数字安全与 AI

钓鱼短信与假登录

用账单、积分或异常登录通知引导进入假页面,偷走密码和支付资料。

电脑键盘上摆放着一把红色实体挂锁

如果只看一分钟

先暂停,再独立核验。

网址拼写或域名有差异

还没有付款

自行打开已知 App 或书签

查看核验方法 →

已经付款或共享资料

不要继续登录或填写资料

查看应对步骤 →

先留意这三点

  • 网址拼写或域名有差异
  • 无预期却要求紧急登录
  • 通知要求提供敏感资料

事情往往这样展开

  1. 接触

    含链接的短信或即时通讯通知。

  2. 诱导

    账号将停用,马上验证即可恢复。

  3. 要求与后果

    复制真实页面外观,让你输入密码及验证码,随后盗用账户。

付款前,先做这些核验

  1. 自行打开已知 App 或书签
  2. 核对完整域名而非标识
  3. 启用多因素认证

已经接触或付款,怎么办?

  1. 不要继续登录或填写资料
  2. 从安全设备修改已泄露密码
  3. 通知相关平台和银行

及时联系付款机构和当地警方。能否止付、处理争议或返还资金,需要由实际处理机构确认。

这些资料先保存好

短信原文
完整网址
泄露资料清单
异常登录记录

保留原始材料,整理时使用副本。不要把验证码、银行卡密码、私钥或助记词交给陌生人。

原始参考资料

  • 美国联邦贸易委员会(FTC)来源地区:美国 · 英文打开参考原文 ↗https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams

本页归纳公开防范资料,帮助识别手法,不是具体案件的执法结论。原文标题以来源网页为准,各地制度和处理渠道可能不同。整理于 2026 年 10 月。