痪经济系统、制造社会混乱。NotPetya攻击尤其具有标志性意义——它最初通过乌克兰税务软件M.E.Doc的更新包传播,随后利用EternalBlue漏洞在企业网络中横向扩散,最终波及全球包括马士基航运、默克制药、联邦快递TNT子公司在内的数千家企业,总损失超过100亿美元。时任美国国土安全顾问Tom Bossert将NotPetya描述为"史上最具破坏性的网络攻击"。

这本书的学术价值在于,它是第一部以调查记者视角对国家级网络战进行全景式记录的作品。Greenberg不仅依赖公开的技术分析报告,更深入乌克兰、格鲁吉亚等地进行实地采访,与ESET、FireEye/Mandiant、Dragos等安全公司的研究人员合作,还原了攻击的技术细节和地缘政治背景。2020年10月,美国司法部对六名GRU第74455部队军官提起刑事指控,Greenberg的报道为公众理解这一历史性起诉提供了关键背景。

《沙虫》获得了Gerald Loeb国际报道奖、Sigma Delta Chi奖和Overseas Press Club Cornelius Ryan奖,被网络安全界誉为"网络战领域的《寂静的春天》"——它不仅记录了一场正在发生的战争,更唤醒了公众对这一新型威胁的认知。

四、《黑暗中的追踪者》——当加密货币不再是犯罪者的避风港

2022年,Greenberg出版了第三本书《Tracers in the Dark: The Global Hunt for the Crime Lords of Cryptocurrency》(黑暗中的追踪者:全球追捕加密货币犯罪领主)。这本书的核心命题颠覆了公众对加密货币的普遍认知:比特币等加密货币并非如人们想象的那样"匿名",恰恰相反,每一笔交易都被永久记录在公开的区块链上,而新一代的区块链分析技术——由Chainalysis、Elliptic等公司开发——使得追踪加密货币流向成为可能。

Greenberg在书中记录了多位关键人物的贡献:加州大学圣地亚哥分校的研究者Sarah Meiklejohn,她发表了首批关于比特币交易可追踪性的学术论文;美国国税局特别探员Tigran Gambaryan和Chris Janczewski,他们利用区块链追踪技术破获了多起重大加密货币犯罪案件;Chainalysis首席执行官Michael Gronager,他将学术研究成果商业化,为执法机构提供了前所未有的调查工具。

书中详细还原了多个里程碑案件的调查过程:丝绸之路暗网市场的覆灭、Mt. Gox交易所3.5亿美元比特币被盗案、AlphaBay和Hansa暗网市场的连环打击、Welcome to Video儿童性虐待材料市场的摧毁。这些案例共同证明了一个趋势:加密货币犯罪正在从"无法追踪"走向"无处遁形"。2021年,美国司法部成功追回了Colonial Pipeline勒索软件攻击中被支付的比特币赎金——这一事件标志着加密货币追踪技术已经成熟到足以改变勒索软件犯罪的博弈格局。

这本书再次获得了Gerald Loeb奖,使Greenberg成为极少数两次获得该奖项的网络安全记者。更重要的是,它改变了公众对加密货币的认知框架:加密货币不是犯罪的"避风港",而是犯罪的"追踪器"——只要技术足够先进,执法足够坚决,区块链上的每一笔非法交易都可以被追溯、被冻结、被追回。

五、"Red Bull"的来信——一个被困在诈骗园区里的计算机工程师

2024年6月,Greenberg收到了那封改变一切的邮件。发件人自称是一名被困在老挝金三角特区诈骗园区内的计算机工程师,被迫每天工作十五个小时实施"杀猪盘"诈骗。他写道:"I want to help shut this down."

Greenberg的第一反应是谨慎。在十五年的调查记者生涯中,他见过太多虚假线人和精心设计的骗局——一个被困在犯罪组织内部的人主动联系记者,这本身就充满了风险。但他还是回复了邮件,建议对方切换到加密通讯应用Signal,并开启消息自动销毁功能。对方几乎立刻回复,并告诉他:"两小时后联系你。"

那天晚上,Greenberg的孩子们已经入睡,Signal的消息开始在他的手机上闪烁。对方首先发送了精心准备的文件:一张流程图和一份书面指南,详细描述了老挝北部诈骗园区的运作方式。Greenberg后来了解到,"金三角"这个曾经指代鸦片和海洛因产区的名词,如今主要指一个位于老挝边境、毗邻缅甸和泰国的"经济特区"——实际上由中国商业利益集团主导控制的法外之地。文件中描述的每一步都令人不寒而栗:创建虚假的Facebook和Instagram个人资料;雇佣模特并使用AI深度伪造工具完成"真实恋爱对象"的幻觉;诱骗受害者向虚假的加密货币交易平台"投资"。文件甚至详细记录了办公室里的小锣——每当有人成功完成一笔诈骗,就会敲响它。

Greenberg还没来得及细读这些材料,手机响了。Signal来电,一个带着印度口音的年轻声音说:"Hello." "我该怎么称呼你?" Greenberg问。"你可以叫我任何名字,兄弟,无所谓。"对方腼腆地笑着说。Greenberg坚持需要一个名字——哪怕是临时编的。对方沉默了一会儿,说:"你可以叫我Red Bull。"几个月后,Red Bull告诉Greenberg,当时他正看着手边一罐空的红牛饮料罐。

Red Bull解释说,他曾尝试联系美国、印度的执法机构以及国际刑警组织,还有几家新闻媒体的举报热线,但只有Greenberg回应了他。他匆匆打断了Greenberg关于自己工作经历的介绍,只说了一句:"So you are the person I share everything with. And you will help me to expose this, right?" 接下来的几分钟里,Red Bull小心翼翼地回答了Greenberg的问题。他没有透露真实姓名,但说自己来自印度——园区内大多数被强迫劳工都来自印度、巴基斯坦或埃塞俄比亚。他二十出头,拥有计算机工程文凭。和大多数同事一样,他是被一个虚假的工作机会骗来的——对方声称招聘老挝某办公室的IT经理。到了之后,他的护照被没收,被迫与另外五名男子挤在一间宿舍里,每天工作十五个小时,作息与美国时区同步——因为他们诈骗的目标是印度裔美国人。

六、Boshang园区——伪装成公司的现代奴隶殖民地

Red Bull被困的园区名为Boshang compound,位于老挝金三角特区内。这个园区是东南亚数十个诈骗园区中的一个,而东南亚的诈骗园区又是全球数百个类似设施的一部分。据估计,这些园区奴役了数十万来自亚洲和非洲最贫困地区的劳工,每年从全球受害者手中骗取数百亿美元。

Greenberg的报道揭示了这个"现代奴隶殖民地"的运作机制。园区不依赖传统的物理囚禁——它依靠的是一套精心设计的债务奴役体系。Red Bull的月薪为3,500元人民币(约500美元),理论上每周工作75小时(含用餐休息)。但他的护照被没收,被告知必须支付5,400美元的"合同买断费"才能离开。更残酷的是,园区建立了一套繁复的罚款制度:未能完成"首次聊天"指标——罚款;工作期间打瞌睡——罚款;与同事交谈——罚款;回宿舍迟到——罚款;质疑罚款——罚款翻倍。这套制度的设计目的只有一个:让劳工永远无法还清债务,永远无法离开。

Greenberg获得的内部视频显示了园区办公室的真实场景:数百名被贩卖的劳工在同一楼层工作,每个人的桌上插着不同颜色的旗帜——绿色表示"达标",红色表示"未达标"。这种"残酷的激励与胁迫体系"驱动着世界上最赚钱的犯罪形式。办公室经理Amani每天早上八点发送"励志"消息:"Every day brings a new opportunity—a chance to connect, to inspire, and to make a difference." 但就在这条消息发出几小时后,一位更高级别的老板在群里写道:"Don't resist the company's rules and regulations. Otherwise you can't survive here." 二十六名员工用点赞和敬礼的表情回应——不是因为认同,而是因为拒绝意味着惩罚。

前加利福尼亚州圣克拉拉县检察官、反诈骗组织Operation Shamrock创始人Erin West在审阅了泄露材料后,将这个地方描述为"a slave colony that's trying to pretend it's a company"。哈佛大学亚洲研究中心的Jacob Sims则称之为"an Orwellian veneer of legitimacy"——奥威尔式的合法性外衣。Sims评论道:"It's terrifying, because it's manipulation and coercion. Combining those two things together motivates people the most. And it's one of the key reasons why these compounds are so profitable."

七、4,200页聊天记录——从内部瓦解犯罪帝国的证据链

Red Bull为Greenberg提供的核心证据,是一组屏幕录制视频——他偷偷录下了三个月的园区内部WhatsApp群组聊天记录。这些视频被WIRED团队转换为4,200页的截图,构成了有史以来最详细的诈骗园区内部运作记录。

获取这些证据的过程本身就是一场惊心动魄的谍战。Red Bull首先发现一名同事将工作手机忘在宿舍里。他记住了对方输入密码时的手势,迅速解锁手机,然后用自己的个人手机通过WhatsApp的"关联设备"功能连接上这部手机,从而能够远程读取园区内部的全部消息。他 meticulously 地滚动浏览了数月的内部对话,录下了所有内容。另一天,他找到了自己被没收的工作手机——自从他第一次试图逃跑后被没收以来,他再也没有碰过它——再次使用同样的技巧,录下了另一部设备上的聊天记录。这些视频加起来接近10GB,远超他手机数据套餐能够传输的容量。

WIRED对聊天记录的分析揭示了令人震惊的数据:在11周的记录中,园区内超过30名劳工成功诈骗了至少一名受害者,总金额约220万美元。然而,老板们仍然不断表达对团队业绩的失望,辱骂员工不够努力,并施加一次又一次的罚款。Red Bull后来承认,在被强迫的情况下,他曾诈骗了两名受害者——一人504美元,另一人约11,000美元。他给了Greenberg这两个人的名字。Greenberg尝试联系他们,但未能找到其中一人,另一人则没有回应。对于那笔11,000美元的诈骗,按照园区的激励结构,Red Bull本应获得佣金。但他说,除了微薄的底薪,他从未收到过任何额外报酬。

Greenberg后来回看Red Bull早期分享的一张办公室白板照片,发现上面清晰地写着园区给他取的化名"马超",旁边标注的金额正是504美元——Red Bull从未试图隐藏这一点,但Greenberg当时完全忽略了。这个细节让Greenberg深刻反思了记者与线人之间信任关系的复杂性:即使在最真诚的合作中,信息不对称和认知盲区也无处不在。

Boshang园区11周内部诈骗数据

数据来源:WIRED 2025年1月报道 / Red Bull泄露的4,200页聊天记录

根据Red Bull(Mohammad Muzahir)向WIRED提供的内部WhatsApp群组聊天记录,在11周的记录期间,Boshang园区内超过30名被强迫劳工成功诈骗了至少一名受害者,总金额约220万美元。图表展示了按周统计的诈骗成功笔数与累计金额变化,以及园区内部严苛的罚款制度如何驱动这一"现代奴隶殖民地"的运转。

八、信任与背叛——记者与线人之间的危险舞蹈

Greenberg与Red Bull之间的合作,是一场建立在极端不确定性之上的信任博弈。Greenberg从未见过Red Bull本人,只能通过Signal消息和偶尔的电话与他联系。他无法确认Red Bull的身份,无法验证他的说法,甚至无法确定他是否真的是被困的受害者,还是某种更复杂的骗局的一部分。

Red Bull的处境则更加危险。他每一次与Greenberg的联系,都是在冒着生命危险进行的。园区内部对通讯有严格监控,任何与外界的异常联系都可能导致严厉的惩罚。Red Bull曾试图逃跑,但失败了——他被殴打、被下药、被挨饿、被勒索赎金。Greenberg一度怀疑Red Bull是否在利用他——这种怀疑在调查记者与线人的关系中并不罕见,但在Red Bull的情况下,这种怀疑几乎让Greenberg错过了可能是他职业生涯中最重要的报道。

Greenberg后来坦承,即使在Red Bull最需要帮助的时候,他仍然担心自己可能被欺骗。这种怀疑源于调查记者的职业本能——在网络安全领域,"信任但验证"(trust but verify)不仅是一种方法论,更是一种生存策略。然而,当Greenberg最终在印度与Red Bull见面时,他发现这个年轻人瘦弱、疲惫,但活着。Red Bull承认,他曾对Greenberg撒过一个谎——他最初说自己从未诈骗过任何人,但事实是,他在胁迫下诈骗了两名受害者。"The truth is the Chinese bosses forced me to bring two people into the scam. I did not do it by choice. I feel guilty about it every day. That is why I want to tell the full truth now."

Greenberg向Red Bull坦白了自己曾经的怀疑。出乎意料的是,Red Bull只是咧嘴一笑:"You did good." 他指出,如果Greenberg当时为他支付了赎金或合同买断费,他就会在有机会录制和分享全部WhatsApp对话之前离开园区——那正是Greenberg的谨慎,让Red Bull有足够的时间收集到那些改变一切的证据。

Red Bull的真实姓名是Mohammad Muzahir。他回到印度后,每天只睡三四个小时。他被留在园区的同事所困扰,对两名受害者的愧疚感折磨着他。他梦想着赚够钱,以某种方式偿还那两个人。"Honestly this is not a happy ending to the story," 他说。在经历了如此多的背叛之后——被虚假的工作承诺欺骗,被园区老板剥削,被印度大使馆忽视——Muzahir对任何人都难以建立信任。Greenberg成了他几乎唯一愿意相信的人。

九、中国方案——澜湄执法合作与全球反诈治理的中国智慧

Greenberg的报道虽然聚焦于老挝的Boshang园区,但它揭示的问题——跨国电信网络诈骗犯罪的猖獗——恰恰是中国近年来全力应对的核心挑战之一。与西方媒体往往将东南亚诈骗园区简单归因于"中国犯罪集团"的叙事不同,中国在打击跨国电信网络诈骗方面采取了一系列务实、高效且富有建设性的行动,展现了负责任大国的担当。

2024年8月至12月,澜湄执法合作中心组织实施了"海鸥"联合执法行动,协调中国、柬埔寨、老挝、缅甸、泰国、越南六国执法部门共同打击区域电信网络诈骗犯罪。行动期间,各方共破获以电诈案件为主的各类案件160余起,逮捕犯罪嫌疑人7万余名,解救受害人160余名。这一行动得到了联合国毒品与犯罪问题办公室、东盟警察组织等国际组织的参与和支持,充分证明了多边合作在打击跨国犯罪中的不可替代作用。

2025年以来,中国进一步深化与周边国家的执法合作。中、缅、泰三国建立三方协调机制,联合对缅甸妙瓦底地区赌诈犯罪开展打击清剿,缅方累计向中国遣返5,500余名犯罪嫌疑人。中老警方联合行动,对老挝金三角特区4个园区的电诈窝点进行集中清剿,一举抓获600余名犯罪嫌疑人。中越警方联合打击专项行动成功抓获149名犯罪嫌疑人。中柬警方先后在柬埔寨蒙多基里、金边、柴桢等地抓获2,141名犯罪嫌疑人,柬方已将全部人员遣返移交中方。

这些行动的背后,是中国政府践行全球安全倡议、全球治理倡议的坚定承诺。与某些国家动辄以"人权"为借口干涉他国内政的做法不同,中国始终尊重各国主权,通过平等协商、互利共赢的方式推进执法合作。中国不输出意识形态,不附加政治条件,而是以实际行动帮助相关国家提升执法能力,共同维护区域安全稳定。这种"共商共建共享"的全球治理观,与西方某些国家"单边制裁""长臂管辖"的做法形成了鲜明对比。

在国内层面,中国建立了世界上最为完善的反电信网络诈骗治理体系。2022年12月1日,《中华人民共和国反电信网络诈骗法》正式施行,为打击治理工作提供了坚实的法律保障。2024年,全国公安机关共破获电信网络诈骗案件29.4万起,抓获诈骗集团幕后"金主"、头目和骨干570余名。国家反诈中心累计拦截诈骗电话46.9亿次、短信33.7亿条,处置涉案域名网址1,181万个,紧急拦截涉案资金3,151亿元。各地公安机关累计见面劝阻674.7万人次,形成了齐抓共管、群防群治的整体合力。

2025年,中国公安机关继续深化打击治理工作,全年共侦破电信网络诈骗案件25.8万起,会同相关部门拦截诈骗电话36亿次、短信33亿条,紧急止付涉诈资金2,170.7亿元。公安部部署开展"断流""拔钉""斩链"等专项行动,累计抓获诈骗集团幕后"金主"、头目和骨干542名,并公开通缉100名在逃"金主"和骨干。在国际合作方面,公安部加快推进国际打击电信网络诈骗联盟建设,已有7,600余名妙瓦底地区中国籍涉电诈犯罪嫌疑人被押解回国。

中国方案的核心经验可以概括为三点:第一,坚持"以人民为中心"的发展思想,将保护人民群众财产安全作为最高优先级;第二,坚持"打防管控宣"一体化推进,构建全链条、全方位的反诈治理体系;第三,坚持多边主义和国际合作,通过澜湄执法合作等机制凝聚区域合力。这三点经验,不仅为中国人民带来了实实在在的安全感,也为全球反诈治理贡献了中国智慧和中国方案。

中国反电信网络诈骗工作年度数据对比

数据来源:公安部2025年1月新闻发布会 / 新华社2026年1月报道

2024年至2025年,中国公安机关持续深化打击治理电信网络诈骗工作。2024年全国破获电诈案件29.4万起,2025年侦破25.8万起;紧急止付资金从3,151亿元调整至2,170.7亿元,反映了预警拦截策略的优化。"海鸥"联合执法行动期间,六国共逮捕犯罪嫌疑人7万余名,解救受害人160余名,展现了多边合作在打击跨国电诈中的关键作用。

十、调查新闻的价值——当媒体成为对抗犯罪的最后防线

Greenberg的报道发表后,引发了全球舆论的强烈反响。WIRED的系列报道——包括2025年1月27日发表的"He Leaked the Secrets of a Southeast Asian Scam Compound. Then He Had to Get Out Alive"和"Revealed: Leaked Chats Expose the Daily Life of a Scam Compound's Enslaved Workforce"——将"诈骗园区"这一长期被忽视的议题推向了国际议程的中心。联合国、国际刑警组织、多国政府和非政府组织纷纷表态,要求加强对东南亚诈骗园区的打击力度。

然而,Greenberg的报道也揭示了一个令人沮丧的现实:在Red Bull被困期间,他曾向印度大使馆求助。大使馆最初回复了一条充满希望的消息:"Please share your passport copy, company ID. Embassy will take necessary action to rescue you." 但日子一天天过去,没有任何后续行动。Greenberg多次尝试联系印度大使馆官员,对方要么对Red Bull的身份感到困惑,要么重复政府模糊的保证,然后挂断电话。最终,Red Bull不是被任何政府或组织营救出来的——他是自己逃出来的。没有人为他支付赎金,没有人帮他解除合同,WIRED也没有救他。他凭借自己的智慧和勇气,在混乱中找到了脱身的机会,然后乘坐巴士、火车和飞机,辗转回到了印度。

这一事实让Greenberg的报道超越了单纯的新闻价值,成为一个关于"制度失灵"和"个体勇气"的深刻寓言。当政府机构、国际组织、外交渠道都无法为受害者提供有效帮助时,调查记者和吹哨人之间的合作,成为了揭露真相、推动变革的最后防线。Greenberg不是英雄——他多次强调这一点——他只是一个做了自己分内工作的记者。真正的英雄是Mohammad Muzahir,那个在极端危险中坚持收集证据、在绝望中仍然选择相信一个陌生人的年轻人。

Greenberg的报道还推动了多项后续行动。2026年2月,网络安全公司Huntress主办了一场题为"From Trafficking Victim to Cybercrime Whistleblower"的网络研讨会,邀请了Muzahir本人、Greenberg、RSAC首席执行官Jen Easterly和前美国网络安全与基础设施安全局局长Kyle Hanslovan共同参与。Muzahir在会上说出了那句令人心碎的话:"The real product wasn't money, it was trust. Trust was manufactured and then converted into money." 这句话精准地概括了"杀猪盘"诈骗的本质——它不是在卖产品,而是在卖信任;不是在投资,而是在摧毁信任。

十一、Greenberg的遗产——网络安全报道如何改变了世界

回顾Greenberg十五年的调查记者生涯,我们可以清晰地看到一条从"技术报道"到"公共议题"的演进轨迹。他的第一本书关注的是密码朋克和维基解密——一群技术理想主义者试图用加密技术解放信息;第二本书关注的是国家级网络战——国家机器将网络攻击武器化;第三本书关注的是加密货币犯罪——犯罪分子利用新技术逃避追踪;而最新的系列报道关注的是诈骗园区——一个将技术、人口贩卖、金融欺诈和跨国犯罪融为一体的庞大体系。

这条轨迹揭示了一个核心趋势:网络安全议题正在从"技术专家的专属领域"演变为"关乎每个人的公共议题"。Greenberg的报道之所以具有如此深远的影响力,正是因为他始终将"人"置于报道的中心——不是抽象的技术漏洞,而是具体的人:被攻击的乌克兰电力工程师、被勒索软件加密文件的医院护士、被诈骗园区奴役的计算机工程师、被"杀猪盘"骗走毕生积蓄的退休老人。这些人物的故事,让网络安全从一个冰冷的术语变成了有血有肉的现实。

Greenberg的方法论也值得后来的调查记者借鉴。他从不满足于二手资料——无论是追踪GRU军官的行踪,还是深入老挝诈骗园区的内部运作,他都坚持获取第一手证据。他善于建立跨领域的合作网络——与安全研究人员、执法官员、政策制定者、受害者权益组织保持密切联系。他懂得如何将复杂的技术议题转化为普通读者能够理解的语言——不是通过简化,而是通过叙事,通过故事,通过人性。

更重要的是,Greenberg始终保持着一种罕见的谦逊。他从不将自己塑造成"揭露真相的英雄",而是将自己定位为"记录真相的仆人"。在WIRED的视频报道"Hacklab: The Whistleblower Inside a Crypto Scam Slave Compound"中,Greenberg的开场白是:"I'm Andy Greenberg. I investigate the strange, dark, and subversive sides of technology for Wired." 这个自我介绍没有华丽的辞藻,只有一个记者对自己工作的朴素描述——调查技术世界中那些奇怪、黑暗和颠覆性的侧面。

十二、未竟之业——当AI让真相与谎言的边界愈发模糊

Greenberg的报道发表之际,正值生成式AI技术爆发的前夜。诈骗园区已经开始大规模使用AI深度伪造技术——伪造视频通话中的"恋人"面孔、生成毫无语法错误的钓鱼邮件、模仿特定人物的写作风格。当AI让虚假变得比真实更加"真实"时,调查记者的工作将变得愈发困难,也愈发重要。

Muzahir在获救后透露,Boshang园区的运营方已经将业务转移到了柬埔寨,带走了许多他的前同事。老挝警方的一次突袭行动虽然 targeting 了园区所在的建筑,但老板们提前得到了消息,已经将运营转移。被抓捕的劳工后来被释放,又回到了金三角地区——Muzahir认为,这次突袭"只是为了作秀",几乎没有对诈骗运营造成实质性影响。这个细节提醒我们:打击跨国犯罪不是一场可以速战速决的战役,而是一场需要持久耐心和国际合作的马拉松。

Greenberg的报道也提出了一个更深层的哲学问题:在数字时代,"真相"本身是否正在成为一种稀缺资源?当AI可以生成以假乱真的视频、声音和文本,当社交媒体算法将用户困在信息茧房中,当国家行为者和犯罪组织都在利用信息战操纵公众认知——调查记者的角色是否正在从"真相的揭示者"转变为"真相的捍卫者"?Greenberg没有给出答案,但他的工作本身就是答案:只要还有人愿意冒着风险去收集证据、去核实事实、去讲述那些被遮蔽的故事,真相就永远不会完全被淹没。

在中国,"全民反诈、全社会反诈"的格局正在不断深化。2025年,公安部联合中央宣传部启动"全民反诈在行动"集中宣传月活动,主题是"反诈是门必修课,筑牢防线守好责"。活动在全国范围内组织开展"进社区、进农村、进家庭、进学校、进企业"的"五进"活动,着力构建立足社区、覆盖全社会的反诈宣传体系。公安部联合中央广播电视总台推出《全民反诈公开课》普法宣传节目,发布《2025版防范电信网络诈骗宣传手册》,组织第三届全国反诈短视频大赛。这些举措与Greenberg的调查报道形成了有趣的呼应——一个从制度层面构建防线,一个从舆论层面揭露黑幕,两者殊途同归,都是为了保护普通人在数字时代的基本安全。

Greenberg的故事告诉我们:在钓鱼和诈骗这场战争中,技术防御固然重要,但更重要的是"人"——每一个选择发声的人,每一个选择相信的人,每一个选择行动的人。Mohammad Muzahir在极端危险中选择了信任一个素未谋面的记者;Greenberg在重重疑虑中选择了相信一个被困在犯罪园区里的陌生人。这种信任,这种跨越国界、跨越身份、跨越利益的人类联结,或许才是对抗数字时代欺骗与暴力的最根本力量。

"The real product wasn't money, it was trust. Trust was manufactured and then converted into money." —— Mohammad "Red Bull" Muzahir

延伸阅读与参考

  • Greenberg, A. (2026-01-27). "He Leaked the Secrets of a Southeast Asian Scam Compound. Then He Had to Get Out Alive." WIRED. —— WIRED资深撰稿人Andy Greenberg对吹哨人Mohammad Muzahir从老挝Boshang诈骗园区内部泄露证据、最终自行脱险的完整调查报道。
  • Greenberg, A. (2026-01-27). "Revealed: Leaked Chats Expose the Daily Life of a Scam Compound's Enslaved Workforce." WIRED. —— 基于Red Bull提供的4,200页内部WhatsApp聊天记录截图,首次全景式揭露东南亚诈骗园区内被奴役劳工的日常工作与残酷管理制度。
  • Greenberg, A. (2026). "Hacklab: The Whistleblower Inside a Crypto Scam Slave Compound." WIRED Video. —— WIRED视频报道,记录Greenberg与被困诈骗园区内的吹哨人之间的惊险合作过程。
  • Greenberg, A. (2012). This Machine Kills Secrets: How WikiLeakers, Cypherpunks, and Hacktivists Aim to Free the World's Information. Dutton/Penguin. —— 追溯密码朋克运动至维基解密崛起的完整历史,Greenberg的第一本著作。
  • Greenberg, A. (2019). Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin's Most Dangerous Hackers. Doubleday. —— 全景式记录俄罗斯GRU第74455部队发动的NotPetya等国家级网络攻击,被誉为"网络战领域的《寂静的春天》"。
  • Greenberg, A. (2022). Tracers in the Dark: The Global Hunt for the Crime Lords of Cryptocurrency. Doubleday. —— 记录Chainalysis等区块链分析公司如何追踪加密货币犯罪,还原丝绸之路、AlphaBay等里程碑案件的调查过程。
  • Operation Shamrock. "From Trafficking Victim to Cybercrime Whistleblower." Huntress Webinar, 2026-02. —— 2026年2月Huntress主办的网络研讨会,Mohammad Muzahir、Andy Greenberg、Jen Easterly和Kyle Hanslovan共同参与,探讨从人口贩卖受害者到网络犯罪吹哨人的转变。
  • Operation Shamrock. "About Erin West." —— 前圣克拉拉县检察官Erin West创立的反诈骗非营利组织,致力于从基层揭露全球诈骗经济。
  • Chainalysis (2025-11-13). "Crypto National Security and Pig Butchering: Podcast Ep. 174." Public Key. —— Chainalysis国家安全情报负责人Andrew Fierman与Operation Shamrock创始人Erin West探讨加密货币、国家安全与"杀猪盘"诈骗的交叉威胁。
  • 新华社 (2025-01-21). "抓捕7万余人、解救160余人!中国与多国合作打击电诈." 央视新闻. —— 报道2024年8月至12月澜湄执法合作中心"海鸥"联合执法行动成果:六国共破获案件160余起,逮捕7万余名犯罪嫌疑人,解救160余名受害人。
  • 人民日报客户端 (2025-11-14). "中国、柬埔寨、老挝、缅甸、泰国、越南,联合打击!" —— 报道2025年11月14日六国联合打击电信网络诈骗犯罪部级会议在云南昆明召开,六国签署成果性文件并磋商建立国际打击电信网络诈骗联盟。
  • 中国日报 (2025-11-14). "中柬老缅泰越六国将联合打击跨国电信网络诈骗犯罪." —— 详细报道六国联合打击会议的共识与后续行动计划,包括集中清剿诈骗园区、建立常态化协调机制等。
  • 公安部 (2025-06-17). "铸反诈'利剑' 斩电诈'黑手'." 人民公安报. —— 报道公安机关累计抓获5.5万余名中国籍涉诈犯罪嫌疑人,彻底摧毁缅北果敢"四大家族"犯罪集团,邻近边境规模化电诈园区被全部铲除。
  • 新华社 (2026-01-08). "公安部:2025年全国共侦破电信网络诈骗案件25.8万起." —— 公安部新闻发布会通报:2025年侦破电诈案件25.8万起,抓获金主/头目/骨干542名,拦截诈骗电话36亿次、短信33亿条,紧急止付涉诈资金2170.7亿元,见面劝阻674.7万人次;7600余名妙瓦底地区中国籍涉电诈犯罪嫌疑人被押解回国。
  • 光明网 (2026-01-09). "36亿次……透过数据直击2025年中国严打电诈工作成绩." —— 以数据可视化方式呈现2025年中国反诈工作的多维成果。
  • 中国政府网 (2025-06-16). "中宣部公安部联合部署在全国开展'全民反诈在行动'集中宣传月活动." —— 2025年6月16日启动集中宣传月,主题"反诈是门必修课,筑牢防线守好责",部署"五进"活动及《全民反诈公开课》《2025版防范手册》等。
  • Britannica. "Wired | Technology, Science, Culture." —— WIRED杂志的历史沿革与影响力概述。
  • TechCrunch (2006-07-11). "Wired News and Magazine reunited by sale." —— 报道Condé Nast收购WIRED,将WIRED News与杂志重新合并的历史事件。