← 贴纸墙 SCAM · DETAIL

短视频AI红包炸弹木马新变种:仿冒亲友语音诱领红包实则植入幽灵扣费木马

主要受害者为对智能手机操作不熟的中老年人、短视频重度用户及兼职刷单群体。他们普遍缺乏对陌生链接的风险判断,看到“红包炸弹”或冒充亲友的语音消息时,容易因贪小利或信任熟人而放松警惕。骗子利用这种心理,诱导其点击链接并安装所谓“红包助手”,最终遭遇话费、银行卡被无声扣费或更严重的资金盗刷。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业内容/创作者经济
REGION 地区中(中国大陆)
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

主要受害者为对智能手机操作不熟的中老年人、短视频重度用户及兼职刷单群体。他们普遍缺乏对陌生链接的风险判断,看到“红包炸弹”或冒充亲友的语音消息时,容易因贪小利或信任熟人而放松警惕。骗子利用这种心理,诱导其点击链接并安装所谓“红包助手”,最终遭遇话费、银行卡被无声扣费或更严重的资金盗刷。

骗局怎么运作

  • 第一步:制作AI仿冒内容。不法分子利用开源AI语音合成工具,采集热门短视频博主或受害亲友的少量语音片段,生成“领红包”引导语音,并复制仿造红包页面,采用与微信红包、抖音红包高度相似的界面设计,以降低受众警惕性。该环节通常在暗网或加密群组中完成,单个生成成本不足百元。
  • 第二步:伪装红包链接在短视频平台扩散。骗子通过批量注册短视频账号,在热门直播间评论区、同城页和私信渠道发送“红包炸弹”链接,并使用“点击就能领”“最后5分钟”等话术制造紧迫感。同时利用AI生成大量虚假的“已领取”截图,营造真实气氛,诱导更多用户点击。
  • 第三步:诱导下载“红包工具”App。用户点击链接后,并没有直接跳转至领取页,而是先要求下载一个名为“红包助手”或“加速领取”的Android安装包。页面提示“需安装安全组件才能核验红包”,实际上该APK已被植入幽灵扣费木马,能在安装时申请读取短信、通讯录和悬浮窗权限。
  • 第四步:幽灵扣费与静默盗刷。木马安装后会主动隐藏桌面图标,在后台监听系统通知和短信。当用户使用微信、支付宝或绑定银行卡的应用时,木马通过模拟点击和读取验证码,在用户无感知的情况下完成小额免密支付,或订阅高价增值服务,导致话费及银行卡资金被无声扣除,每次扣费金额通常在几十至数百元。
  • 第五步:数据窃取与二次变现。木马持续收集用户的通讯录、短信验证码、银行卡号等敏感信息,并通过远程指令上传至攻击者服务器,用于后续精准诈骗或贩卖黑产数据。部分木马还会利用AI语音合成技术,以受害人的声音联系其亲友,进一步扩散“红包炸弹”链接,形成传销式裂变。

红旗信号(看到这些快跑)

  • 🚩 红包链接域名与官方不一致,常见为随机数字字母组合或使用了廉价顶级域,且无法在微信中直接打开。
  • 🚩 领取红包要求下载独立App并开启“未知来源”,而正规支付平台的红包功能无需附带安装包。
  • 🚩 红包页面充斥着“888元”“199元”等夸张金额,但领取前需完成分享、填表、下载等多重前置条件。
  • 🚩 安装包名称与红包无关,例如“com.pay.update”或“红包助手”,安装时频繁索取短信、通话记录、地理位置等高风险权限。
  • 🚩 点击链接后手机出现自动订阅短信、个人信息被读取的提示,或收到运营商发来的扣费通知。
  • 🚩 AI合成的语音或视频口型与声音不匹配,声纹机械感明显,且说话内容包含“点击链接”“领取红包”等指令。

真实案例

  • 2026年5月25日,京报网报道称,一位老人(甲某)在短视频平台收到一条“领红包”链接,点击后手机被扣除199元。经排查确认,该链接实际诱导安装了具备“幽灵扣款”能力的木马App,能在用户无感知状态下发起小额扣费。(来源:https://news.bjd.com.cn/2026/05/25/11764999.shtml)
  • 2026年春节前后,据央视曝光报道,不法分子在短视频平台大规模发送“点链接领888元红包”信息,诱导用户下载仿冒App。部分用户点击后手机出现异常弹窗和扣费短信,央视提醒公众切勿轻信此类红包链接。(来源:https://news.bjd.com.cn/2026/05/25/11764999.shtml)
  • 2026年8月4日,光明网报道,网警在巡查中拦截一起利用“合作合同”文档传播远控木马的境外钓鱼攻击。该攻击与红包炸弹同属下载执行型木马骗局,一旦中招,木马可控制手机摄像头、读取短信并盗刷账户资金。

官方态度

  • 2026年8月3日,快手安全中心通过中新网发布暑期防骗提醒,提示用户警惕“红包返利”等六类涉未成年人诈骗,强调不要点击陌生链接。
  • 2026年7月23日,公安部公布20起打击编造传播网络谣言典型案例,其中多起涉及利用AI工具生成虚假内容实施诈骗,相关人员被依法行政处罚。
  • 2026年2月4日,微信官方针对“元宝红包链接被屏蔽”作出回应,表示已限制含诱导分享和安全隐患的链接在微信内直接打开,并提示用户注意防范。
  • 国家互联网应急中心(CNCERT)于2026年7月27日发布网络安全预警信息,提醒关注利用AI技术传播恶意链接的新态势。

怎么防护

  • ✅ 不点击任何短视频评论区、私信中的陌生红包链接,尤其是需要下载App的“红包工具”,坚持领红包不安装额外应用。
  • ✅ 将手机系统“未知来源”安装开关保持关闭,只从官方应用商店下载软件;安装时对索取短信、通讯录等敏感权限的App一律拒绝。
  • ✅ 在支付平台和银行App中关闭小额免密支付,开启夜间锁、异地锁等功能,减少木马在静默状态下发起盗刷的可能。
  • ✅ 发现手机异常扣费或短信被拦截时,立即断开网络并开启飞行模式,第一时间致电运营商暂停短信功能,并使用安全软件查杀木马。
  • ✅ 收到亲友以语音、视频发来的“领红包”消息时,通过电话或见面等第二渠道确认身份,警惕AI合成声音冒充熟人。