曝光“保过、包A”美国网课代修杀猪盘:钓鱼邮件勒索与退学风险内幕

曝光“保过、包A”美国网课代修杀猪盘:钓鱼邮件勒索与退学风险内幕
名津学院

曝光“保过、包A”美国网课代修杀猪盘:钓鱼邮件勒索与退学风险内幕

美国大学Online Course越来越多以后,一条灰色产业链也跟着成熟起来:有人在微信群、小红书、Discord、Telegram或者留学生社群里打广告,声称可以“全托管网课”“保过”“包A”“Quiz、Discussion、Essay、Final全做”“老师查不到”“检测不过全额退款”。一开始报价可能只有几百美元,客服态度也非常专业,甚至会给你展示所谓“往届A成绩截图”“美国本地Tutor”“名校博士团队”。真正等学生把Canvas、Blackboard、Moodle、学校邮箱甚至Duo双重验证交出去以后,风险才刚刚开始。

最危险的并不只是“花钱以后对方没给你拿到A”。

真正可怕的是,这些所谓代修团队一旦掌握了学生的学校账号、课程内容、IP登录记录、付款凭证、微信聊天、Essay文件、考试时间以及本人身份信息,就同时掌握了一整套可以反过来威胁学生的材料。前期他们靠“包A”吸引你,后期却可能通过“不给尾款就把聊天记录发教授”“再转3000美元,否则举报Academic Integrity Office”“账号被封是你学校的问题”“老师已经怀疑你了,要付钱才能帮你处理”继续收割。

这类模式本质上已经非常接近留学生版“杀猪盘”:先建立信任→降低学生戒心→获取高价值账号和证据→不断追加收费→利用学生害怕退学和父母知道的心理进行勒索。

更严重的是,如果学生真的让第三方冒充本人完成Quiz、Exam、Discussion或者Paper,美国大学一旦调查,问题通常不会被简单理解成“找了一个Tutor”。它可能涉及Unauthorized Assistance、Contract Cheating、Impersonation、Facilitating Academic Dishonesty甚至更严重的Student Conduct问题。处分可能从Assignment Zero、Course Failure一路升级到Academic Probation、Suspension甚至Dismissal。

所以“包A”真正卖的,从来不是成绩。

卖的是学生对规则不了解,以及不敢让学校知道的恐惧。

一、“包A代修”为什么特别容易演变成勒索?因为学生从第一天就把主动权交出去了

普通补习老师需要知道你的课程和薄弱点。

代修团队需要的却完全不同。

他们往往会要求你提供学校Portal账号、密码、Canvas登录、学校邮箱,甚至让你在手机上确认Duo Push。理由听起来很合理:“我们要进去看Assignment”“我们需要帮你操作Quiz”“系统只有本人账号能提交”。

一旦这些信息交出去,对方获得的就不仅是课程权限。

学校账号可能同时连接Student Portal、Financial Account、Housing、Transcript Request、Google Workspace、Microsoft 365以及各种校内系统。即使对方暂时只进入Canvas,你也很难知道密码有没有被保存、Cookie有没有被导出、Session有没有被复制。

第二个问题是聊天记录。

为了让对方完成作业,学生通常会不断发送:“这周Quiz周三截止”“教授要求讨论帖不能用AI”“Final是Closed Book”“帮我全部做完”“这门一定要A”。

这些聊天本身就可能成为非常不利的Evidence。

第三个问题是付款。

Zelle、PayPal、Venmo、银行转账、支付宝、微信转账等记录通常都留下金额、时间和收款方信息。如果备注里出现“代课”“网课”“Final”等文字,风险更明显。

所以学生一旦决定停止合作,对方最强的武器就是:

“你敢不付钱,我就把你自己说过的话发给学校。”

这也是为什么很多人第一次只想花500美元,最后被勒索到几千甚至上万美元。

二、最常见的第一步不是直接代修,而是一封“看起来像学校”的钓鱼邮件

有些团队并不会一开始就向学生索要密码,而是通过伪装成University IT、Canvas Support、Professor或者“Academic Support”发送邮件。

例如:

“Your Canvas session has expired.Please verify your account.”

“Your student account will be suspended due to unusual activity.”

“Click here to confirm your course registration.”

学生点击以后进入一个和学校登录页面非常相似的网站,输入学校Email、Password,甚至Duo Verification。

几分钟以后,对方已经获得账号。

另一种更加隐蔽的是所谓“远程协助”。

客服说:

“学校有IP限制,我们需要Remote Desktop帮你操作。”

于是让学生安装AnyDesk、TeamViewer或者其他远程控制软件。表面上只是帮你登录考试,实际上对方可能看到整个电脑文件、浏览器Cookie、Password Manager、邮箱和私人聊天。

如果一个所谓“辅导机构”坚持要求:

完整学校密码+双重验证+远程控制电脑

你面对的已经不是正常Tutoring关系。

正规的Academic Tutoring根本不需要冒充你登录学校系统,更不应该代替你参加考试和提交作品。

三、“第一次免费试做”是最经典的养猪环节

很多学生之所以中招,不是因为一开始就愿意花几千美元作弊,而是因为对方先给一个极低风险诱饵。

例如第一周Discussion免费。

或者:

“先做一次Quiz,满意再付款。”

对方拿到账号以后,真的帮你拿了90分。

学生看到以后马上降低戒心:“原来他们真有实力。”

第二次开始收费500美元。

第三次告诉你课程难度提高,需要“高级Tutor”,价格涨到1200美元。

Final前突然又说:

“Professor开了Proctoring,要加Risk Control Fee。”

如果你不愿意付,对方马上转变语气:

“你前面几个作业已经都是我们做的,你现在退出我们不负责。”

到了这个阶段,学生已经不是普通消费者。

他会开始害怕:如果终止合作,前面的作业会不会被举报?老师会不会发现风格变化?账号历史怎么办?

这种心理控制才是后续勒索真正有效的原因。

四、最狠的一招:“不给尾款就举报学校”

这是留学生代修骗局最典型的二次收割方式。

对方可能突然发给你一张截图:

“我们已经保存了你所有聊天记录。”

或者:

“We know your professor’s email.”

甚至真的把Professor姓名、Department、学校Academic Integrity Office邮箱截图发出来。

然后要求:

“24小时内支付3000美元,否则全部发送。”

学生通常会崩溃。

这里最重要的一点是:不要因为害怕被举报,就无限继续付款。

因为一旦对方发现“举报学校”能够让你付款,这个威胁几乎不会只出现一次。你今天给3000,对方下周可能说聊天备份还在,再要5000。所谓“删记录费”“保密费”“最后一次费用”,几乎不存在真正可验证的终点。

而且即使付款,也没有任何办法确认对方真的删除了聊天、文件和登录记录。

网络信息一旦被复制,就不存在你能够确认的“唯一副本”。

因此,被勒索以后最重要的是切断控制、保存Evidence和重新掌握账号,而不是继续购买所谓“沉默”。

五、第二类骗局更隐蔽:代修故意把你做坏,再卖“申诉服务”

有些团队同时经营两门生意:

前端卖代修。

后端卖Academic Misconduct“保过申诉”。

学生找他们做Online Exam,对方使用异常IP、VPN、多设备登录或者明显复制答案,学校系统触发Academic Integrity Review。

这时候原来的代修客服突然告诉你:

“你的学校已经查到了,但不要慌,我们内部有专业申诉团队。”

然后报价几千美元。

甚至会制造恐慌:

“这个情况正常会直接退学。”

“Professor已经掌握证据。”

“只有我们知道之前具体怎么操作,所以只能我们帮你解释。”

学生于是再次付款。

问题在于,这个所谓“申诉团队”最清楚的是如何把学生卷进去,而不是如何保护学生。

更加危险的是,他们可能让学生继续撒谎:

“就说你当天人在图书馆。”

“不要承认有人帮你。”

“我们给你做一个假版本记录。”

一旦学校进一步核查发现陈述和真实记录不一致,案件可能从原来的Unauthorized Assistance升级成False Statement、Fabrication或者更严重的诚信问题

真正的自救从来不是给原来的代修团队再买一个“洗白套餐”。

六、学校到底怎么发现网课代修?不是只有IP这一条线

很多学生存在一种侥幸:

“对方用了美国VPN,所以学校看不到。”

现实没有这么简单。

美国大学Online Academic Integrity调查可能出现多种Evidence。

第一类是账号和登录异常。例如短时间出现跨地区登录、设备变化、异常Session。

第二类是写作风格变化。前几周Discussion英文非常基础,某一天突然变成高度成熟的Academic Writing;或者Essay和本人以往作品在结构、Vocabulary、Citation方式上差异明显。

第三类是考试行为。包括Proctoring记录、Webcam、Screen Monitoring、异常切换页面等,具体取决于课程考试系统。

第四类是答案相似。尤其代修团队可能同时给几十个学生使用相似Template,导致答案、Code、错误模式甚至注释都相同。

第五类是学生本人无法解释作品。教授Meeting随便问:“Why did you use this method?”学生完全不知道自己交了什么。

第六类则来自第三方举报。

而“包A团队”本身,就是掌握最多举报材料的人之一。

因此,所谓“我们绝对不会被查到”本身就是不可能兑现的承诺。

七、为什么“包A”在美国大学里比普通抄袭风险更高?

因为它容易涉及Authorship。

普通Citation错误可能只是某一段Reference处理不规范;Unauthorized Collaboration可能是和同学合作过界;但如果学生把账号交给第三方,由第三方完整完成Assignment、Exam甚至整个Online Course,学校可能认为提交作品根本不是学生本人完成。

这也是Contract Cheating最严重的地方。

你不是“借鉴了几句话”。

而是在把自己应当完成的Academic Work外包。

如果还进一步让第三方冒充学生本人参加Quiz、Exam或者Course Discussion,案件的性质可能更加严重。

所以很多学生问:

“第一次被发现是不是最多这门课F?”

不能这样保证。

处分取决于大学政策、Violation范围、是否First Offense、Assessment重要性、是否涉及Impersonation以及是否存在其他不诚信行为。严重案件确实可能进入School-level Conduct Procedure甚至Suspension/Dismissal讨论。

如果最终影响到Enrollment,F-1留学生还必须进一步联系DSO确认SEVIS影响。

Academic Misconduct和F-1身份本来是两条线,严重处分以后可能汇合。

八、如果已经把学校账号交出去,第一件事不是删聊天,而是先夺回账号

如果已经意识到被骗,优先处理Digital Security。

立即更改学校账户密码。

如果相同密码在其他网站使用过,也全部更换。

检查学校邮箱有没有陌生Forwarding Rule。诈骗者有时会设置自动转发,把未来教授邮件全部复制出去。

检查Account Security里的已登录设备、Active Sessions和Recovery Method。

重新设置Multi-factor Authentication,确认没有陌生设备绑定。

如果曾经安装Remote Access软件,移除并检查是否仍有后台权限。必要时直接联系学校IT Security说明账号可能曾被Unauthorized Third Party访问,请他们协助Secure Account。

这里会出现一个现实问题:

“我联系学校IT,不就等于承认我找人代修了吗?”

不一定需要在IT Ticket里做Academic Misconduct定性,但也不能编造黑客故事。如果你主动把密码给了第三方,就不要虚构成“我从未泄露密码”。

可以准确说明:

My university account credentials may have been accessed by an unauthorized third party,and I need assistance securing the account.

至于为什么第三方获得权限,如果后续正式调查要求说明,就需要按照事实回答。

账号安全必须先解决,否则对方仍然可以进入学校邮箱观察你是否正在被调查。

九、被勒索以后,最重要的是保留原始证据,不要和对方对骂

保存对方账号、手机号、邮箱、聊天记录、收款信息、威胁内容、付款记录和时间线。

尽量保留完整上下文,而不是只截图一句“我要举报你”。

因为未来真正需要说明的是:

合作什么时候开始; 对方要求过什么权限; 你支付过多少钱; 什么时候开始威胁; 对方具体要求什么; 是否已经向学校或者其他人发送材料。

不要修改聊天。

不要自己伪造“对方承认诈骗”的截图。

也不要在情绪上头时发:

“你敢举报我,我也找人搞你。”

威胁和报复性沟通不会帮助自己。

如果涉及明显勒索、身份盗用、账户入侵或者较大金额损失,应根据本人所在地和具体情况咨询学校Campus Police、当地执法部门、银行支付平台以及有资质法律专业人士,判断如何止付、报案和保护账户。

但无论是否报警,都要接受一个现实:

刑事或诈骗问题,与学校是否认为你存在Academic Misconduct,是两个独立问题。

你被诈骗,并不会自动把之前主动购买代修的行为变成合规。

十、如果学校真的发Academic Dishonesty邮件,千万不要用“我也是受害者”代替事实说明

这是很多学生第二次犯错的地方。

收到Professor邮件以后,一上来就说:

“我被骗了,所以我没有作弊。”

逻辑并不成立。

学校真正会问:

你有没有主动找第三方? 有没有把账号给对方? 有没有知道对方会完成你的作业? 哪些提交内容不是你本人完成? 发生到什么程度?

“后来被勒索”可以解释事情后来如何发展,但不能自动否定前面的Academic Conduct。

所以如果确实存在代修行为,正确策略不是把自己包装成完全无辜。

而是把事实范围说准确。

例如:

第三方最初宣传为Tutoring还是明确宣传代修?

你什么时候意识到对方在直接提交?

哪些Assessment由你完成,哪些不是?

有没有立即终止?

有没有后续主动继续购买?

这些细节都可能影响学校理解Intent和Scope。

如果你只是购买正常Tutoring,第三方未经授权获取账号并提交内容,那与主动购买完整Course Taking明显不同。

但事实必须有Evidence支持。

十一、听证会最危险的不是承认,而是“半真半假”

很多学生知道完全否认风险太大,于是采用一种看似聪明的策略:

承认20%,隐藏80%。

例如真实情况是代修团队完成了6次Quiz和Midterm,学生却只承认“一次Discussion得到帮助”。

如果学校后来拿到支付记录、登录记录或者第三方举报材料,Credibility会严重受损。

Academic Integrity Hearing最看重一致性。

所以准备Meeting以前先做完整事实梳理,不要到现场边说边发明答案。

可以把Timeline写出来:

什么时候第一次联系; 对方广告怎么说; 支付多少; 提供过哪些账号; 对方完成过哪些内容; 什么时候开始勒索; 自己什么时候停止合作; 学校什么时候发调查邮件。

事实越难看,越不能靠编造另一个版本解决。

如果确实存在Violation,案件目标可能从“全部Dismiss”调整为:准确限定Violation范围、说明后续勒索背景、强调First Offense、配合调查、争取Proportionate Sanction。

这比制造一个最后被证据击穿的无罪故事更现实。

十二、已经被代修威胁“不给钱就举报”,要不要主动向学校自报?

这个问题不能用一句“必须”或者“千万不要”统一回答。

首先要看学校Academic Integrity Policy有没有Self-report、Amnesty、Mitigating Factor或者Voluntary Disclosure相关制度。不同大学差异非常大。

其次要看对方是否已经联系学校、你是否已经收到调查通知,以及真实Violation范围。

主动披露有时可能体现Cooperation和Accountability,但也可能直接建立一份此前学校并不知道的正式Record。

因此,不能因为骗子说“我明天举报”就被迫做出未经评估的Self-confession。

更加稳妥的是先读取本校Academic Integrity Code和Procedure,确认Self-report会产生什么后果,再决定如何回应。

如果学校已经正式问询,就更不能删除或隐藏Evidence,应按照真实事实准备陈述。

十三、家长最容易犯的错误,是继续替孩子付“封口费”

很多学生不敢告诉父母,于是自己偷偷借钱支付。

等金额越来越大才告诉家里。

家长听完以后第一反应通常是:

“多少钱能让他们彻底删掉?”

现实是,没有人能够保证。

对方既然已经使用勒索方式盈利,就没有商业动机在收到最后一笔钱以后永久消失。

家长真正应该帮助孩子做的,是控制损失:

切断付款; 保护账号; 保存证据; 判断是否需要银行止付或报警; 确认学校目前是否已经介入; 整理真实Academic Conduct; 准备后续程序。

如果孩子已经收到学校Academic Integrity Notice,家长尤其不要直接给Professor发邮件说:

“孩子也是被中介骗的,请学校不要处分。”

成年学生的Academic Case通常仍应由学生本人按照学校Procedure处理。

家长可以支持,但不能用家庭求情替代Academic Response。

十四、名津申诉如何处理“代修被勒索+学校Academic Integrity调查”的双重案件?

这种案件与普通AI误判完全不同。

普通AI案件可能主要争议Authorship Evidence;代修案件则同时存在Digital Security、第三方诈骗和Academic Misconduct三个层面。

名津申诉在处理这类案件时,首先会把学校程序与诈骗问题拆开。学校关心的是:学生提交的Academic Work到底是谁完成、是否使用Unauthorized Assistance、Violation范围多大。诈骗和勒索部分则负责解释第三方后续行为以及为什么学生手里会出现某些材料,但不能拿来自动消除真实发生过的Academic Violation。

第二步会建立完整Timeline,把最初广告、联系、账号权限、付款、代修内容、勒索和学校调查分别标记。这样才能避免学生在Professor Meeting中一会说“只是Tutor”,一会又承认对方参加Final。

第三步会检查学校Academic Integrity Code,判断目前属于Instructor Meeting、Formal Charge、Hearing还是Appeal,并根据真实事实确定Case Strategy。如果不存在实际代修,而是第三方利用钓鱼拿到账号,就围绕Unauthorized Account Access和本人真实写作/考试证据回应;如果确实存在部分代修,则不会通过制造假Draft帮助学生否认,而是重点控制Violation认定范围和Sanction。

已经涉及Suspension、Dismissal的F-1学生,还需要同步让DSO确认SEVIS状态,避免Academic Case之外再出现身份问题。

真正有效的“自救”不是帮学生把作弊包装成无辜。

而是阻止一个已经发生的问题继续扩展成:

代修→勒索→撒谎→伪造证据→退学。

常见问题

1.“包A网课代修”最大的风险只是被学校发现吗?

不是。除了Academic Misconduct,第三方还可能掌握学校账号、邮箱、付款和聊天证据,进一步引发账号盗用、诈骗和勒索。

2.代修威胁不给钱就举报学校,要继续付封口费吗?

持续付款无法保证对方删除记录,反而可能证明勒索有效。应优先保护账号、保存威胁证据并根据具体情况寻求学校IT、支付平台、执法或法律专业人士帮助。

3.已经给过Canvas密码怎么办?

立即更改密码、检查Active Sessions、邮箱Forwarding Rule、Multi-factor Authentication和其他关联账户;必要时联系学校IT Security协助保护账号。

4.可以把和代修的聊天记录全部删除吗?

不建议。聊天可能同时证明勒索、付款和真实事件范围。收到调查以后删除或伪造材料还可能制造额外诚信问题。

5.被代修骗了,学校是不是就不能处分?

不能这样理解。如果学生主动购买第三方完成Academic Work,被诈骗和Academic Misconduct是两件不同的问题。诈骗背景可能需要说明,但不会自动消除违规。

6.对方只是帮我改Essay,也属于代修吗?

要看实际帮助范围和Course Policy。正常Tutoring、Proofreading、Unauthorized Editing和完整代写属于不同层级,不能统一定性。

7.代修导致学校Suspension会影响F-1吗?

可能。单纯指控不等于F-1立即失效,但如果最终处分导致无法继续Full-time Enrollment、Suspension或Dismissal,应立即联系DSO确认SEVIS影响。

总结

所谓美国网课“保过、包A”,真正最危险的从来不是“老师发现你请人做作业”。

而是学生一旦把学校账号、密码、聊天、付款和课程权限全部交给陌生第三方,就等于把自己的Academic Record和隐私一起交给一个没有任何正规约束的人。

前期他们可能非常客气:

“放心,我们专业做了很多年。”

中期开始不断涨价:

“Final难度高,需要补Risk Fee。”

后期则可能直接变成:

“不给钱,我们就把证据发学校。”

这就是为什么“包A代修”特别容易演变成留学生版杀猪盘。

如果已经卷入,最重要的五个动作是:

停止继续扩大风险; 重新控制学校账号; 保存全部原始证据; 不要删除、伪造或串供; 如果学校已经调查,就按照真实事实进入Academic Integrity程序。

名津申诉在这类案件中更强调一句话:

被骗值得处理,违规也必须正视,两件事不能互相替代。

真正应该避免的不是“承认所有问题”,也不是“不惜一切全部否认”。

而是不要让一次错误选择继续演变成第二次、第三次错误。

因为对留学生来说,最严重的结局往往不是第一次找了代修。

而是在被勒索以后,为了掩盖第一次问题,又进一步撒谎、毁灭证据、伪造记录,最后让原本可能只影响一门课程的案件,升级成足以影响整个学籍的Academic Integrity危机。