金融科技中
← 贴纸墙
SCAM · DETAIL
短视频AI红包炸弹木马骗局:伪造红包链接诱导下载安装远控木马
受骗人群主要集中在三四线城市及中老年下沉市场网民,对短视频平台的福利活动缺乏辨别能力。他们往往被春节补贴或平台周年庆领几百元红包等噱头吸引,贪图小便宜的心理弱点被利用。由于不熟悉智能手机权限管理,在点击链接后极易按提示下载非官方应用商店的安装包,最终导致个人隐私泄露与资金被盗刷。
SCAM
关键字段
FIELD STAMPSINDUSTRY 行业金融科技
REGION 地区中(全国)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。
骗谁
受骗人群主要集中在三四线城市及中老年下沉市场网民,对短视频平台的福利活动缺乏辨别能力。他们往往被春节补贴或平台周年庆领几百元红包等噱头吸引,贪图小便宜的心理弱点被利用。由于不熟悉智能手机权限管理,在点击链接后极易按提示下载非官方应用商店的安装包,最终导致个人隐私泄露与资金被盗刷。
骗局怎么运作
- 骗子利用AI工具批量生成带有知名平台标志的假红包页面,在短视频评论区或私信中群发恭喜获得几百元现金红包的链接,利用节假日期间大众对红包的敏感度降低防备心理。
- 用户点击链接后跳转至伪装极佳的页面,页面模仿真实平台的提现流程,提示提现需完成身份验证或下载专属插件,诱导用户下载名为红包助手或提现补丁的安装包。
- 该安装包实为远控木马或银行木马,用户安装时被要求开启无障碍服务、悬浮窗等高危权限。一旦授权,木马将静默潜伏并暗中截获用户手机的短信验证码、支付密码及银行卡信息。
- 木马还会读取用户通讯录,利用被劫持的账户向亲友发送同样的红包链接,形成裂变式传播。部分高级木马还能在后台自动拦截并转发银行扣款短信,使受害者在资金被盗刷时毫无察觉。
- 骗子在后台服务器实时接收木马回传的敏感数据,迅速登录受害者网银或第三方支付账号进行洗钱消费,或将个人信息打包售卖给其他黑产团伙,完成整个诈骗闭环。
红旗信号(看到这些快跑)
- 🚩 链接域名虽伪装成正规平台,但后缀多为非常见官方域名或带有随机字符,并非短视频平台官方域名。
- 🚩 点击红包链接后要求下载非应用商店的第三方安装包,并以提现需升级插件为由索要无障碍服务权限。
- 🚩 页面常带有倒计时或名额有限字样制造紧迫感,且在微信或正规社交软件中打开时会被提示存在安全风险或被直接屏蔽。
- 🚩 应用安装包没有官方数字签名,占用体积小但申请了读取短信、通讯录、无障碍服务等与提现毫无关系的高危权限。
- 🚩 提现页面要求填入银行卡号、身份证号及支付密码等敏感信息,远超正常红包活动仅需绑定手机号或其平台账号的范畴。
真实案例
- 据央视报道,春节期间多地出现领888元红包骗局,受害者点击短信或短视频评论中的链接后,被诱导下载安装包,导致手机被植入木马,银行卡内资金被迅速盗刷。
- 2026年8月,多地网警通报合作合同暗藏远控木马钓鱼攻击案,骗子通过类似机制发送伪装文件,受害者下载安装后设备被远控,此伪装机制与红包链接木马原理一致。
- 2026年2月,元宝平台因诱导用户高频分享红包链接被微信屏蔽,微信回应限制其在微信内直接打开。此类诱导分享机制常被黑产利用,将用户引流至木马下载页。
- 2026年6月,浙江省湖州市南浔区公安分局菱湖派出所打掉一个以“约会刷单”为引流的电信诈骗团伙,受害人连续转账66笔被骗10000余元,警方远赴外省抓获团伙成员,案件揭露了短视频引流加群刷单的新型诈骗链条。(来源:https://hznews.hangzhou.com.cn/shehui/content/2026-06/05/content_9234454.htm)
- 2026年5月,新疆库尔勒市公安局民警连夜劝阻一起“AI学习”缴费诈骗,郑女士在短视频平台看到“AI学习报名入口”宣称缴纳88元入门费,险些被骗走61万多元养老积蓄,萨依巴格街道派出所及时拦截保住了全部资金。(来源:https://m.thepaper.cn/newsDetail_forward_33111224)
官方态度
- 2026年8月3日,快手安全中心发布暑期提醒,警示需警惕六类涉未成年人诈骗,其中包含虚假福利链接诱导下载木马类骗局。
- 2026年,公安部公布多起典型案例,指出上半年共侦办利用AI工具生成网络谣言及诈骗案件170余起,强调AI生成虚假链接的危害性。
- 2026年2月4日,微信官方回应并屏蔽了元宝等诱导高频分享的红包链接,限制其在微信内直接打开,防范用户被引流至外部风险页面。
怎么防护
- ✅ 对于短视频评论区和私信中发送的红包链接一律不予点击,领取平台红包应直接在官方App内操作,切勿通过外部链接提现。
- ✅ 手机应开启并定期更新安全防护软件,拦截高危应用安装。坚决拒绝在非官方应用商店下载应用,不安装来源不明的安装包。
- ✅ 在系统设置中关闭未知来源应用安装权限,遇到要求开启无障碍服务或悬浮窗的所谓提现插件,应立即卸载并查杀病毒。
- ✅ 若已误点链接并安装应用,应立即断开网络,将手机恢复出厂设置或前往专业售后网点处理,并迅速修改绑定的银行及支付密码。
⚖️ 根据《中华人民共和国刑法》第二百八十五条非法获取计算机信息系统数据罪及第二百六十六条诈骗罪,制作传播木马并窃取用户信息以非法占有他人财物的,将面临数罪并罚。针对利用AI生成虚假红包链接的黑产从业主体,属于灰产或小型团伙,若构成犯罪,公安机关将依法追究刑事责任;即便未达诈骗罪立案标准,利用木马窃取信息也已违反网络安全法,面临行政拘留与罚款。