一条短信说你的包裹卡在海关,要你付一笔小钱,而你确实正在等一个快递。你不需要把整条短信读完:只看链接里最后一个点前面的那个名字,它左边的一切都只是装饰。如果你已经点开了,就从第一步做起:关掉页面,按卡片上印着的号码给银行打电话,不要用短信里的号码。

下面的样例都是编造的。里面的号码和网址不属于任何人。
来自 0555 000 00 00:您的货物被扣在海关。请支付 2.90 的清关费用以恢复派送:ornek-kargo.example.com/tr
来自 0555 000 00 00:因地址不完整,您的包裹无法派送。请在此更新:ornek-kargo.example.com/address
来自 0555 000 00 00:您有 1 条未读官方通知。登录后可查看:notice.gov.example-parcel.com
三条短信的骨架是同一个:一个让你着急的理由,一笔小额费用或者一次登录要求,再加一条链接。真正的快递公司绝不会把付款绑在短信里的链接上。如果一个国际包裹确实要交税,你会在快递公司自己的应用或官网上交。
它们用的词也窄得出奇。见过一条,剩下的你都认得出来。
很多时候你根本不用读短信就能下判断。一个网址归属于最后一个点前面的那一段。它左边放了什么,都改变不了这个页面归谁所有。
| 短信里的网址 | 为什么可疑 | 真的应该是什么样 |
|---|---|---|
| notice.gov.example-parcel.com | 结尾处真正的域名是 example-parcel.com。那个看起来很官方的名字只是贴在左边而已。 | 政府网站的地址以政府域名本身结尾。 |
| bit.ly 之类的短链接 | 在你点开之前,真正的去向被藏起来了。 | 企业会把自己的网址完整写出来。 |
| 只由数字组成的地址,例如 185.0.0.0 | 从来没有注册过域名,你是直接连到一台服务器。 | 每家企业的页面都有名字。 |
把那些便宜又随手就能拿到的结尾也列进来:当网址以 icu、cfd、tk 或 sbs 结尾时要当心。还有用外文字母冒充拉丁字母写成的网址,以及以 xn-- 开头的网址,用眼睛根本分辨不出来。Turkcaller 把这些结尾、短链接和形似网址当作结构性证据来处理,与短信正文说了什么无关。
快递公司、银行和公共服务几乎总是用登记过的短号码或品牌名发送,而不是用一个看起来像私人手机的号码。一条口气很官方的通知却来自普通手机号,不管措辞多么妥帖,都值得当作冒名顶替来处理。
标头上的品牌名同样不是保证,因为那个名字是发短信的人自己写上去的。所以顺序是这样:先读最后一个点前面的域名,再看发件人是号码还是名字。两样都不对劲,就删掉。
只是点开一条链接,并不会自己把你的账户掏空。损失取决于你在打开的那个页面上做了什么。
打开了页面但什么都没填就关掉,你的处境要好得多。如果你填了东西,下面这一节就是为你写的。
慌张没有用,顺序才有用。从你交出去的东西开始。
然后去举报。在美国,联邦贸易委员会建议把短信转发到 7726 (SPAM),让运营商看到,并在 ReportFraud.ftc.gov 上提交举报。在其他国家,请发给本国负责网络犯罪或消费者保护的机构。无论哪种情况都把截图留着,举报时会要用到。
把 Turkcaller 设为默认短信应用,同样的这些信号,链接的形状、发件人是号码还是名字、正文里那套公司口吻,都会在短信到你眼前之前先被检查一遍。冒充快递的诈骗短信会落进它自己的文件夹:没有通知,收件箱里也不留痕迹。
没有哪一个词能单独决定什么。链接的形状、发件人是号码还是名字、用形似字母伪装的词,以及同一条内容在很短时间内从好几个不同号码发来,这些会被放在一起权衡。
全新安装时,分类在手机上完成,防护页面把它称为基础防护,而高级防护在你自己选择之前一直是关闭的。如果你是通过更新应用过来的,高级防护会为你自动打开一次;在这种模式下,收到的短信内容由我们服务器上的人工智能进行分类,能捕捉更细的规律。无论哪一种,防护页面都会显示当前启用的是哪一种,你随时可以更改。
一个发件人在过去 24 小时内触及了多少人,会作为一条提示性的提醒单独显示在会话上方。这个数字只用到发件人的地址,绝不使用你短信的内容。
这条短信不是冲着你来的。同一段文字一天要发给几十万个号码。发送的人只需要那一刻正在等包裹的那部分人,而我们大多数人几乎每周都有东西在路上,所以这个比例并不小。
让它奏效的不是恐惧,而是它看上去有多平常。大数目会让人起疑,所以费用被有意压得很低。这种手法有个名字:短信钓鱼。快递是最常见的那身行头,但同一副骨架也会以政府通知、银行提醒或法院传票的样子出现。
垃圾信息文件夹、链接提醒和来电识别在免费版里都能用;免费版会显示广告,并有每天的查询次数额度。电话响起时看清是谁在打,不会占用这个额度。高级版去掉广告,提高每天的额度,并在有人搜索你的号码时告诉你。
如果你没有填银行卡信息、没有填密码、没有填验证码,也没有安装任何东西,那么基本上不会有事。接下来几天留意一下卡片的交易记录,并把这个号码举报掉。
马上给银行打电话,号码用卡背面或银行自己应用里的那个,绝不用短信里的。请他们冻结卡片并核对近期交易。如果你还把验证码填进了页面,在同一通电话里一并说明。
不要用短信里的链接和号码。打开快递公司自己的应用,或者你下单那家店铺的订单页面,在那里看物流状态。真正的派送问题在两个地方都会出现。
可能。发件人名字是发短信的人写上去的,所以可以仿冒。改用链接来判断:读最后一个点前面的域名,并且绝不接受把付款绑在链接上的派送通知。
在美国,把短信转发到 7726 (SPAM),让运营商可以处理,然后在 ReportFraud.ftc.gov 提交举报。在其他国家,请向本国负责网络犯罪或消费者保护的机构举报。删除之前先截图,举报时会问到细节。
同一批诈骗每次都换新号码,所以一个一个拉黑永远慢半拍。会读链接形状和发件人类型的分类,即使号码换了也能认出这套套路。
全新安装时分类在手机上完成,应用把它称为基础防护。如果你是通过更新应用过来的,高级防护会为你自动打开一次,在这种模式下收到的短信内容由我们服务器上的人工智能进行分类。防护页面会显示当前启用的是哪一种,你随时可以更改。
不会。验证码不受任何自动过滤影响,因为错过一条你正在等的验证码是代价最高的失误。你自己的决定依然有效:如果你拉黑了某个发件人,或者自己添加了屏蔽词,它的验证码同样会被隐藏,而应用会在你拉黑之前先提醒你。