色情勒索(Sextortion)邮件骗局是怎么运作的,收到后该怎么办?

1 色情勒索(Sextortion)邮件骗局是怎么运作的,收到后该怎么办?
官方定义与规模

FBI 对性勒索(sextortion)的定义是:胁迫受害者提供其本人的露骨照片或视频,随后以公开传播、或发送给受害者家人朋友相要挟的犯罪行为,可能触犯多项美国联邦刑事罪名。驱动动机有三类:索取更多非法内容、获取金钱,或纯粹为了霸凌骚扰。规模方面,IC3《2025 年互联网犯罪报告》记录敲诈勒索(Extortion)类投诉 89,129 起,按投诉数量排名第二,仅次于钓鱼/欺骗的 191,561 起;INTERPOL《非洲网络威胁评估报告 2026》则记录其数据合作方 TrendAI 检出约 60 万次性勒索行为,多数借助 AI 深度伪造与合成媒体实施。

深度伪造让「你没拍过」也能被勒索

IC3 在 2023 年 6 月 5 日的公告(Alert I-060523-PSA)中提出一条关键警示:受害者根本无需拍摄过任何私密内容。攻击者从受害者的社交媒体账号、公开互联网抓取普通的照片或视频,或直接向受害者索要,也可能在视频通话中截录,再用内容操控技术与服务合成为「看上去与本人高度相似」的性主题图像,随后散布到社交媒体、公共论坛或色情网站。IC3 明确说,很多受害者直到被别人告知才知道自己的照片被复制、篡改并传播,其中包括未成年人。截至 2023 年 4 月,FBI 观察到报告使用伪造图像视频实施性勒索的受害者数量出现上升

邮件侧的典型索求与话术结构

根据 IC3 汇总的受害者报告,攻击者的要求通常是两类之一:(1)索要付款——包括金钱或礼品卡,并威胁若未收到资金就把图像视频发给家人或社交媒体好友;(2)要求受害者发送真实的性主题图像或视频。落到邮件形态上,这类信件的共同结构是:制造羞耻与时间压力、附上一段「证据」(可能是伪造合成的,也可能是从公开数据泄露中拿到的旧密码用于唬人)、给出一个加密货币地址或礼品卡兑换要求、并强调「不要报警、不要告诉任何人」。攻击者也可能盗用熟人的社交账号——IC3 提醒,被入侵的社交媒体账号很容易被操纵,用于骗取好友与联系人的信任来推进犯罪。

正确处置与官方建议

FBI 给出的核心原则是:不要向任何未知或不熟悉的个人提供金钱或其他有价物品——服从对方的要求并不能保证你的敏感照片或内容不会被传播。正确动作是保留全部证据(用户名、邮箱地址、通信所用网站或平台名称、图片、视频等),并立即向 FBI 互联网犯罪投诉中心(ic3.gov)、FBI 当地办事处(1-800-CALL-FBI)报告;涉及未成年人的还可联系美国国家失踪与受虐儿童中心(1-800-THE-LOST / cybertipline.org),其免费服务 Take It Down 可帮助持有图像文件的受害者阻止 18 岁以下时拍摄内容的在线传播。预防侧 FBI 建议:对社交账号启用隐私设置并把好友列表设为私密;谨慎接受陌生人好友请求,尤其警惕上来就索要或施压索要图像的人;定期用反向图片搜索检索自己的照片是否在网上流传;用复杂密码与多因素认证保护社交与在线账号。对企业邮件管理员而言,这类邮件的处置要点是:不要退信、不要自动回复(会向发件方确认地址有效),在网关侧对含加密货币地址 + 勒索关键词组合的邮件建立独立规则,并为员工提供不带羞辱感的内部上报通道,因为羞耻心正是此类骗局最依赖的杠杆。

参考:FBI Internet Crime Complaint Center(IC3)公共服务公告《Malicious Actors Manipulating Photos and Videos to Create Explicit Content and Sextortion Schemes》(Alert I-060523-PSA,2023 年 6 月 5 日):ic3.gov/PSA/2023/PSA230605;IC3《2025 Internet Crime Report》原始 PDF:ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf;INTERPOL《African Cyberthreat Assessment Report 2026》:interpol.int