ScamLens
高风险平均损失: $3,000持续时间: 1-7 days

语音钓鱼(Vishing):通过电话诈骗窃取您的数据

语音钓鱼(Vishing)是一种复杂的电话诈骗,诈骗分子冒充受信任的实体——银行、政府机构、技术支持部门或雇主——来操纵受害者泄露敏感信息或转账汇款。根据美国联邦调查局互联网犯罪投诉中心的数据,2023年语音钓鱼攻击造成的损失超过7.4亿美元,个人平均损失达3000美元。这类攻击自2020年以来激增了350%,主要是由来电显示欺骗技术驱动的,该技术使诈骗电话看起来合法。 与电子邮件钓鱼不同,语音钓鱼利用语音通讯的即时性和个人化特点。诈骗分子通过威胁关闭账户、采取法律行动或造成安全泄露来制造紧迫感,迫使受害者在没有冷静思考的情况下采取行动。现代语音钓鱼运营使用VoIP技术在国际范围内路由电话,同时显示本地号码,使得检测极其困难。许多运营机构拥有由行为心理学家训练的话务员,他们遵循详细的脚本来克服受害者的抵触情绪。 平均而言,语音钓鱼诈骗在1至7天内展开,首先建立可信度,然后逐步要求提供信息或付款。受害者往往直到数天后才意识到被骗,此时未经授权的交易已经出现或账户已被入侵。美国联邦贸易委员会报告称,60岁以上的人平均每次损失比年轻受害者多1500美元,但没有任何人口统计群体能免于此类风险。这些运营的复杂性——包括虚假案号、回拨号码和令人信服的背景故事——使语音钓鱼成为当今最危险的欺诈形式之一。

常见手法

  • 来电显示欺骗,显示银行、政府机构或知名公司的合法电话号码,使受害者在检查手机屏幕时相信来电是真实的。
  • 通过声称账户将在数小时内被冻结、法院将签发逮捕令或可疑活动需要立即验证以防止财务损失,制造极端的紧迫感。
  • 使用从数据泄露中获得的公开个人信息(姓名、地址、部分账号),建立可信度,使受害者相信来电者对其账户有合法的访问权限。
  • 在多个'部门'或'主管'之间转接受害者,制造合法组织结构的假象,通过重复互动消磨受害者的怀疑心态。
  • 指导受害者下载远程访问软件如AnyDesk或TeamViewer,声称是为了'保护'他们的设备,从而给诈骗分子完整的计算机和银行应用控制权。
  • 要求通过不可撤销的方式立即付款,如电汇、加密货币、礼品卡或现金取货,同时保持与受害者的通话,防止他们向他人寻求建议。

如何识别

  • 未经请求的电话,要求立即处理账户问题、税务问题或法律事项——合法机构在对严肃事项进行紧急电话前会先发送书面通知。
  • 请求提供完整账号、密码、PIN码或社会安全号码——真正的银行和机构在电话中从不要求完整凭证,即使在验证通话期间也是如此。
  • 压力要求受害者持续保持通话,直到交易完成或'不要挂断'直到问题解决——这是一种将受害者与支持网络隔离的战术。
  • 指导受害者将资金转移到'安全账户'、购买礼品卡进行支付或提取大量现金用于快递取货——没有合法机构使用这些支付方式。
  • 当被询问身份或来电合法性时,来电者变得防守、攻击性强或威胁后果(逮捕、账户关闭、法律诉讼)。
  • 来电显示中的电话号码与机构官方网站或账户对账单上的官方号码不匹配,或来电者拒绝提供您可以独立验证的回拨号码。

如何保护自己

  • 永远不要向主动来电的人提供敏感信息——如果有人声称代表您的银行或政府机构,挂断电话,然后使用其官方网站或您的账户对账单上的官方号码回拨。
  • 在donotcall.gov上将您的电话号码注册到全国拒接来电登记册,并在智能手机上启用来电阻止功能,自动过滤已知诈骗号码。
  • 通过询问只有合法代表才知道的具体问题来验证来电者身份,或请求一个案号和回拨号码,您可以通过官方渠道独立确认。
  • 与您的银行和家庭成员设置语音密码,在任何涉及财务事项或敏感请求的电话通话中必须使用。
  • 在所有财务和重要账户上启用多因素身份验证,这样即使在语音钓鱼通话中凭证被窃取,诈骗分子也无法在没有第二个因素的情况下访问您的账户。
  • 立即向美国联邦贸易委员会报告语音钓鱼企图,地址为reportfraud.ftc.gov,同时向您的电话运营商的垃圾短信报告服务和被冒充的机构报告,以帮助关闭这些运营。

真实案例

玛格丽特收到一通电话,对方声称来自她银行的欺诈部门,来电显示显示的是她银行客服的实际号码。来电者声称她的账户上有4200美元的可疑交易待处理,需要立即验证。他要求她确认借记卡号码和三位数的CVV代码以'阻止诈骗交易'。在提供这些信息后的几小时内,玛格丽特的账户通过三个州内的多次ATM取款被盗取8500美元。

大卫收到一条威胁性语音信息,声称他欠国税局11000美元的税款,国税局正在准备签发逮捕令,除非他立即回拨。当他回拨时,'特工'提供了一个徽章号和案件文件号,要求通过iTunes礼品卡支付以在当天解决此事。诈骗分子与大卫通话了三个小时,让他从多家商店购买了6000美元的礼品卡,并通过电话读出代码,直到意识到国税局从不要求用礼品卡付款。

莎拉的电话响起,'微软技术支持'声称她的计算机已被感染病毒,正在向犯罪分子传输她的银行信息。来电者指导她安装远程访问软件,然后在她的屏幕上显示虚假的'错误日志'作为证据。在控制她的计算机时,诈骗分子访问了她浏览器中保存的密码,并向海外账户发起了总计12000美元的电汇,直到莎拉的实际银行标记了可疑活动才停止。

常见问题

我如何判断声称来自我银行的电话是否真的是骗子?
正规银行绝不会主动打电话要求您通过电话验证密码、PIN码、完整账户号码或社会保障号码。请立即挂断电话,并使用账单或官网上的官方号码拨打银行电话,而不是拨打来电者提供的号码,以核实联系是否真实。如果对方制造紧迫感、威胁关闭账户或要求您下载软件或立即转账,请特别警惕。
如果我已经给骗子远程访问了我的电脑,我该怎么办?
请立即断开设备的网络连接,使用另一台设备(非被入侵设备)更改所有密码,并联系银行冻结账户并监控未经授权的交易。然后,向FBI互联网犯罪投诉中心(ic3.gov)或当地FBI办事处报告此事件,因为骗子获得电脑访问权限后可能安装恶意软件或窃取银行凭证。
为什么语音钓鱼骗子会把我转接到不同的“部门”或“主管”?
骗子利用此策略通过反复交互消磨您的怀疑心理,制造合法组织的假象,并让您持续参与并配合,因为您在“流程”中投入了情感精力。每次转接还允许他们引入新的“证据”或升级紧迫感,使您更难退后一步核实电话的真实性。
如果我因为语音钓鱼诈骗而进行电汇或购买礼品卡,我能拿回钱吗?
电汇和加密货币交易一旦发送几乎无法撤销,礼品卡资金通常在骗子兑换后无法追回。请立即向银行报告诈骗,并向联邦贸易委员会(reportfraud.ftc.gov)和FBI(ic3.gov)提交投诉,但必须在数小时内行动——您报告得越快,银行冻结资金的机会就越大。
骗子如何让他们的来电显示为合法银行或政府号码?
骗子使用VoIP技术和来电显示欺骗服务,在您的电话屏幕上显示任何他们选择的号码,使诈骗电话看起来来自带有本地区号的真实机构。切勿仅凭来电显示判断电话的合法性——务必挂断电话,并使用账单、官网或电话簿上的官方号码独立拨打以核实联系的真实性。

本地举报渠道 — 中国大陆

您所在地区针对此类诈骗的官方举报渠道。

国家反诈中心 96110

网安部门

公安部国家反诈中心电话。陌生来电预警建议立刻接听。

中国互联网联合辟谣平台

举报平台

虚假信息、网络谣言、诈骗信息举报通道。

12321 网络不良与垃圾信息举报

举报平台

工信部网络不良与垃圾信息(含诈骗短信、骚扰电话)举报。

12315 消费者投诉

消费者保护

市场监督管理总局消费者投诉举报平台。

权威资源

与此类诈骗相关的权威政府机构与官方反诈组织(含指引)。

怀疑遇到此类诈骗?

如何引用本指南

撰写文章、研究、AI 回答或社交媒体引用 ScamLens 内容时请使用以下格式。

According to ScamLens (scamlens.org), 语音钓鱼(vishing):通过电话诈骗窃取您的数据 is described at https://scamlens.org/zh/encyclopedia/vishing.