金融科技中
← 贴纸墙
SCAM · DETAIL
AI定制红包封面木马:伪造短视频裂变领红包链接后台窃密扣费
主要受害群体为三四线城市及农村地区的下沉市场用户、中老年群体以及热衷于参与短视频平台节日活动的年轻网民。这些人群往往对免费领取现金红包或限量节日红包封面等字眼缺乏免疫力,贪小便宜的心理弱点极易被黑产利用。同时,他们对智能手机底层权限风险认知不足,无法分辨高仿应用与正规官方活动的区别,轻易授权无障碍权限或允许安装未知来源应用,最终导致通讯录、短信验证码被窃取和隐蔽扣费,不仅遭受直接财产损失,还可能成为木马进一步裂变传播的帮凶。
SCAM
关键字段
FIELD STAMPSINDUSTRY 行业金融科技
REGION 地区中(中国大陆)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。
骗谁
主要受害群体为三四线城市及农村地区的下沉市场用户、中老年群体以及热衷于参与短视频平台节日活动的年轻网民。这些人群往往对免费领取现金红包或限量节日红包封面等字眼缺乏免疫力,贪小便宜的心理弱点极易被黑产利用。同时,他们对智能手机底层权限风险认知不足,无法分辨高仿应用与正规官方活动的区别,轻易授权无障碍权限或允许安装未知来源应用,最终导致通讯录、短信验证码被窃取和隐蔽扣费,不仅遭受直接财产损失,还可能成为木马进一步裂变传播的帮凶。
骗局怎么运作
- 黑产团伙利用AI大模型批量生成带有个性化称呼和节日祝福语的短视频文案与海报,伪装成某短视频平台的官方年终或节日回馈活动,声称点击链接即可领取高达888元或特定限量版红包封面,利用极低成本的自动化内容矩阵在评论区或私信中海量分发。
- 受害者被诱导点击链接后,跳转至一个高度仿真的活动页面,页面不仅要求受害者输入手机号和验证码进行所谓的账号绑定,还会在页面后台静默触发恶意安装包的下载指令,利用看不见的网页框架在后台完成木马程序的初步植入。
- 受害者安装该伪装成红包插件或加速器的安装包后,木马会立即请求设备管理员权限或无障碍服务权限,一旦获批,木马便会主动隐藏图标,使受害者在桌面上无法察觉其存在,同时静默拦截并转发受害者的所有短信内容至远程服务器。
- 隐蔽运行期间,木马程序不仅通过拦截短信验证码窃取受害者支付账户资金,还会触发幽灵扣费机制,在后台模拟点击发送高价短信或订阅扣费业务,每次扣除数元至数十元不等的隐蔽费用,让受害者在不知不觉中持续失血。
- 为了实现病毒式传播,木马会自动窃取受害者手机通讯录,并通过AI技术分析通讯录关系网,生成针对其亲友的定制化诈骗短信或私信,利用熟人之间的信任度,将伪装成我也领到了你也快领的恶意链接继续散播,形成指数级裂变。
红旗信号(看到这些快跑)
- 🚩 短视频评论区或私信中出现承诺高额现金红包且必须点击外部不明链接或跳转至非官方应用商店下载特定插件才能领取。
- 🚩 链接页面要求输入手机号并接收短信验证码,同时提示需要开启无障碍服务或允许安装未知来源应用才能完成所谓的红包提现或封面激活。
- 🚩 手机在点击链接或安装相关应用后,桌面出现不明图标并在随后突然消失,或者手机出现异常发热、耗电量激增等现象,后台静默运行不明进程。
- 🚩 频繁收到定制化口吻的短信或社交媒体私信,内容带有专属称呼并附有链接,催促领取红包,且发件人号码或账号并非熟悉的官方客服号码。
- 🚩 话费账单出现不明增值业务扣费,或频繁收到短信验证码但自身未进行相关操作,短信收件箱中出现被自动删除或屏蔽的异常短信记录。
真实案例
- 2026年5月25日,京报网报道揭秘潜伏在手机里的“幽灵扣款”:2025年以来,老人浏览短视频点击“领红包”,页面将用户引向支付界面,最终完成一笔150元至199元的“幽灵扣款”;记者用受访者张先生的母亲手机复现全程,发现广告链接指向陌生域名,点击“看视频能赚钱、有机会888元”等页面跳转后支付金额有159元、198元、199元不等。(来源:https://news.bjd.com.cn/2026/05/25/11764999.shtml)
- 2026年8月3日,中新网报道快手安全中心暑期反诈提醒:14岁中学生史某某在快手看到“免费领电子书”导流信息,入群后有人冒充公安人员称其涉嫌犯罪需配合调查,陆续扫码转账累计1.3万余元;王某某添加第三方社交联系方式后,对方冒充北京警方要求用母亲手机“证明清白”,向对方账户转账20万元。(来源:https://www.chinanews.com.cn/sh/2026/08-03/10671322.shtml)
- 2026年2月,诱导用户高频分享的元宝红包链接在社交网络疯传,微信官方紧急介入并屏蔽此类链接,限制其在微信内直接打开,以阻断黑产团伙利用AI生成个性化链接在熟人网络中的木马传播路径。
官方态度
- 2026年2月,微信安全中心发布通报,紧急屏蔽诱导用户高频分享的元宝红包链接,限制其在微信内直接打开,提示用户警惕带有外链的虚假红包。
- 2026年8月,抖音平台宣布反诈万里行启动,依托升级的AI风控技术共筑电诈防骗墙,重点打击利用AI生成的虚假红包链接及木马传播链。
- 2026年7月,公安部公布20起典型案例,通报严厉打击编造传播网络谣言及利用AI生成虚假视频或链接进行诈骗的行为,多地涉案人员被行政处罚。
怎么防护
- ✅ 对于任何在非官方应用商店上架、要求开启无障碍服务或设备管理员权限的红包领取辅助应用,坚决拒绝安装,并立即卸载同类可疑软件。
- ✅ 接收到带有链接的红包领取信息时,务必核查发送方身份及链接域名,正规平台红包均在应用内发放,绝不要求跳转外部浏览器下载插件或输入验证码。
- ✅ 定期检查手机话费账单与银行卡明细,留意是否有不明的小额扣费或增值业务订阅,一旦发现异常立即联系运营商冻结相关代扣服务并修改支付密码。
- ✅ 开启手机自带的安全防护与骚扰拦截功能,定期进行病毒查杀,对于已经误装木马的手机,应备份数据后恢复出厂设置,彻底清除隐藏在系统底层的恶意进程。
⚖️ 此类黑产行为涉嫌诈骗罪与非法获取计算机信息系统数据罪。根据《中华人民共和国刑法》第二百六十六条及第二百八十五条,以非法占有为目的,利用木马程序窃取他人验证码并转移资金属于诈骗;而通过木马拦截通讯数据则构成非法获取计算机信息系统数据罪。此外,利用AI伪造信息大肆传播恶意链接亦违反《网络安全法》关于禁止传播恶意程序的规定。若涉案金额较大或情节严重,主犯及技术开发者将面临三年以上有期徒刑甚至更重的刑罚,受害者有权向公安机关报案并提起刑事附带民事诉讼追回损失。