Tim C. 的收件箱里今天多了封邮件。没有铺垫,没有预警,只有一句正式通知:你可能有一笔遗产待认领。48小时内不回复,这笔钱将上缴州政府。

他写信给我们:"从没见过这种邮件。看着像真的,但我猜是诈骗。"

打开网易新闻 查看精彩图片

他的直觉是对的。这是近期流传较广的"继承人研究登记处"骗局,也是目前伪装度最高的钓鱼邮件之一。

邮件长什么样

发件人自称"2026 National Heir Research Registry",声称收件人是某笔无人认领遗产的"主要潜在受益人"。邮件排版规整,带有表格和参考编号,用词模仿法律文件——"probate holding period(遗嘱认证等待期)"、"estate allocation(遗产分配)"等术语一应俱全。

核心动作是一个按钮:"Check My Unclaimed Inheritance(查询我的未认领遗产)"。

这是整个骗局的捕鼠夹。

为什么这次更像真的

与传统钓鱼邮件相比,这版有五个升级:

一、使用真实姓名。邮件抬头直接写"Tim C",数据来自泄露数据库或公开记录。

二、语言专业化。金融法律术语堆砌,制造权威感,同时保持模糊避免露馅。

三、虚构参考编号。看似可追踪,实则无法验证。

四、视觉正规化。排版、表格、合规声明,全面对标真实金融机构通知。

五、消灭低级错误。没有拼写错误,没有奇怪格式,降低用户警觉。

五个隐蔽的红线

表面专业,细节却经不起推敲:

联邦和州层面均不存在"2026 National Heir Research Registry"这一机构。

48小时期限是典型压力操控。真实遗产和遗嘱认证程序不会通过邮件设置紧急截止。

未列明任何律师事务所、执行人或法院信息。合法继承通知必然包含可核实的法律联系人。

遗产来源模糊。只说有笔遗产,不说属于谁、与你什么关系。

按钮链接指向钓鱼页面,目的是套取个人数据而非发放资金。

这类骗局的运作逻辑

诈骗者利用的是人对意外之财的本能反应,以及"官方文件"形式带来的服从心理。参考编号、截止日期、法律术语——这些元素共同构建了一个紧迫且可信的叙事框架,让受害者在核实前就先点击。

一旦进入钓鱼页面,用户通常被要求填写姓名、地址、社保号、银行账户等敏感信息,有时还需支付"手续费"或"税费"以解锁遗产。

资金转出后,骗局结束。遗产不存在,机构不存在,只有数据被盗和钱包受损。

如何验证真伪

收到类似邮件时,独立核实是唯一可靠手段。不要点击邮件内任何链接,不要回复发件人。直接联系所在州的 unclaimed property 官方机构,或咨询持牌遗产律师。

真正的未认领财产查询不收费、不紧急、不通过陌生邮件发起。