很多人有个特别坚定的想法:只要我什么都不信,只要我谁的电话都不接,骗子就永远骗不到我头上。
这话搁两年前,可能还算个办法。但放到今天,要是还这么想,很可能就掉进了一个更大的坑里。
最近,公安部刑侦局发布了一条紧急预警,内容让不少觉得自己“百毒不侵”的人后背发凉。预警的核心意思很直接:骗子已经不想方设法让你接电话了,他们换了套路,你不接电话,他照样能一步一步掏空你的钱包。
这事儿听着有点反常识。咱们从小到大接受的反诈教育,核心不就是“陌生电话别接,短信链接别点,要转账就是诈骗”吗?怎么现在不接电话反而也成了风险?
因为骗子的玩法,早就升级了。他们已经从“正面强攻”转成了“悄无声息地渗透”,盯上的不是你兜里的现金,而是你的信用、你的信息,还有你在网上留下的每一丝痕迹。
这篇文章,就把公安部点名的这几种最新套路掰开了揉碎了讲清楚。不是为了让你害怕,是让你明白,现在的坑到底挖在哪儿,你该怎么绕着走。
一、第一招:静默转账,用你的“脸”和“信任”直接换钱
这第一招,是目前技术含量最高、也最让人防不胜防的一种。全程不用给你打电话,也不用跟你聊天获取验证码,只需要你手机里一个看似无害的功能——屏幕共享。
很多人对“屏幕共享”的理解,还停留在公司远程开会、或者家里父母手机出问题了、子女远程帮着调一调。但骗子把它玩成了“现场直播你的钱包”。
事情的开始,往往是一条短信,或者一个社交平台上的私信。内容不一定是吓唬你,反而可能是给你送福利的,比如“您购买的某某商品因质量问题,现开通极速退款通道,请点击链接联系客服领取”。
你要是信了,点了那个链接,对面就会引导你下载一个正规的、但带有屏幕共享功能的会议类App。为了让你放心,对方甚至会主动报出你的订单号、姓名、电话、收货地址,全对得上。这一步,就让你在心里先把对方的“好人”身份给坐实了。
然后,“客服”会告诉你,退款流程有点特殊,需要你这边开启屏幕共享,他“手把手”教你怎么操作。你一听,觉得反正就是给他看看屏幕,我又不输密码,能咋的?
就是这一步,真正的问题来了。你确实没告诉他密码,但你手机屏幕上的每一条信息,他都看得一清二楚。
你收到一条短信验证码,他那边同步看到了。你登录手机银行看一眼余额,那张银行卡的完整卡号,甚至部分脱敏显示的身份证号,他也看到了。更关键的是,有些App在进行大额转账或修改关键信息时,需要进行人脸识别。在你进行人脸识别的瞬间,有些屏幕共享软件在对方那端,是可以看到你摄像头画面的,或者在得到你授权后,直接捕捉到你的生物特征信息。
接下来的事情就变得非常简单。骗子用你的卡号、身份证号,加上刚刚同步获取的短信验证码,去登录你的网银或者绑定快捷支付。最后一步需要人脸?没关系,趁你还在共享屏幕、不经意间扫到你脸的那一刻,或者通过技术手段利用已经截取的面部信息,完成了最终的授权。
整个过程中,没有一个电话打进来问你“猜猜我是谁”,没有一条语音让你“把钱转到安全账户”。你只是相信了一个知道你所有购物信息的“客服”,打开了一个“正规软件”上的“常规功能”。
等你发现银行卡里的钱被一笔一笔划走的时候,可能连对方是从哪个渠道下手的都回忆不全。这种“静默式”的转账,骗的就是那些自信“只要我不转账、不告诉别人验证码就没事”的人。
二、第二招:线上洗脑,绕过电话直接入侵你的社交圈
如果说第一招是技术流,那这第二招玩的就是心理战,而且专挑人情感上最脆弱的地方下手。
现在很多人,尤其是一些退休在家的老人,或者生活中遇到了一些困难、情感上需要寄托的人,会把相当多的时间放在刷短视频、看直播上。这本来是消磨时间的一种方式,但骗子也盯上了这块“宝地”。
他们的套路,是去创造一个不需要打电话就能建立的“信任关系”。
这种关系,有时候是伪装成“理财大师”“创业导师”。他们每天准时开播,不卖货,不吆喝,就是跟你讲人生道理,讲怎么抓住时代风口,讲一些听起来很有格局的话。直播间里几千上万的观众,里面或许有一半是“托儿”,天天在评论区送花、点赞、感恩老师,营造出一种特别温暖、积极向上的氛围。
当有人在这种直播间里待久了,慢慢就会对这个“导师”产生一种精神上的信赖。这时候,“导师”会告诉粉丝们,想跟着他一起学习、一起做点事情的人,可以加入一个更私密的群。进群之后,会有“助理”一对一地和目标聊天,从不提钱,就关心你的生活,问你吃没吃饭,身体好不好,子女在不在身边。这种陪伴式的“情感投资”,有时能持续一个月甚至更久。
等信任累积到足够深,对方才会“不经意”地提到,最近有个内部的投资机会,或者有个公益项目,回报不错,但名额特别少,是看在大家关系这么近的份上才透露的。
到了这一步,很多人的心理防线已经被彻底融化了。他在情感上已经把对方当成了自己人,是一个比子女还关心自己的朋友。这时候让他下载一个App、转一笔账,他甚至会觉得这是朋友之间的帮忙和分享,完全不会往诈骗上想。
你看,这个过程里,没有恐吓,没有诱导,甚至都没有一个直接打进来的电话。所有的洗脑,都是在日复一日的直播、短视频,和一对一的微信嘘寒问暖中完成的。它精准地抓住了现代人内心深处的孤独感和对情感连接的渴望,用一种近乎温和的方式,把人带进了圈套。
这种骗局最可怕的地方在于,当家人发现不对劲进行劝阻时,受害者往往会特别激动地反驳,觉得家人根本不理解他,只有那个“老师”“助理”是真心为他好。被骗走的不只是钱,还有他对身边人建立起来的信任。
三、第三招:你的“脸”,成了别人打开你钱包的钥匙
这一点,得单独拿出来细说。公安部这次的预警里,反复提及了一个新的风险点——人脸信息的滥用。
以前大伙儿的观念里,身份证号、银行卡号、密码、短信验证码,这四样东西是命根子,死也不能交出去。那时候“刷脸支付”“刷脸认证”还没现在这么普及。可现在不一样了,出门买东西能刷脸,登录银行App能刷脸,办各种政务业务也能刷脸。“脸”这个东西,已经从身份识别,变成了支付授权。
这就引出了一个新问题:保护了半天密码和验证码,却可能在毫不知情的情况下,把自己的“脸”给出卖了。
骗子是怎么拿到这些信息的呢?渠道比我们想象的要多。
第一种,就是我们刚才提到的屏幕共享。很多人以为人脸识别必须自己对着镜头,别人拿照片和视频没用,因为现在很多系统都要求眨眼、转头这种活体检测。这话没错,但道高一尺魔高一丈。有些不正规的App,在获取你摄像头权限后,可以直接录制你进行人脸识别的整个过程。对于安全级别不高的系统,这些动态视频足够被用来蒙混过关。
第二种,是一些线下的“小便宜”。比如在商场、超市门口,有人摆个摊,扫码下载一个App,注册一下,再对着镜头眨眨眼、转个头,就能领一提卫生纸或者一个小玩偶。很多对智能手机不太熟悉的老人,一看有东西送,就高高兴兴地配合了。他们不知道,这背后采集的生物信息,可能正在被不法分子用来注册各种需要进行实名认证的账号,甚至关联到一些金融业务上。
第三种,是更隐蔽的信息拼接。你的名字、身份证号,可能在某个不起眼的数据泄露里流了出去。你的几张清晰正脸照片,可能就挂在你平时不太注意隐私设置的社交平台上。这些碎片化的信息,散落在不同的地方看着没什么用,但一旦被有心人用技术手段整合起来,就足以拼凑出一个可以在网络世界里代替你进行操作的“数字分身”。
到那时候,钱没了,你甚至收不到一条扣款短信,因为短信可能会被截取,或者对方操作得太快。你只是某天突然发现,自己的账户里少了钱,或者名下多了一笔不知道的贷款。
这就是为什么现在反复强调,别再把“刷脸”当成一件特别随意、甚至觉得好玩的事了。每一次授权摄像头,每一次在不明平台进行人脸认证,都是在交出一把钥匙。这把钥匙能开哪扇门,你可能自己都不完全清楚。
四、第四招:彻底“隐身”式诈骗,等你发现时已晚了
前面三招,好歹还有一个接触的过程。现在还有一种趋势,是让你从头到尾都感觉不到骗子的存在,等你发现出事,可能已经过去了好几天甚至更久。
这种骗局,通常针对的是那些平时不怎么频繁查看自己银行账户、也不大注意各种通知短信的人。
骗子是怎么干的?他们利用非法获取的身份证信息和手机号码,通过一些技术手段,给你开一个新的电话卡,或者把你的手机号“挟持”掉。这个“挟持”不是真的把你的手机抢走,而是通过向运营商申请挂失、补办SIM卡,或者利用“呼转”功能,把你名下的手机号转移到他们控制的号码上。
在你这边,你会发现手机突然没信号了,或者突然只能拨打紧急电话。你可能以为只是信号不好,或者手机出了点小毛病,想着等一等、或者重启一下就好了。可就在你等待的这段时间里,对方已经拿着你的手机号,接收着本该发给你的一切验证码。他们登录你的支付宝、微信、手机银行,修改登录密码、支付密码,绑定新的设备。
因为没有陌生来电,没有奇怪的短信链接,你几乎没有任何警觉。你只是短暂地和外界失去了一会儿联系,以为这只是日常生活中一个微不足道的小插曲。
直到你走到商店买东西,发现微信支付失败;或者你收到银行的月度账单,才发现多了好几笔不明不白的转账;又或者你准备给谁转个钱,输入密码提示错误,才意识到可能出事了。
这种骗局利用的,是人们对“断网”“没信号”这种小事的习以为常。我们太习惯数字生活了,手机一时半会出点小毛病,总觉得是设备问题,却很少往“有人可能在背后搞鬼”这个方向想。
这个时间差,就是骗子最需要的作案窗口。等他们得手,你这边再反应过来,报警、挂失、查流水,一系列的补救成本,远比你想象的麻烦得多。
五、从“不接”到“防不住”,差的是哪根弦?
把这四招连起来看,能得出一个不太舒服的结论:过去那套“不接不信不转账”的反诈口诀,确实帮无数人挡下了最直接的电话诈骗。但它也给了我们一种错觉,好像只要自己不主动犯错,就是绝对安全的。
现在的骗子,恰恰就是在利用这种安全错觉。
他们不再需要你“配合”什么,而是反过来利用你的信息、你的习惯、你的情感需求,在你看似什么都没做的时候,完成了最关键的一步。你不接电话,他们就发私信;你不点链接,他们就做长期的情感铺垫;你不转账,他们就让你在屏幕共享时“不经意”地露底。
这不是在制造恐慌,而是提醒所有人一个事实:反诈这件事,已经从“守口如瓶”变成了“守好底线”。这个底线,是你的个人信息、生物特征,和你对陌生关系的信任边界。
六、怎么守?就是这几条简单的笨办法
公安部这次的预警里,也给出了一些具体的方向,说复杂也复杂,说简单其实就是回归一些最朴素的原则。
第一,把“屏幕共享”这个功能,当成你银行卡密码一样去对待。任何陌生人、陌生电话、陌生链接引导你开启屏幕共享的,几乎百分之百有问题。哪怕对方报出了你所有的个人信息,哪怕对方说他是警察、是银行、是平台客服。真正的官方人员,绝不会用这么原始又危险的方式来给你办业务。当对方提出这个要求的时候,你就直接挂断,然后通过官方渠道自己打回去核实。
第二,把“人脸识别”这件事,在心理上升到一个和输密码、签合同同等重要的级别。不是所有App让你刷脸,你都应该允许。现在国家已经明确规定,人脸信息的采集必须遵循“单独同意”和“必要性”原则。那些让你注册一下、跟风玩一下、领个小礼物就刷脸的场合,大概率既不必要,也不安全。你的脸是你自己的,给出去之前,一定想清楚这个App到底是不是正规,它要你的脸干什么用。
第三,养成定期关注自己名下账户和手机号状态的习惯。这不复杂,移动、联通、电信都有一证通查的服务,你可以查自己名下有多少张电话卡。人民银行征信中心,每年可以免费查两次个人征信报告,看看名下有没有多出来不认识的贷款或者信用卡。手机银行App,隔三差五打开看一眼交易记录。这不是过度紧张,这是对自己负责。出了问题早发现一天,挽回损失的可能性就大十倍。
第四,重新理解“陌生链接不点”这句话。现在不只链接不能乱点,那些来路不明的二维码、压缩包、手机弹窗广告,也都别去碰。很多时候,你只是点开看了一眼,没有任何操作,但后台已经在悄悄下载一些东西,或者获取你手机的一些基本权限。这种“静默安装”的技术门
热门跟贴