公众号
公众号
| 简体版 | 繁体版
支持IPv6
无障碍
当前位置:首页 > 专题专栏 > 反诈宣传

近期手机黑屏类诈骗集中爆发,公安部刑侦局紧急提醒

2025-09-25 14:10     来源:河池市公安局
分享 微信
头条
微博 空间 qq
【字体: 打印

2025年

电信网络诈骗出现

一种最新的套路升级

有人被骗了几十、上百万

还被蒙在鼓里

公安部刑侦局

多次发布紧急提醒

下面我们来了解

这种新型诈骗套路

收到短信,49万元不翼而飞


10月份,余先生收到一条快递取件通知短信,然而,余先生去取件时却找不到短信中所说的包裹,于是拨打短信中预留的电话询问。电话接通后,对方自称抖音客服,说余先生开通了抖音月付功能,如果不关闭服务,每月需扣费800元。余先生要求关闭服务,在对方的指导下下载了一款APP,手机突然陷入黑屏。无论怎样点击屏幕,都无法对手机进行任何操作,也不能强制关机。等手机恢复后,余先生才发现银行卡里的49万元全部被转走了



接到电话,9万元被转走


近日,郑女士接到一个陌生电话,对方自称“拼多多”客服,说之前赠送郑女士的“百万保障服务”已经到期,后续将要收费,问其是否要取消。郑女士表示要取消,对方指导其下载一款名叫“讯飞”的软件,让她开启屏幕共享,引导她一个一个银行账户“解绑”该保障服务。随后,郑女士手机黑屏,虽然察觉不对劲,但是却无法操控手机。待手机恢复正常后,郑女士发生手机银行中9万元被全部转走



手机黑屏,三年定期24万被转空


近日,张女士接到一个电话,对方自称抖音客服,说她开通了抖音直播,免费期一年,到期了需要支付1000元/年,还让张女士到抖音里搜索到了自己的“合同”。张女士马上表示要取消,对方引导其下载一款叫“抖音服务助手”的APP,然后让其先关闭免密支付(目的是偷看密码)。客服说取消过程中会黑屏1到2分钟,要张女士配合人脸验证。等手机恢复正常,“抖音服务助手”APP不见了,张女士还没意识到被骗。直到接到反诈中心电话,张女士查看手机,才发现存的三年定期24万都被转成活期转走了,对方还用其支付宝购买了4600元的金饰,甚至开通花呗给两个人充值了500元话费


诈骗套路揭秘


骗子作案主要分为四个步骤。


第一步,冒充身份联系受害者。诈骗分子冒充官方客服,通过虚假快递短信、直接拨打电话等方式联系受害者,以开通服务需扣费、退赔等理由诱骗受害者跟随操作。

第二步,诱导下载远程控制APP。诱骗受害者下载带有远程控制功能的虚假APP,常见的是各类会议软件,如抖音会议、中联会议、开会宝等等。



第三步,获取支付密码。骗子以远程协助为由,诱骗受害者关闭免密支付、操作手机银行等,借此机会偷窥受害者的支付密码。

第四步,远程操控卷走钱款。诈骗分子远程操控手机(为了不让受害者发现让手机黑屏),转走受害者的钱财,或者用受害者的账户购买贵重物品。



远程控制木马的原理


远程控制木马一般分为两个部分,一个叫做客户端,也可称为主控端,由黑客或诈骗分子控制;一个叫做服务端,也称被控制端,安装到目标对象的手机里。客户端向服务端发送诸如屏幕监控、按键记录(获取密码)、远程控制等指令,服务端做出反应,从而达到远程控制的目的。

为了把服务端安装到目标对象的手机里,诈骗分子会将服务端伪造成官方APP,或者捆绑到官方APP上,如前述抖音会议、会议宝APP等,以各种理由诱骗受害者下载安装,并且还会诱骗受害者开启手机授权

远程控制最重要的环节,就是客户端和服务端的联络,而两者之间是通过网络建立联系的。如果切断了两者之间的联系,服务端就无法收到远程控制的指令。


了解了远程控制木马的工作原理

我们就可以针对性防范


不要随意下载陌生APP

如需下载

请通过应用市场或官方网站下载

合理分配APP权限

对不必要的权限请求

果断拒绝

一旦手机黑屏

第一时间先考虑手机被远程控制

立即切断木马客户端和服务端的联系

也就是断网

有三种方式


1.强制关机

不同手机的强制关机键位不同,详见下图,提前记住自己手机的强制关机键位。

2.关闭网络

强制关机时,诈骗分子会取消掉关机操作,有可能无法关机,此时就要强制断网。先拔掉手机卡,其次还要关闭WIFI,如果在外面无法关闭已连接的店铺WIFI,可以立即跑出WIFI范围。

3.破坏手机

在不会强制关机又找不到工具取卡的时候,砸坏手机也是情急从权的一种办法。


如不慎遭遇诈骗

请立即保存相关证据

第一时间拨打110报警

并找专业售后

清理手机木马


文件下载:

关联文件:

    网站地图 联系我们 地址:广西壮族自治区河池市金城江区金城东路32号 电话: 0778-2283698 邮编:547000

    主办:河池市公安局

    桂公网安备 45120202000160 桂ICP备20003840号 网站标识码:4512000038