金融科技中
← 贴纸墙
SCAM · DETAIL
AI仿税务官网发票验证页面,骗取企业财务账户密码
主要受骗人群为中小企业财务人员、代理记账会计、出纳以及部分个体户经营者。他们通常年龄在25岁至45岁之间,工作节奏快、对接发票量大,对税务系统操作有一定熟悉度但缺乏深度网络安全意识。心理弱点方面,这类群体在月底或申报期临近时容易产生时间紧迫感,收到带有税务机关名称的邮件或短信时,出于担心逾期申报被处罚的恐惧,往往不加核实便点击链接。此外,部分财务人员对AI生成网页的逼真程度缺乏认知,认为仿冒网站必然粗糙,从而放松警惕。
SCAM
关键字段
FIELD STAMPSINDUSTRY 行业金融科技
REGION 地区中(全国)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。
骗谁
主要受骗人群为中小企业财务人员、代理记账会计、出纳以及部分个体户经营者。他们通常年龄在25岁至45岁之间,工作节奏快、对接发票量大,对税务系统操作有一定熟悉度但缺乏深度网络安全意识。心理弱点方面,这类群体在月底或申报期临近时容易产生时间紧迫感,收到带有税务机关名称的邮件或短信时,出于担心逾期申报被处罚的恐惧,往往不加核实便点击链接。此外,部分财务人员对AI生成网页的逼真程度缺乏认知,认为仿冒网站必然粗糙,从而放松警惕。
骗局怎么运作
- 第一步:骗子利用AI工具批量采集各省市税务局官网的发票查验页面样式,包括页面布局、Logo、字体、按钮颜色及提示语,生成像素级仿冒页面。这些页面通过AI自动适配不同屏幕尺寸和浏览器,使普通财务人员难以通过肉眼分辨真伪。
- 第二步:通过群发短信或邮件,伪装成国家税务总局或地方税务局,以“发票验证通知”“税务系统升级,请重新核验”“贵公司存在异常发票待处理”等话术诱导财务人员点击链接。邮件中的发件地址经过伪造,看似来自官方域名,实际为钓鱼域名。
- 第三步:财务人员点击链接后进入仿冒的发票验证页面,页面会要求输入企业统一社会信用代码、电子税务局登录账号、密码以及经办人手机号等信息。部分页面还会弹出“为了安全验证,请输入收到的短信验证码”,以此绕过双因素认证。
- 第四步:骗子的后台实时接收录入的账号密码,并立即尝试登录真实电子税务局系统,查询企业进项发票信息、下载开票数据,或直接修改企业绑定手机号与银行账户信息。部分团伙会在短时间内完成多笔操作,使受害者难以察觉。
- 第五步:获取企业税务系统权限后,骗子可进一步实施虚开发票、骗取留抵退税、转移企业资金或出售企业开票资格等下游犯罪。若受害者后续发现异常并报警,此时骗子已通过多层跳板隐藏身份,追查难度极大。
红旗信号(看到这些快跑)
- 🚩 短信或邮件中提供的发票查验链接并非以chinatax.gov.cn或各省税务局官方域名为前缀,而是带有乱序字母、连字符或非.gov.cn后缀。
- 🚩 仿冒页面要求输入电子税务局登录密码或短信验证码,而正规发票查验平台通常仅需填写发票代码、号码、开票日期及校验码,不会索要账户密码。
- 🚩 页面出现“系统正在升级,请重新验证身份”“您的账户存在安全风险,请立即登录处理”等制造紧迫感的话术。
- 🚩 网址栏无安全锁标识,或证书颁发给与税务机关无关的主体,页面底部缺少真实的备案号与公安机关备案链接。
- 🚩 点击页面中的“联系我们”或“帮助中心”链接时,跳转到空白页、第三方聊天工具或无法打开的地址,与官方站点结构不一致。
真实案例
- 2026年3月,某地一家商贸公司的财务甲某在月底对账时收到短信,称其公司有3张发票未通过核验,需立即登录处理。甲某点击短信链接后进入仿冒页面,输入了电子税务局账号密码及验证码,随后账户被异地登录,企业进项发票数据被导出。经税务机关通报,该团伙利用获取的发票信息向下游虚开增值税专用发票,涉及税额约120万元。(来源:https://www.ctfiot.com/305972.html)
- 2026年1月,多地代理记账机构反映,其代管的多家小微企业税务账号在同一时间段被批量登录,部分企业发票领用权限被修改。安全公司溯源发现,攻击者通过AI生成的仿冒发票验证页面收集了至少47家企业的登录凭证,页面模板与某省税务局官网高度相似。
- 2025年11月,一名从事代理记账的乙某在朋友圈看到“税务系统操作内部培训”链接,点击后被引导至仿冒的发票查验平台,填写了其管理的12家企业税务账号信息。随后这些企业陆续收到税务异常预警,经查有人冒用企业名义申请了发票增量。(来源:https://www.zikeys.com/shop/article!content.action?id=2c916302993bef2901997093ec210701)
官方态度
- 2026年4月,国家税务总局在其官网及官方微信公众号发布《关于警惕仿冒税务网站和钓鱼信息的通告》,明确指出税务机关不会通过短信或邮件链接要求企业录入登录密码及验证码。
- 2026年2月,多地税务部门在办税服务厅张贴防骗提示,提醒纳税人发票查验请认准官方平台,切勿在第三方页面输入电子税务局账户信息。
- 2025年12月,国家反诈中心在新浪微博发布反诈课堂内容,将“仿冒税务官网钓鱼”列为针对中小企业财务的重点诈骗类型之一。
怎么防护
- ✅ 发票查验请直接访问国家税务总局全国增值税发票查验平台或各省税务局公布的官方入口,不通过短信、邮件中的链接进入任何查验系统。
- ✅ 为电子税务局账户单独设置高复杂度密码,并启用短信或App扫脸等二次验证,防止密码被窃后直接登录。
- ✅ 财务人员应定期参加网络安全培训,了解AI生成钓鱼页面的特征,遇到要求输入验证码或密码的查验页面立即退出并向主管税务机关核实。
- ✅ 企业可部署DNS安全过滤及邮件安全网关,拦截仿冒税务域名与钓鱼邮件,同时在浏览器安装反钓鱼扩展。
- ✅ 一旦发现账号异常或曾在可疑页面输入密码,应第一时间登录官方平台修改密码、解绑被替换的绑定手机,并向属地公安机关及税务机关报告。
⚖️ 根据《中华人民共和国刑法》第二百六十六条,以非法占有为目的,通过虚构事实或隐瞒真相骗取他人财物的,构成诈骗罪;同时此类行为往往触犯第二百八十五条非法获取计算机信息系统数据罪及第二百八十六条破坏计算机信息系统罪。即便未直接骗取资金,仅获取企业税务账号密码用于虚开发票或非法登录,也可能构成非法侵入计算机信息系统罪。若团伙行为涉及虚开增值税专用发票,可依据第二百零五条追究刑事责任,数额特别巨大的可处十年以上有期徒刑或无期徒刑。被害企业除向公安机关报案外,还可依据《网络安全法》要求网络服务提供者采取止损措施,并通过民事途径追偿。
来源