技术支持骗局邮件(假订阅续费、假杀毒告警)有哪些特征?

1 技术支持骗局邮件(假订阅续费、假杀毒告警)有哪些特征?
骗局的基本机理

FTC 对技术支持骗局的官方描述是:骗子先吓唬你,让你相信电脑出了问题,再编造谎言以获取你的金融信息或电脑的远程访问权,目标是偷钱,更糟的是偷身份。起手式通常是一条关于「电脑有问题」的虚假警告:可能是伪装成知名公司的弹窗,催促你拨打某个电话;也可能是骗子伪装成知名公司技术员打来的电话或发来的短信。骗子还会做搜索引擎优化或投放展示广告,让自己的假客服号码出现在搜索结果里,等你主动打过来。一旦通上话,他们会索要电脑远程访问权限,假装扫描病毒,然后声称发现恶意程序并收费清除。

邮件形态:假发票与假订阅续费

与邮件管理员最相关的是 FTC 单列的一类变体:假发票与订阅续费通知。骗子发出邮件或短信,声称你已被扣款数百美元用于续订技术支持服务,并冒用 Geek Squad、McAfee、Norton 等知名品牌以博取注意。信中会说:如要申诉这笔扣款,必须在 24 小时内拨打某个电话号码。这类邮件的结构性特点是——正文里没有恶意链接,只有一个电话号码,因此传统的 URL 信誉与沙箱检测完全落空,这正是它能穿透网关的原因(业内称为回拨式钓鱼)。

拨打之后发生什么

FTC 描述的后续链条是:你打过去,骗子索要电脑远程访问权限,把你带到一个看起来很真实的仿冒网站,让你输入银行或信用卡信息以「处理退款」。你照做之后,他们声称输入金额有误、「多退给你了钱」,坚持要你把差额退回,并要求用礼品卡、电汇、银行转账、加密货币或支付 App 支付。FTC 解释,之所以指定这些方式,是因为它们等同于现金——一旦付出去就很难要回来。另有一条更严重的分支:假客服在「扫描」后声称你的账户被黑、或你的名字牵涉洗钱、贩毒等严重犯罪,然后把你转接给一个自称政府工作人员的人,对方会给出假的警徽号或案件号,再说你的钱有危险,必须立刻「保护」——让你取现「保护资金」、把钱存进所谓「联邦保险柜」,或买黄金交给某人。FTC 的判定铁律是:政府工作人员绝不会说你必须转移资金来「保护」它,不存在什么联邦保险柜,也绝不会索要现金或黄金付款。IC3《2025 年互联网犯罪报告》则显示,技术/客服冒充类按损失排名第三,全年造成 21.35 亿美元损失。

两条判定准则与处置

FTC 归纳出两条足以避开绝大多数技术支持骗局的准则:(1)正规科技公司不会主动通过电话、邮件或短信告诉你电脑出了问题;(2)真正的安全弹窗与警告绝不会让你拨打电话号码。收到疑似订阅续费通知时,正确动作是——如果你认为可能是真的,用你自己确认无误的号码直接联系该公司,绝不要用邮件里给出的号码;同时查询信用卡或银行账户是否真有这笔技术支持订阅的扣款,若有则联系银行申请撤销,若查无此笔交易,就说明这封邮件是骗局,忽略并删除即可。若已经把用户名密码给了骗子,应立即修改密码,凡是复用了同一密码的其他站点也要一并修改。企业侧的落地措施:在网关规则中把「品牌名 + 续费/扣款 + 客服电话 + 无链接纯文本或图片正文」作为组合特征打分;对声称来自安全软件厂商却由免费邮箱域名发出的账单类邮件加权拦截;并在意识培训中明确禁止员工在办公终端上按邮件指引安装任何远程控制软件。举报渠道为 FTC 的 ReportFraud.ftc.gov。

参考:美国联邦贸易委员会(FTC)官方消费者提示《How To Spot, Avoid, and Report Tech Support Scams》:consumer.ftc.gov/articles/how-spot-avoid-and-report-tech-support-scams;FTC《Gift Card Scams》:consumer.ftc.gov/articles/gift-card-scams;FBI IC3《2025 Internet Crime Report》:ic3.gov 原始 PDF