← 贴纸墙 SCAM · DETAIL

冒充单位财务群发高温津贴钓鱼链接骗局:以当天到账为诱饵诱导填卡盗刷

主要受害者为企业、机关、事业单位的在职员工,尤其是长期在企业微信、钉钉、内部工作群中接收到行政或财务通知的上班族。这类人群习惯了通过群内链接完成考勤打卡、福利申领、薪资查询等日常事务,对群内消息存在天然信任。此外,对新入职不久、不熟悉补贴发放正规流程的年轻人,以及对高温津贴政策只知其名、不清楚具体发放渠道的一线户外劳动者、蓝领工人更为致命。心理弱点上,受害者普遍存在到账焦虑与错失焦虑:看到链接中标注仅限当天领取或最后几小时,容易跳过核实步骤,急于点击填卡;同时长期服从工作群里上级指令,形成路径依赖和盲从心理,导致对钓鱼链接的警觉性显著低于陌生人发来的短信。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业医疗/养老
REGION 地区中(中国大陆)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

主要受害者为企业、机关、事业单位的在职员工,尤其是长期在企业微信、钉钉、内部工作群中接收到行政或财务通知的上班族。这类人群习惯了通过群内链接完成考勤打卡、福利申领、薪资查询等日常事务,对群内消息存在天然信任。此外,对新入职不久、不熟悉补贴发放正规流程的年轻人,以及对高温津贴政策只知其名、不清楚具体发放渠道的一线户外劳动者、蓝领工人更为致命。心理弱点上,受害者普遍存在到账焦虑与错失焦虑:看到链接中标注仅限当天领取或最后几小时,容易跳过核实步骤,急于点击填卡;同时长期服从工作群里上级指令,形成路径依赖和盲从心理,导致对钓鱼链接的警觉性显著低于陌生人发来的短信。

骗局怎么运作

  • 第一步:黑产先通过社工库、撞库、企业通讯录泄露或内部账号被盗等渠道获取目标企业的员工通讯录和内部群组名单,筛选高温季节最易触发补贴联想的行业,如建筑业、物流配送、制造业、环卫、城管等户外岗位密集行业,确定批量发送目标。
  • 第二步:在钓鱼工具链中迅速搭建仿冒当地人社局或社会保障网的高仿页面,模板通常包含红色政府标识、官方口吻的通知标题加申领入口,域名多为人社查询网、高温补贴登记网等高相似度变体,并配备强制当天到账的倒计时弹窗,营造紧迫感。
  • 第三步:操控盗得的内部账号或伪装成财务、人事、行政主管身份,在企业工作群里以群公告或艾特全体形式发送通知,话术通常为根据市人社局通知本月高温津贴已到位请各位同事点击链接登记领取领取截止今天下午五点逾期视为自动放弃。
  • 第四步:员工点击链接后进入仿冒政务页面,被要求填写姓名、身份证号、银行卡号、预留手机号、短信验证码等全套敏感信息,部分版本还要求人脸识别二次验证,页面底部伪造社会保障发展中心的版权信息以提升可信度。
  • 第五步:黑产后台实时接收员工提交的信息,立即用短信验证码完成快捷支付签约或银行卡绑定到第三方支付平台,随后在数分钟内完成消费、转账或充值虚拟商品,将账户余额划扣殆尽并销毁钓鱼域名,切换下一批企业群重新投放。
  • 第六步:为扩大覆盖面,黑产还会将同一套链接改写为短信版本,伪称来自某某单位财务部或某某市人社局,仅限今天领取几百元补贴,附短链接群发至从黑产市场购得的手机号段,形成企业群渠道与短信渠道双线并行的钓鱼投放矩阵。

红旗信号(看到这些快跑)

  • 🚩 单位发放高温津贴依法由用人单位随工资一同发放或直接打入工资卡,不存在员工自行线上申领环节,任何要求填写银行卡号和短信验证码的领取链接均为骗局。
  • 🚩 通知仅限当天领取、逾期作废等强倒计时表述,正规补贴发放从不设几小时内截止的紧急领取窗口,此类话术是典型的紧迫感诱导信号。
  • 🚩 链接域名与当地人社局官网不一致,常见为多了减省了一级域名后缀或加了查询登记等字样的高仿变体,访问后网址栏可见非备案域名。
  • 🚩 发送者号码或账号并非单位固定财务、人事对接人,而是突然冒出来的新头像、新昵称,或原财务账号突然在非工作时间发出链接,说明该账号可能被盗。
  • 🚩 页面要求填入身份证号、银行卡号、预留手机号、短信验证码甚至人脸识别等全套敏感信息,正规政务申领只需身份证号及社保账号,绝无需要短信验证码的场景。
  • 🚩 群内多人回复已领到或感谢提醒但均为机器人话术或被盗号同伙跟帖,并非真实同事互动,可私聊对方核实是否真收到款项。

真实案例

  • 据央广网2026年6月26日报道,杭州多位上班族在企业微信工作群里收到一条伪装成企业行政通知的链接,标题为某某企业通知高温津贴发放登记,点开后按要求填写银行卡号和手机验证码,随后工资卡余额被全部扣光,警方紧急提醒此为典型钓鱼攻击。
  • 据宁波一位女子在公开报道中反映,她在公司工作群里看到同事发出的标注为人社部高温津贴申领的链接,点开填写信息后几分钟内银行卡被划走3500多元,目前案件仍在公安机关侦办中。
  • 据澳门力报报道,浙江一名男子在工作群里点开同事发送的高温津贴领取链接后,银行卡遭盗刷约1800元,随后发现发送链接的同事账号系被盗用,本人并不知情。
  • 2026年7月,深圳市公安局福田分局天安派出所通报一起假借单位福利的钓鱼诈骗:企业员工被拉入仿冒的"同事群"后,扫描群内标注"2026年在岗职工夏季高温津贴补助申领通道"的二维码,填写银行卡支付密码和短信验证码,累计损失1700多元。(来源:https://m.gmw.cn/2026-07/05/content_1304520886.htm)
  • 2025年7月,昆明市公安局反诈中心通报,有市民在工作群看到冒充人事部门发布的"工薪补贴"申领链接,按流程填写信息后补贴未到账、反而损失5000元。(来源:https://m.gmw.cn/2025-07/04/content_1304074839.htm)

官方态度

  • 北京警方于2026年6月15日紧急提醒,工作群里同事喊你领高温津贴属于趁热诈骗,任何单位发放高温津贴均不需要个人线上申领,切勿点击群内或短信中的补贴领取链接。
  • 天津市反诈中心于2026年7月20日发布预警,明确指出高温补贴线上申领全是骗局,正规发放由单位随工资代发到银行卡,不存在政务平台自助领取渠道。
  • 温州网宣传温州频道于2026年8月4日发布警示文章,提醒高温津贴领取链接千万别点,并通报已有人中招,强调任何要求填入验证码的补贴页面均为钓鱼陷阱。

怎么防护

  • ✅ 收到任何高温津贴、补贴、福利申领链接,第一时间向单位财务或人事部门当面或电话核实,确认是否真有此发放项目以及正规发放渠道,切勿直接点击群内链接。
  • ✅ 在浏览器地址栏仔细核对链接域名,正规人社局官网均有特定的政府域名后缀,发现查询、登记、申领等字样拼接的非备案域名直接关闭不填。
  • ✅ 任何要求填入银行卡号、预留手机号、短信验证码的补贴申领页面一律视为钓鱼页面,立即截图保留证据并退出,正规政务发放不会索取完整银行卡信息。
  • ✅ 如已点击并填写信息,立即拨打银行客服电话挂失银行卡或冻结账户,同时向所在地公安机关报案,并拨打96110全国反诈专线举报钓鱼域名,争取在盗刷发生前止损。
  • ✅ 企业应加强内部即时通讯平台的账号安全,强制全员开启二步验证、定期修改密码,对新入群成员和突发公告链接设置管理员审核机制,从源头减少被盗号冒发链接的可能。