聊天軟件詐騙最危險的地方不是技術多複雜,而是它利用了“熟人消息值得信任”和“必須馬上處理”的心理。攻擊者可能冒充好友、客服、羣管理員或招聘人員,通過鏈接、二維碼、文件和驗證碼奪取賬號或資金。

六類高頻詐騙信號

  • 製造緊迫感:聲稱賬號即將凍結、訂單馬上失效或必須立刻投票。
  • 索要驗證碼:任何要求轉發短信、郵箱驗證碼或恢復代碼的行為都應視為高風險。
  • 域名偽裝:使用拼寫相似、額外子域名、短鏈接或二維碼隱藏真實地址。
  • 異常文件:把可執行文件偽裝成照片、賬單、壓縮包或會議資料。
  • 身份與語氣不一致:好友突然換號、表達方式異常,或拒絕語音確認。
  • 先給小利再加碼:以返利、兼職、空投或投資為由逐步提高金額。

點擊前的 30 秒核驗法

  1. 停下來,不按對方設定的倒計時行動。
  2. 長按或懸停查看完整 URL,核對主域名而不是頁面圖標。
  3. 通過通訊錄中的舊號碼、面對面或另一個已知渠道確認身份。
  4. 不要在聊天鏈接打開的頁面輸入密碼、驗證碼或支付信息。
  5. 文件先確認擴展名與來源;無法確認時不下載、不解壓、不運行。

驗證碼為什麼絕不能轉發

驗證碼通常是登錄或修改賬號的重要憑證。客服、管理員和好友都不需要你把驗證碼發給他們。攻擊者常在另一台設備發起登錄,再用“協助驗證”“解除風控”等理由索取代碼。一旦交出,賬號可能立即被接管,並繼續向你的聯繫人行騙。

羣組管理員的防騙措施

羣組應固定官方公告和管理員名單,限制新成員短時間內大量發鏈接,針對付款、招聘和賬號驗證建立二次確認規則。發現仿冒賬號時,先保存賬號信息和消息證據,再禁言、移除並提醒成員,不要反覆點擊可疑鏈接進行測試。

已經點擊或泄露信息怎麼辦

情況立即動作
只打開鏈接,未輸入信息關閉頁面,清理下載內容,檢查瀏覽器與系統更新
輸入了密碼或驗證碼從可信設備改密,終止陌生會話,保護恢復郵箱
安裝了未知應用或描述文件斷開網絡,卸載並檢查設備權限,必要時尋求專業協助
發生轉賬立即聯繫支付機構或銀行,並保留聊天、賬號和交易證據

隨後通知聯繫人不要相信近期異常消息,並通過客户端反饋入口舉報相關賬號。可在賬號安全幫助中查看活躍設備、賬號被盜和驗證碼問題的處理建議。

建立不依賴記憶的防騙規則

為家人或團隊約定一句簡單規則:涉及驗證碼、遠程控制、轉賬或更換收款賬號,必須通過第二渠道確認。把規則寫入羣公告,比要求每個人“提高警惕”更有效。

延伸觀看:How to avoid falling for phishing scamsHow to avoid scammers and scam text messages。本文為面向聊天軟件場景的原創操作指南。