金融科技全球
← 贴纸墙
SCAM · DETAIL
GPTLoan骗局:AI审批外衣下窃取通讯录并暴力催收
受害者多为印度本土急需小额周转的蓝领工人、小商贩及无银行账户的低收入人群。他们被“AI秒批”“零抵押”话术吸引,下载后授予通讯录、短信、相册等权限。因缺乏金融知识,他们不知道这些权限将用于事后敲诈,在催收威胁下被迫支付远超借款本金的所谓罚息,陷入循环债务。
SCAM
关键字段
FIELD STAMPSINDUSTRY 行业金融科技
REGION 地区全球(印度)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。
骗谁
受害者多为印度本土急需小额周转的蓝领工人、小商贩及无银行账户的低收入人群。他们被“AI秒批”“零抵押”话术吸引,下载后授予通讯录、短信、相册等权限。因缺乏金融知识,他们不知道这些权限将用于事后敲诈,在催收威胁下被迫支付远超借款本金的所谓罚息,陷入循环债务。
骗局怎么运作
- 第一步:上架与投放。开发者将GPTLoan包装成AI智能贷款工具,在Google Play上架并通过社交媒体、Telegram群组和短信精准投放,声称“无需信用评分、最快5分钟放款”,吸引急切用钱的人安装。
- 第二步:骗取敏感权限。用户打开App即被要求注册手机号并授权读取通讯录、通话记录、相册、位置等权限,宣称用于“信用评估”。这些权限实际上在用户点击同意后立即被后台窃取,并上传到境外服务器,成为后续敲诈的筹码。
- 第三步:短周期高息放款。App提供2000至10000卢比的小额贷款,期限一般为7至14天,但利率远超央行规定,并预先扣除“手续费”和“担保费”,实际到账金额只有申请额的60%至70%,形成无法还清的债务陷阱。
- 第四步:逾期后暴力催收。到期前,App会通过自动扣款或要求转账还款。一旦逾期,催收人员便调用窃取的通讯录,向借款人的亲友群发侮辱、恐吓信息,甚至用PS裸照威胁,迫使受害者为了面子而尽快付钱。
- 第五步:下架后侧载循环。应用被Google Play移除后,开发者在WhatsApp、Telegram中分享APK链接,或更换应用名称和图标重新上架,继续用同样手法诱骗新用户,形成“打不死”的灰产链条。
红旗信号(看到这些快跑)
- 🚩 要求读取通讯录、相册、短信等与贷款无关的权限,且拒绝提供就不放款。
- 🚩 网站或应用内没有实体公司地址、注册编号或RBI许可信息。
- 🚩 宣传“不看征信、保证下款、零利率”等不符合金融监管的话术。
- 🚩 贷款利率和费用条款模糊,不展示年化利率和还款计划。
- 🚩 催收电话来自私人号码或境外号码,言语粗暴并以公开隐私相威胁。
- 🚩 要求通过个人账户、虚拟货币或礼品卡还款,拒绝提供官方收款凭证。
- 🚩 App在商店评分低于2星且大量用户投诉隐私窃取,却仍在侧载群组流传。
真实案例
- 2026年,印度ThePrint报道揭露一个以中国服务器为后端、使用威胁手段的敲诈网络,该网络通过多个贷款App骗走数千名受害者数千万卢比,部分受害者因恐惧被迫变卖家产,警方已立案调查。
- 2026年8月,印度政府网络犯罪协调中心(I4C)依据调查下令Google移除三款恶意贷款App,这些App被证实未经同意收集用户通讯录与地理位置,并涉嫌敲诈勒索。
- 据36氪报道,中国出海贷款App在印度遭遇监管铁腕,多家机构因暴力催收遭下架,导致百亿资金损失;其中部分App正是借用AI审批名义掩盖其非法数据收集行为。
官方态度
- 2026年,印度储备银行(RBI)在官网发布警告,列出一批未经注册的非法贷款App,提醒用户不要下载,并强调只有RBI许可的数字借贷平台才合法。
- 2026年8月,印度政府通过I4C正式要求Google Play移除三款恶意贷款App,并在声明中警告侧载安装的法律风险(Medianama报道)。
- 2024年11月13日,北京市公安局网警发布提示,揭露网贷“暴力催收”背后的套路,提醒公众警惕非正规借贷平台索取隐私权限。
怎么防护
- ✅ 仅在官方应用商店下载,并先核对开发商是否持有RBI注册或当地放贷牌照,避免从彩信、Telegram等渠道安装APK。
- ✅ 安装时一律拒绝通讯录、相册、短信权限,对贷款App而言这些权限不合理;若App强制索取,立即卸载。
- ✅ 保留所有还款凭证、聊天记录与通话录音,遇到威胁后第一时间报警并向印度国家网络犯罪举报平台投诉。
- ✅ 如果已经授权并发生隐私泄露,应通知通讯录中的亲友,告知其可能遭遇诈骗,避免亲友被牵连受骗。
⚖️ 根据印度央行规定,所有数字借贷机构必须获得RBI许可,而GPTLoan此类未注册应用已违反《印度储备银行法》。其窃取通讯录、威胁催收行为分别触犯《信息技术法》第66C条(身份盗窃)与《印度刑法典》第384条(敲诈勒索)、第506条(刑事恐吓)。在中国,若涉及中国公民或服务器,则可能违反《刑法》第二百五十三条之一(侵犯公民个人信息罪)及第二百七十四条(敲诈勒索罪)。受害者应避免私下付款,须通过司法途径追责。
来源
- https://theprint.in/india/loans-servers-in-china-threats-how-a-network-of-extortionists-scammed-thousands-out-of-crores/1091718/
- https://www.medianama.com/2026/08/223-government-i4c-malicious-loan-apps-google/
- https://36kr.com/p/3586300265322886
- https://buzz4ai.com/fake-loan-app-list/
- https://gromo.in/blog/fake-loan-apps-list/