共享热点成诈骗新工具 警惕隐藏的信息窃取风险

问题:公共场所“求助借网”增多,善意可能被利用 在商场、车站、运动场馆、咖啡馆等人流密集区域,一些陌生人常以“手机没流量”“欠费停机”“急发工作文件”“需要联网充值”等理由,请求借用他人手机热点;上海一名媒体从业者近日提到,其同伴在羽毛球场遇到一名自称停机、想借热点完成充值的陌生人。对方拿着现金、态度急迫,但在被追问细节、且其手机时间显示异常等迹象出现后,对方便迅速离开。类似“看起来说得通的求助”,让不少人开始担心这可能与新型电信网络诈骗有关。 原因:从“借网络”到“控账户”,作案链条更隐蔽 安全人士指出,个人热点不只是“共享流量”,而是在手机与外部设备之间建立连接通道。诈骗分子常利用受害者的信任,先诱导打开热点,再深入要求点击链接、安装所谓“更新”“认证”“支付辅助”等程序,进而获取设备信息、诱导授权,甚至截取短信验证码。部分案件中,犯罪分子会结合“免密支付”“快捷登录”“一次性验证码”等环节快速操作转账或开通借贷服务,让受害者在几分钟内出现资金损失。杭州曾有受害者在地铁站向陌生人共享热点后,短时间内收到多条消费提示,账户资金被转走,事后发现有关支付与借贷功能被异常开通。 影响:财产与隐私双重受损,社会信任成本上升 此类套路的风险远不止“被蹭网”。一旦对方通过技术手段或诱导操作拿到验证码、登录状态或通讯录信息,可能引发连锁问题:其一,银行卡、支付账户被盗刷,或被用于开通借贷,带来资金损失与债务风险;其二,通讯录、照片、聊天记录等隐私外泄,进一步被用于“熟人诈骗”“精准钓鱼”;其三,手机可能被植入恶意程序,后续长期处于被远程操控状态,成为持续受害的入口。更现实的是,诈骗分子借公众善意下手,容易让人对正常互助产生顾虑,抬高社会交往与互助成本。 对策:把好“入口关”,对陌生求助做到可核验、可替代、可拒绝 多方建议,防范此类风险要同时从行为习惯与手机设置入手。 一是对陌生人借热点保持审慎。凡涉及联网、验证码、转账、授权等环节,都要提高警惕。对方如确有困难,可引导其到运营商营业厅、场馆服务台、车站服务中心等正规渠道求助,或使用公共Wi-Fi与自助服务设施。 二是减少“可被利用的入口”。平时不随意开启热点,更不要向陌生人透露热点密码;手机设置强口令并启用生物识别,关闭不必要的“免密支付”“小额免密”等功能,定期检查支付软件授权与设备登录记录。 三是不要在对方“指挥操作”下处理充值、转账或安装应用。对方提出“扫个码”“点个链接”“装个软件更快”等要求时,应立即停止;一旦出现异常扣款、验证码频繁弹出或账户异地登录提示,应第一时间冻结账户、修改密码,保留证据并报警。 前景:反诈治理需“技术+管理+教育”联合推进 随着移动支付与便捷登录普及,诈骗手法正从单纯话术转向“技术结合场景”。治理层面仍需持续打击恶意程序、钓鱼链接和非法设备;平台与金融机构可完善风险提示、异常交易拦截与二次核验机制;公共场所管理方也可增设规范求助指引与服务点,减少群众在紧急情况下被诱导“找陌生人帮忙”的可能。对个人而言,提升数字安全素养已是日常必备能力。

好心帮忙却可能落入诈骗陷阱,这提醒我们在互联网时代,善意也需要边界和方法。防范网络诈骗并不是拒绝互助,而是在愿意帮助的同时,保留必要的核验、替代方案和拒绝权。每个人既是自身信息安全的第一责任人,也在无形中参与维护网络秩序。面对不断翻新的诈骗手法,只有个人、企业与政府协同发力,才能把风险挡在门外,让技术真正更安全地服务生活。