2026 年 2 月 28 日,伊朗导弹袭击迪拜,几个小时之内,骗子们就已经开始打电话了。当居民们在朱美拉棕榈岛附近躲避爆炸、迪拜国际机场遭到疑似空袭时,骗子们却在给阿联酋居民打冷电话,声称自己来自一个虚构的 "迪拜危机管理 "部门--一个与迪拜警方虚假挂钩的虚假政府机构。
他们的目的不是提供帮助。他们的目的不是提供帮助,而是窃取阿联酋通行证和阿联酋身份证的详细信息--这些信息足以实施SIM 卡互换攻击,并通过手机银行应用程序盗取受害者的银行账户资金。
迪拜警方正式确认了这一骗局,并于 2026 年 3 月 1 日发出公开警告:"迪拜警方申明,他们在任何情况下都不会通过电话或短信要求提供机密信息或验证码"。
这不是机会主义。这是一次预先计划好的行动,等待危机的到来。美国的飓风、全球的 COVID 封锁和亚洲的地震紧急情况都曾使用过同样的策略。了解它的工作原理可以挽救你的银行账户和身份。
简而言之
黄金法则:任何真正的政府机构都不会打电话给您索要密码、验证码、阿联酋身份证、阿联酋通行证或银行详细信息。
迪拜危机管理骗局并非临时起意。它遵循的是全球冒充政府诈骗者使用的经过测试的精确序列。了解每一个步骤,今后就能更容易地识别骗局:
监控新闻
诈骗行动积极监控突发新闻事件、自然灾害、安全事件和政治危机,伺机部署冒充脚本。
在数小时内启动行动
迪拜导弹袭击发生后数小时内,呼叫中心接线员就开始联系阿联酋居民。这样的速度是经过深思熟虑的--事件发生后,恐惧感立即达到最高点。
③ 伪造官方来电显示
这些电话看似来自官方号码。现代欺骗技术允许骗子显示他们选择的任何电话号码。
虚构部门
"迪拜危机管理 "并不存在。骗子编造的部门名称听起来似是而非,受害者在紧张时很难核实。
制造紧迫感
受害者被告知他们的账户或身份因危机而面临风险,需要紧急核实。恐惧压倒了批判性思维。
要求提供敏感凭证
要求提供阿联酋通行证登录信息和阿联酋身份证号码--足以进行 SIM 卡交换并接管移动银行业务。
⑦ 执行 SIM 卡交换
有了凭证,骗子就会联系受害者的移动运营商,将电话号码转移到他们控制的 SIM 卡上,拦截银行 OTP 并盗取账户资金。
"迪拜危机管理"。"国家紧急协调局""数字安全响应小组"这些名字听起来很真实。它们是编造出来的。骗子故意编造听起来似是而非的部门名称,因为在惊慌失措的时候,大多数人不会停下来核实这些名称是否存在。真正的政府机构有可核实的名称、网站和官方联系渠道。而虚构的则没有。
怎么办?在与任何自称代表政府机构的来电者联系之前,先挂断电话并在政府官方网站上搜索部门名称。如果没有出现,就说明它不存在。
危机是真实的。恐惧是真实的。骗子却不是。假冒政府身份的骗子会将他们的行动时间安排在引发最大恐惧和最小怀疑的事件发生之时:导弹袭击、地震、疾病爆发和重大网络事件。他们所制造的紧迫感是从真实事件中借用的,所以才会让人感觉如此有说服力。但真正的政府机构不会在危机发生后数小时内通过电话逐个联系公民,要求进行个人核实。
怎么办?问问自己这个电话之所以紧急,是因为我确实面临个人风险,还是因为某个新闻事件让我感到恐惧?如果答案是后者,请挂断电话
这是最明显的红色信号,也是迪拜警方明确强调的信号:"迪拜警方申明,他们在任何情况下都不会通过电话或短信要求提供机密信息或验证码。这一点放之四海而皆准。没有任何真正的政府机构、警察部队、银行或公用事业公司会打电话给您,要求您提供阿联酋通行证凭证、阿联酋身份证号码、一次性密码、个人识别码或银行密码。永远不会。如果来电者要求提供这些信息,那么这个电话就是一个骗局。无一例外。
怎么办?立即挂断电话。不要提供任何信息。拨打您在官方网站上找到的政府官方号码,报告未遂诈骗。
"除非您现在验证,否则您的账户将被冻结"。"我们需要在窗口关闭前保护你"。"这个电话正在录音,需要您的合作"。压力是所有冒充身份诈骗的运作机制。它压倒了批判性思维,阻止受害者挂断电话进行核实。真正的政府机构会发出书面通知,留出回复时间,并有正式的流程,而不会制造几分钟就失效的紧急电话。
怎么办?在没有时间核实的情况下,任何要求立即采取行动的压力都是一种操纵策略。正确的应对方法永远是放慢速度,而不是加快速度。
是的,而且速度很快。美国联邦贸易委员会在 2025 年收到了超过33 万起冒充政府 的投诉 ,同比增长 25%,仅在美国,冒充政府诈骗造成的损失就高达 4.056 亿美元。
技术的进步也使这些骗局更具说服力。人工智能工具可以克隆声音,生成令人信服的信息,并使大规模诈骗活动自动化。结合来电显示欺骗和信息平台,犯罪分子可以在危机发生后几分钟内接触到成千上万的潜在受害者。
尽管取得了这些进步,但规则仍然很简单:没有任何合法的政府机构会打电话向您索要密码、验证码或个人身份信息。
如果您接到可疑电话,最安全的应对方法是挂断电话,然后使用政府机构网站上列出的官方电话号码联系该政府机构。
冒充政府诈骗之所以能够得逞,是因为他们利用了现实世界危机中的恐惧心理。迪拜的例子表明,当突发新闻造成混乱和紧迫感时,犯罪分子可以多么迅速地采取行动。请记住一个关键原则:如果有人声称代表政府机构,在电话中要求提供密码、验证码或个人身份信息,这几乎肯定是个骗局。挂断电话并通过官方渠道核实联系方式可以保护您的身份和银行账户。
亚当-柯林斯是 ScamAdviser 的网络安全研究员,为了隐私和安全起见,他使用化名。他在数字前线工作了四年多,花了 1500 多天解构了数以千计的欺诈计划,擅长将复杂的威胁转化为可操作的建议。亚当的使命很简单:揭露红旗,让您放心浏览网络。