AI修图钓鱼链接识别:反诈宣传员的社区课堂实录
新的钩子藏在免费里:骗子不卖软件,而是把AI修图包装成占便宜的礼物,扫码、进群、领精修,一路套走手机号和验证码。识别的关键不在技术,在话术。看完这篇,先替家里老人检查一遍手机。
「免费精修」这四个字,是怎么变成钩子的
AI修图钓鱼的套路本质:骗子不卖软件,卖「占便宜」的手感:免费、精修、限量三个词连着用,扫码即领,这套组合拳就是ai修图钓鱼的全部骨架。拆开看,每一层都在替你降低戒心。
8月14日上午,社区活动室来了两排居民,年纪从五十出头到七十五岁。我拉了幕布,把一个刚在业主群里流传的链接投上去。页面做得很漂亮,写着「免费AI修图,旧照片秒变高清精修」,角上一行小字:名额仅剩2个。台下马上有阿姨小声问,真的假的?我说,名额永远是剩2个,你早上看是2个,明天看还是2个。
这类页面的套路其实很一致。第一步让你扫码,跳出一个设计得花里胡哨的「修图工具」;第二步让你授权手机号,说要「到账修图额度」;第三步把你引到群里,群管理员发一个安装包,注明「用浏览器打开下载」。等到App装上,你上传的老照片、通讯录、位置信息,就都躺在别人服务器里了。照片修没修好不重要,你的数据已经到账。
课上我当场演示了一回,用的是自己的备用机。顺着话术点进去,页面弹出通讯录权限申请,我点了拒绝,结果页面直接卡死,反复弹「授权失败,将无法领取精修额度」,连试三次都一样。说实话,这一下把我自己都逗笑了:它压根没打算服务不放权限的人,这是在筛客户。你越配合,后续的骚扰电话打得越准。
还有一些细节值得留意。页面最底部往往有一行几乎看不见的灰字,写着「活动与官方平台无关」;修图过程中会不断跳出「开通会员立享无损导出」的弹窗,价格挂在198元一年,付款入口做得比修图按钮还大。正经产品不会把收钱放在你还没看到效果的位置,这个顺序本身就是答案。
课堂上教的三步识别法
先看域名,再查下载渠道,最后守住验证码:三步走完,九成AI修图钓鱼链接当场现形,用不着任何技术底子。我把每一步都写在活动室的黑板上了。
第一步,看链接长什么样。正规大厂的网址短、干净,而钓鱼链接经常串着一长串字符,什么「ai-tu178.vip」「免费修图.top」,域名里塞数字塞横线,像个编出来的门牌号。你不需要背黑名单,只要记住:越像顺手打出来的一串乱码,越要警惕。
第二步,只认应用商店。凡是让你离开商店、用浏览器下载安装包,或者要求去手机设置里「信任未知开发者」的,一律当骗子处理。这句话我在课上重复了三遍。有个大爷举手问,商店里的就一定安全吗?我说不一定,但钓鱼的九成九连商店这关都进不去,得靠你自己「配合」才能装上。
第三步,验证码谁都不给。手机号可以填,收到的验证码不能输给任何人、任何页面。验证码等于你本人签的字,对方拿到它,就能改你各种账号的密码。
讲到第三步,坐在第一排的王阿姨忽然把手机掏出来了。她8月2日在小区门口一个「老照片修复展」的摊位上扫过码,对方说免费精修三张,引导她装了个叫「智能修图王」的App,商店里搜不到,是摊主帮忙装的。一周之内,她一天最多接到6个推销电话,有荐股的,有卖收藏品的,对方张口就能叫出她的姓,还知道她退休前在哪个单位。我帮她翻了一下那个App的权限列表:通讯录、短信、位置,三项全开。一个修图软件,要短信权限做什么?这个反问,比我说十句都管用。
已经扫码填了信息,前72小时怎么止损?
卸载App、关掉授权、改密码、开骚扰拦截:发现被骗后的前72小时是止损窗口,动作越快,骚扰断得越干净。这几步当天就能做完,别拖。
先卸载来源不明的App,别只是删图标,要到手机的设置里找应用管理,连数据一起清掉。然后逐项检查权限,通讯录、短信、相册这几项,看一眼授权了哪些应用,把不必要的全关。涉及支付的,把免密支付关掉,银行卡限额临时调低一点,宁可麻烦几天。
王阿姨家是按这套流程走的。8月中旬她儿子回来,花了一个多小时卸App、关权限、把她的微信支付密码改了,又在手机上装了拦截软件。9月3日我回访,她说骚扰电话从一天五六个降到一周一两个,月初还有个号码用外地口音问「阿姨还记得上次免费修照片吗」,她回了句「记得,96110你要不要也了解一下」,对方直接挂了。这是全班掌声最响的一个瞬间。
还有一条:被骗的不只是信息,还有情绪。课上我特意留了十分钟让大家互相「报案」,你会发现上当的远不止你一个,说出来,比一个人闷着自责有用得多。信息泄露这件事,责任在设局的人,不在点链接的手。
课后收拾幕布的时候,有位阿姨追出来问我,下次课能不能带上她老伴,那人天天在群里抢着点各种链接。我说当然带。话术年年翻新,钩子永远挂着「免费」两个字,可识别的方法翻来覆去就那三条:看域名、查渠道、守验证码。把这三句讲给家里那位最爱点链接的人听,这堂课就算没白办。
常见问题
链接是在正规的业主群、家庭群里转的,平台为什么不管?
群聊是私域传播,平台审核追不上转发速度,一条链接被封之前往往已经换了好几个域名。群主和管理员才是第一道闸:看到「扫码领精修」「名额仅剩」这类消息,直接撤回加提醒,比事后报警省事得多。我们社区现在有七八个群主会把可疑链接先发给我核一遍,这个办法成本最低。
用正规平台里的AI修图小程序,免费额度也危险吗?
小程序跑在平台框架里,装不了安装包,风险等级低一大截。真正要留意的是两点:一是别在来历不明的小程序里上传身份证照片类的素材,有些「证件照精修」就是在收集身份证照;二是免费额度用完就停,不要为了解锁一张图去填银行卡信息。小程序的隐私授权弹窗,花十秒读一下授权清单再点同意。
装了国家反诈中心App,为什么还会中招?
反诈App拦的是已标注的号码和链接,而钓鱼页面的域名经常一批一批地换,标注永远慢半拍。它更像安全气囊,不是自动驾驶。王阿姨的手机上就装着,可她那次是线下摊位当面引导安装的,根本没经过链接拦截这一环。工具要开,但「不扫陌生码」这个习惯替代不了。
只填了手机号,没输验证码,会有什么后果?
会进推销名单,但账号大概率还是安全的。手机号本身能被拿去批量拨打、发送营销短信,接下来一两个月骚扰会比较多,用手机自带的骚扰拦截加标注软件能压下去大半。真正要盯紧的是后续:如果突然收到自称客服的电话,能报出你的姓名和住址,要求「取消会员不然扣费」,那就是拿着泄露信息做的二次诈骗,直接挂断打96110。