阅读本页的其他语言版本: English · Español · Português · Français · 中文
了解现代网络诈骗
网络诈骗已经演变成一个高度组织化、规模达数十亿美元的产业。如今的骗子不再使用过去那种明显、拼写粗糙的信息,而是利用复杂的心理操纵手段和技术——例如 AI 生成的文本和被冒用的品牌——悄悄融入你日常的数字生活。
试试 AdButter 扩展,为反诈社区贡献一份力量。
受骗急救:最初 30 分钟该怎么做
如果你点击了链接、损失了钱财或泄露了敏感信息,请立即采取以下步骤,尽量减少损失:
- 致电你的银行或发卡机构:告诉他们你是欺诈受害者。请他们冻结你的账户、拦截待处理的转账,并重新补发被盗用的卡片。
- 冻结你的信用:联系你所在国家的主要征信机构(例如 Equifax、TransUnion、Experian),在你的档案上设置欺诈警报或信用冻结。这能阻止骗子以你的名义申请贷款。
- 更改主要密码:如果你在假冒门户网站上输入过密码,请立即更改该密码。如果你在其他地方也使用同一密码,也要一并更改,并注销所有活动的登录会话。
- 撤销远程访问权限:如果“技术支持”骗子进入了你的电脑,请立即断开 Wi-Fi,卸载 AnyDesk 或 TeamViewer 等软件,并进行彻底的杀毒扫描。
最常见的诈骗大致可根据你遇到它们的场景分为五大类。
1. 短信(短信钓鱼 / Smishing)
由于人们查看短信的速度很快,短信被大量用于需要立即行动的诈骗。
- “发错人”的朋友:短信一开始很随意,比如“嗨 Sarah,我们还去喝咖啡吗?”当你回复说他们发错号码时,他们便借机与你攀谈、套近乎。这正是“杀猪盘”式感情与理财诱骗的起点——经过数周之后,他们最终诱骗你在虚假的加密货币平台上投资。
- 包裹与派送期限:信息声称来自 USPS、FedEx 或 UPS 的包裹因“地址不完整”或未付关税而无法派送。链接会把你带到一个专为窃取信用卡信息而设计的仿冒网站。
- 即将过期的积分:短信声称你的会员积分或信用卡奖励积分即将过期,迫使你登录假冒门户去“兑换”。
2. 广告
骗子在正规平台上付费投放广告,利用你对搜索引擎和社交信息流的隐性信任。
- 搜索引擎投毒:当你搜索客服电话(例如航空公司、技术支持或公用事业公司)时,排在最前面的赞助广告往往是骗子设置的。点击后,你会被接到假冒呼叫中心,对方要求付款或远程访问你的电脑来“解决”问题。
- 深度伪造代言:社交媒体上的视频广告展示由 AI 生成、极其逼真的名人或政界人士画面,为快速致富骗局、虚假政府补助或特定股票投资背书。
- “诱饵调包”式电商:广告以高质量视频展示新奇产品,并给出低到离谱的折扣。通过广告下单的结果通常是财务信息被盗、收到廉价仿冒品,或者什么都收不到。
- 恶意广告与信息窃取程序 — 假冒软件下载:当你搜索热门免费软件(如 Zoom、CapCut、Notion 或驱动更新)时,最靠前的赞助链接会指向仿冒网站。下载的文件安装的不是软件,而是一种“信息窃取程序(infostealer)”恶意软件,会悄悄窃取你机器上保存的密码、加密钱包和浏览器 Cookie。
3. 电子邮件(钓鱼 / Phishing)
电子邮件诈骗依然极为普遍,但已从千篇一律的模板发展为高度针对性的手法。
- 中间人攻击(AiTM):高度仿真的钓鱼邮件会模仿标准的 Microsoft 365 或 Google Workspace 登录界面。当你登录时,骗子会实时镜像正规网站,不仅窃取你的密码,还会窃取你的多重验证(MFA)会话 Cookie,从而绕过常规安全措施。
- 虚假日历邀请:为了避免邮件触发垃圾邮件过滤,骗子会通过意外的共享邀请,把恶意链接或“账单到期”提醒直接注入你的电子日历。
- 二维码钓鱼(Quishing):邮件中附带 PDF 或二维码图片。由于安全扫描工具难以识别隐藏在图像二维码中的链接,因此能成功迫使你用手机跳转到恶意登录界面。
4. 私信(社交媒体私信、聊天应用、Discord)
私信瞄准的是你的社交关系和职业抱负。
- 被盗号的好友请求:来自你确实认识的人的账号发来的消息,声称因急事需要钱,或提供一个刚“中奖”的补助链接。实际上,你朋友的账号已被盗用。
- 居家办公与假招聘骗局:LinkedIn 或 WhatsApp 上“招聘者”发来的消息,提供高薪的远程数据录入或“优化”任务。他们让你走一套虚假的入职流程,最终要求你预先支付培训资料费或永远不会寄到的家用办公设备费。
- 追损骗局:如果你在社交媒体上公开发帖说自己被骗或损失了钱,就会有用户涌入你的评论或私信,声称认识一位能帮你追回资金的“白帽黑客”,但要先收一笔预付费用。
- 二手交易“多付款” — 虚假电子回单:当你在本地平台(如 Facebook Marketplace 或闲鱼)出售物品时,买家声称已通过 Zelle 或 Venmo 付款,却“不小心”多付了,或分享一张逼真的、伪造的待处理交易截图。他们施压要你退还“多出来的差额”,而实际上对方最初的付款从未存在。
5. 语音与视频通话(AI 语音钓鱼 / Vishing)
随着 AI 语音和视频克隆的成本越来越低,实时通话已成为增长迅速的诈骗渠道。
- 被克隆的亲人(冒充):骗子从公开的社交媒体视频中截取某人几秒钟的声音,用 AI 语音克隆软件给其家人打电话。他们伪造紧急情况(例如“妈,我出车祸了,现在急需保释金”),要求通过加密货币、电汇或礼品卡付款。
- 虚假视频验证:在冒充客服或“技术支持”的通话中,骗子要求你把证件举到摄像头前或进行人脸扫描以“验证身份”,实际上是在窃取你的生物特征,用来攻破你真实的银行账户。
各地区如何识别与举报诈骗
如果你遇到上述任何一种手法或不幸受骗,立即举报有助于消费者保护机构追踪趋势、关停欺诈域名并向公众发出警示。
美国(US)
在美国,消费者欺诈和身份盗用由联邦机构和独立的消费者网络处理。联邦贸易委员会(FTC)是追踪商业诈骗的主要全国中心,而身份盗用则有专门的门户提供恢复方案。若要举报本地的欺诈模式并研究北美的恶意商业行为,商业改进局(BBB)维护着公开的热力图和数据库。
- 美国 FTC 举报欺诈: reportfraud.ftc.gov
- 美国 FTC 身份盗用恢复: identitytheft.gov
- 商业改进局(BBB)诈骗追踪器: bbb.org/scamtracker
英国(UK)
英国实行集中式的网络犯罪与欺诈举报机制。Report Fraud(原 Action Fraud)是英格兰、威尔士和北爱尔兰的全国举报中心,与国家网络安全中心(NCSC)直接协作。可疑邮件可直接转发给政府的过滤系统,移动运营商也提供免费的短信转发服务来拦截短信钓鱼。
- Report Fraud(警方门户): reportfraud.police.uk
- NCSC 可疑邮件举报:将恶意邮件转发至 report@phishing.gov.uk
- 短信举报:将可疑短信转发至 7726
欧盟(EU)
由于欧盟涵盖多个国家,举报通过跨境网络和各国的执法机构进行。欧洲消费者中心网络(ECC-Net)为涉及欧盟成员国企业的跨境消费纠纷和交易欺诈提供免费指导。对于更广泛的国际诈骗,欧洲当局会与多机构框架合作,追踪全球欺诈趋势。
- 欧洲消费者中心网络(ECC-Net): eccnet.eu
加拿大
加拿大采用由联邦执法机构共同管理的集中式数据框架。加拿大反欺诈中心(CAFC)收集情报以协助加拿大皇家骑警(RCMP),同时与移动运营商合作拦截短信威胁。
- 加拿大反欺诈中心门户: reportcyberandfraud.canada.ca
- 短信举报:将可疑短信转发至 7726(SPAM)
澳大利亚
在澳大利亚,国家反诈中心(NASC)隶属于 ACCC,负责协调下架欺诈网站。对于身份盗用的受害者,政府资助了一项独特的专业支持服务,名为 IDCARE。
- Scamwatch(ACCC): scamwatch.gov.au
- 身份支持与恢复: idcare.org
新西兰
新西兰将应对工作分配给一个专注于消费者安全的专业非营利伙伴机构及其国家网络安全中心。他们还提供一个面向公众的链接核查工具。
- Netsafe 举报与核查: checknetsafe.nz
- 短信举报:将恶意短信转发至 7726
新加坡
新加坡拥有一套高度整合、以技术为先的防御体系,由国家预防罪案理事会和警察部队运营。其生态系统利用自动过滤应用,在诈骗触及消费者之前予以拦截。
- ScamShield 网站门户: scamshield.gov.sg
- 反诈热线:拨打 1799(24/7 核实热线)
印度
印度的机制由内政部管理,重点在于快速冻结资金,以便在网络欺诈发生后阻止资金离开本地银行账户。
- 国家网络犯罪举报门户: cybercrime.gov.in
- 国家网络欺诈热线:拨打 1930
全球性倡议
全球性的非营利联盟跨越国界,团结各国政府、大型科技公司和消费者保护组织。这些倡议充当集中枢纽,帮助公众核查恶意域名、分析各地区的诈骗趋势,并共享数据以瓦解全球的网络犯罪网络。
- 国际跨境诈骗追踪器: econsumer.gov
- 全球反诈联盟(GASA): scam.org
