網易首頁 > 網易號 > 正文 申請入駐

一條短信驗證"我是人類"?全球詐騙已騙四年

0
分享至

你剛點開一個鏈接,頁面跳出熟悉的驗證碼框——點擊"我不是機器人",然后系統讓你發條短信到某個號碼"完成驗證"。這條短信可能正在掏空你的話費。

網絡安全公司Infoblox的最新報告揭露了一種從2020年6月就存在的詐騙手法。它不靠釣魚鏈接,不靠惡意軟件下載,而是利用一個你每天都在用的東西:手機短信。


四年未止的"驗證"騙局

Infoblox研究人員David Brunsdon和Darby Wise追蹤發現,這場針對驗證碼(CAPTCHA)的詐騙至少從2020年6月就開始活躍。他們鎖定了17個國家的35個電話號碼,全部用于接收受害者"自愿"發送的短信。

詐騙的精妙之處在于延遲傷害。國際短信費用不會即時提醒,受害者往往在幾周后收到賬單時才察覺異常。此時,那次"驗證我是人類"的網頁互動早已被遺忘,多數人只會歸咎于運營商計費錯誤,而非追溯到一個早已關閉的釣魚頁面。

研究人員指出,這種低感知、低追溯的特性,正是該詐騙長期未被廣泛報道的核心原因。

多步驟陷阱:一條變五十條

這不是簡單的"發一條短信"騙局。Infoblox拆解了假驗證碼的完整流程:頁面顯示多步驟驗證,每一步都預設了十幾個國際號碼。受害者以為自己在完成一次人機驗證,實際上系統正在后臺觸發向50多個國際目的地的短信發送。

「假驗證碼有多個步驟,每條由網站生成的消息都預設了十幾個電話號碼,這意味著受害者不是被收取單條短信費用——而是被收取向50多個國際目的地發送短信的費用!笲runsdon和Wise在報告中寫道。

費用流向何處?攻擊者通過與電信運營商的收入分成協議獲利。你的每一條"驗證短信",都在為詐騙者的賬戶充值。

流量劫持:如何被精準投放

詐騙頁面的觸達依賴惡意流量分發系統(TDS)。商業TDS服務原本用于合法的流量篩選和廣告投放,卻被攻擊者 weaponized(武器化)——它們根據用戶設備、地理位置、瀏覽器類型進行實時判斷,只把"高價值目標"導向假驗證碼頁面。

這意味著,如果你在某一刻看到了這個騙局,說明系統已經判定你值得被投放。TDS的篩選機制確保了詐騙資源的精準消耗,也解釋了為什么同一鏈接在不同設備上可能呈現完全不同的內容。

防御的唯一法則

Infoblox在報告標題中直接給出結論:「Unfortunately, it needs to be said: Do not send a text to confirm you are human」(很遺憾,但必須明說:不要發短信來證明你是人類)。

真正的驗證碼從不要求用戶主動發送短信。Google reCAPTCHA、Cloudflare Turnstile等主流方案均基于行為分析、圖像識別或無聲令牌驗證,無需任何出站通信。任何要求你發送短信"完成驗證"的頁面,都是詐騙。

對于已經遭遇的用戶, researchers 建議立即聯系運營商核查國際短信費用,并向相關機構舉報涉事號碼。但最有效的止損,發生在點擊"發送"之前。

為什么這件事值得警惕

這場騙局的危險性不在于技術復雜度,而在于它對用戶心智的精準利用。"驗證碼=安全"的認知慣性被反向劫持——攻擊者復制了熟悉的界面語言,卻把驗證動作替換為付費行為。

四年運營、35個號碼、17個國家、50+短信目的地——這些數字勾勒出一個被低估的威脅模型:當基礎設施(TDS、電信分成)成熟到可以流水線化運營時,最簡單的交互設計也能成為高效的獲利工具。

對科技從業者而言,這是產品安全設計的警示案例。驗證碼機制的信任基礎正在被系統性消耗,而用戶教育始終是最后一道、也是最脆弱的一道防線。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
管理全靠紙上談兵?董宇輝自曝公司近千人,太迷茫了

管理全靠紙上談兵?董宇輝自曝公司近千人,太迷茫了

雷科技
2026-04-27 15:28:12
英超-曼聯2-1布倫特福德:不被死敵超越,比歐冠資格更重要|前瞻

英超-曼聯2-1布倫特福德:不被死敵超越,比歐冠資格更重要|前瞻

體育世界
2026-04-27 18:30:19
顏寧正面回應“只會利用電鏡發論文灌水”

顏寧正面回應“只會利用電鏡發論文灌水”

化學人生
2026-04-27 20:16:52
伊朗政權秋后算賬,絞死更多抗議者

伊朗政權秋后算賬,絞死更多抗議者

一種觀點
2026-04-25 19:08:26
一“虎”周末任上被查!副部級“內鬼”王會民被公訴,國務院免去兩“虎”職務

一“虎”周末任上被查!副部級“內鬼”王會民被公訴,國務院免去兩“虎”職務

上觀新聞
2026-04-27 12:09:13
因為沒錢,社會上已經出現了4大“反,F象”,看看你碰到了沒?

因為沒錢,社會上已經出現了4大“反常現象”,看看你碰到了沒?

細說職場
2026-04-26 14:29:20
從《快樂男聲》全國亞軍到百億影帝,靠狠勁撕碎“軟飯男”標簽

從《快樂男聲》全國亞軍到百億影帝,靠狠勁撕碎“軟飯男”標簽

慕姑娘的讀行生活
2026-04-26 07:20:11
年僅26歲!江西吳開婷去世,前后6個月傾家蕩產,倆女兒不愿放手

年僅26歲!江西吳開婷去世,前后6個月傾家蕩產,倆女兒不愿放手

青梅侃史啊
2026-04-27 07:21:33
深圳抽煙民警和女博主均被網友開盒,照片等信息在網上到處散播

深圳抽煙民警和女博主均被網友開盒,照片等信息在網上到處散播

映射生活的身影
2026-04-26 21:20:08
5月1日反腐新規落地!10類行為全面嚴查,退休人員再也不能免責

5月1日反腐新規落地!10類行為全面嚴查,退休人員再也不能免責

芳姐侃社會
2026-04-26 21:34:03
光纖+液冷+商業航天,2026深度布局的10家潛力龍頭(建議收藏)

光纖+液冷+商業航天,2026深度布局的10家潛力龍頭(建議收藏)

林子說事
2026-04-27 18:33:32
凌晨4點,遼寧艦甲板上的生死40分鐘:當殲-15掛著實彈壓向2000米

凌晨4點,遼寧艦甲板上的生死40分鐘:當殲-15掛著實彈壓向2000米

荷蘭豆愛健康
2026-04-27 13:20:59
倫敦世乒賽開戰,CCTV直播!國乒2日首秀,24小時打3場,賽程公布

倫敦世乒賽開戰,CCTV直播!國乒2日首秀,24小時打3場,賽程公布

老王大話體育
2026-04-28 01:46:37
別不當回事!4月30日前趕緊辦完,5月1日全面嚴查,誰躲都沒用

別不當回事!4月30日前趕緊辦完,5月1日全面嚴查,誰躲都沒用

南宗歷史
2026-04-27 12:01:22
印度首富妻子驚艷美國晚宴,佩戴101克拉10億粉鉆,定制紗麗奢華

印度首富妻子驚艷美國晚宴,佩戴101克拉10億粉鉆,定制紗麗奢華

譯言
2026-04-27 06:03:29
80后家長發明“防早戀”發型,女兒面如死灰,網友都看不下去了

80后家長發明“防早戀”發型,女兒面如死灰,網友都看不下去了

妍妍教育日記
2026-04-27 09:20:13
000004,鎖定退市!

000004,鎖定退市!

中國基金報
2026-04-27 20:40:20
疑似國產垂直起降戰機被曝光,或是基于殲20衍生而來

疑似國產垂直起降戰機被曝光,或是基于殲20衍生而來

烽火觀天下
2026-04-27 11:06:43
特朗普內閣又一個女部長落馬,各種丑聞之丑令人作嘔……

特朗普內閣又一個女部長落馬,各種丑聞之丑令人作嘔……

新民周刊
2026-04-26 15:07:25
71.5%!歷史性暴跌,以貸養貸的泡沫崩了

71.5%!歷史性暴跌,以貸養貸的泡沫崩了

月滿大江流
2026-04-16 13:54:38
2026-04-28 03:48:49
賽博蘭博
賽博蘭博
專注搗鼓AI效率工具,試圖在這個時代留下數字分身的探索者。
1797文章數 19關注度
往期回顧 全部

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

頭條要聞

坐在特朗普身邊親歷槍擊案的女記者 身份非常不一般

體育要聞

人類馬拉松"破二"新紀元,一場跑鞋軍備競賽

娛樂要聞

黃楊鈿甜為“耳環風波”出鏡道歉:謠言已澄清

財經要聞

Meta 140億收購Manus遭中國發改委否決

科技要聞

DeepSeek V4上線三天,第一批實測出來了

汽車要聞

不那么小眾也可以 smart的路會越走越寬

態度原創

游戲
本地
藝術
親子
教育

《AC黑旗》重制版新增專屬劇情!原版編劇親自執筆

本地新聞

云游中國|逛世界風箏都 留學生探秘中國傳統文化

藝術要聞

他的油畫筆觸粗獷又細膩,透著一種不可言說的美!

親子要聞

10歲女童確診胰腺癌,醫生怒問父母:怎能天天給孩子吃這些?

教育要聞

你不說這是計算障礙,我真以為我是智障呢

無障礙瀏覽 進入關懷版