https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/unnamed-34-8c226.png_800x.png
八月 31, 2026
Author: Adam Collins

尼泊尔洪灾赈灾捐款诈骗:诈骗分子如何利用每场灾难,以及如何阻止他们

2026年8月26日,尼泊尔拉苏瓦县的博特科西河决堤,洪水造成数百人死亡,还有更多人失踪。短短数小时内,全世界都在关注这一事件,各地民众都希望伸出援手。就在这同一时间,诈骗分子也已开始行动。

尼泊尔警方次日便发布公开警告,提醒民众诈骗分子正在散布虚假二维码,以“总理救灾基金”的名义创建虚假的Facebook和WhatsApp群组,并以登记救灾名义为幌子,诱骗人们提供银行信息。 《加德满都邮报报道称,警方敦促所有人,在捐出哪怕一卢比之前,务必仅通过总理办公室的官方网站核实捐款账户信息。

尼泊尔并非个例。这是地球上每次发生地震、飓风、野火和洪水后都会重演的故事中的最新一章。

关键事实:2024年,美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)共收到超过4,500起投诉,报告称欺诈性慈善机构、众筹账户和救灾活动造成的损失约为9,600万美元(FBI IC3,2025年1月)

诈骗分子不会等待尘埃落定。他们的行动比正规救援组织更快,比记者更快,往往也比当局更快。了解他们的运作方式,是确保您的善款真正惠及需要帮助的人的第一步。

每次灾难后都会重演的模式

灾难诈骗的发生时机绝非偶然。诈骗分子会刻意利用灾难发生后的短暂窗口期——此时公众情绪最为高涨,新闻报道充斥着受难画面,人们感到必须迅速采取行动。这种紧迫感正是他们的武器。

数十年来,各类灾难中都记录了这一模式:

卡特里娜飓风(2005年)
当卡特里娜飓风肆虐墨西哥湾沿岸时,诈骗分子向收件箱大量发送电子邮件,以名称刻意模仿美国红十字会等正规组织的虚假慈善机构名义,乞求捐款。美国司法部国家灾害欺诈中心之所以成立,部分原因正是为了应对与卡特里娜飓风相关的慈善欺诈案件激增,其中包括虚假电话募捐、伪造网站以及冒充官方救灾基金等行为。

新冠疫情(2020-2021年)
这场大流行表明,“灾难”并不一定指洪水或地震。当数十亿人寻求信息和援助时,诈骗分子推出了虚假的疫苗注册网站、伪造的世界卫生组织(WHO)捐款页面,并发起冒充国家卫生机构的网络钓鱼活动。同一套诈骗手法,在全球范围内被广泛应用。

飓风海伦和米尔顿(2025年)
2025年,在大西洋发生两场重大飓风后,虚假慈善机构从捐赠者那里骗取了约3400万美元。佛罗里达州总检察长对23家欺诈性救灾组织采取了行动,导致8人被捕,15个虚假网站被关闭。在风暴袭击后的几周内,慈善诈骗案件激增了约400%。

尼泊尔博特科西河洪水(2026年8月)
在这场造成至少359人死亡的洪灾发生后的24小时内,尼泊尔警方已向公众发出警告,提醒注意虚假二维码、社交媒体上冒充总理救灾基金的行为,以及旨在窃取一次性密码和银行凭证的电话诈骗。

所有这些事件的共同点在于:诈骗分子在正规救援行动尚未全面展开之前,就注册了新域名,创建了看似可信的社交媒体页面,并开始募捐。

灾难捐款诈骗的实际运作方式

其运作机制具有相当一致性,以至于美国联邦贸易委员会(FTC)和联邦调查局(FBI)都已发布指导意见,明确说明应警惕哪些情况。了解这些具体的诈骗手段,就能更轻松地识别它们。

虚假慈善网站与山寨名称
诈骗分子会在重大事件发生后的数小时内,注册包含灾难名称或发生地名称的域名。他们使用库存图片和盗用的新闻照片搭建网站,模仿正规组织的品牌标识,并设置将资金直接转入自己账户的支付处理系统。这些网站通常在几周内就会消失,而此时钱早已不翼而飞。

名称模仿是一种蓄意的策略。捐赠者搜索“红十字会洪灾救援”时,可能会遇到“红十字会洪灾救援基金”或“美国红十字救援”等名称,乍看之下相似度极高,极易被误认为合法机构。

虚假二维码与社交媒体募捐
正如尼泊尔警方特别警告的那样,诈骗分子会复制官方政府机构的徽标和排版样式,制作出看似真实的二维码,这些二维码会将用户重定向至欺诈性支付页面。这些二维码在Facebook、WhatsApp、TikTok、Instagram和Viber上迅速传播,被那些不知情的好心人分享,而他们根本不知道这些二维码是伪造的。

社交媒体上的募捐活动尤其危险,因为像GoFundMe这样的平台允许任何人在几乎无需验证的情况下创建募捐活动。诈骗者会使用触动人心的照片和引人入胜的故事来创建募捐活动,有时甚至编造自己作为灾民的个人经历。

冒充来电和网络钓鱼信息
电话诈骗中,诈骗者会冒充官方救灾基金代表,要求受害者“注册”以获取援助,或通过提供银行账户信息、个人识别码(PIN)或一次性密码来“验证”身份。美国联邦调查局(FBI)特别警告称,诈骗者还可能冒充名人、网红或备受关注的灾民来募捐。

通过短信或电子邮件发送的钓鱼链接会将收件人引导至伪造的捐款门户网站,这些网站旨在窃取支付凭证。

“家人遇险”诈骗
尼泊尔警方指出了一种特别具有欺骗性的变种:来自未知号码的消息声称某位家人在灾后平安无事,但急需钱款。得知亲人幸存带来的情绪上的宽慰,加上刻意营造的紧迫感,使这种骗局成为诈骗分子工具箱中最具杀伤力的心理陷阱之一。

虚假慈善网站:通过搜索引擎、社交媒体、广告和钓鱼链接传播。诈骗分子意图骗取捐款、支付信息或个人资料。
仿冒二维码:通过WhatsApp、Facebook、TikTok、Instagram和Viber传播。诈骗者利用这些二维码收集捐款或窃取支付及银行信息。
钓鱼邮件/短信:通过群发邮件、短信或社交媒体发送。其目的是窃取银行信息、密码或一次性密码(OTP)。
虚假社交募捐:通过分享帖子、虚假页面、群组及冒名账户进行推广。诈骗者试图直接获取捐款或支付信息。
冒充来电:通过电话、WhatsApp或其他语音服务发起。诈骗者可能会索要银行信息、PIN码或一次性密码(OTP)。
虚假家庭紧急情况消息:通过短信、WhatsApp或即时通讯应用发送。诈骗者声称有家人需要紧急帮助,并要求汇款或转账。

警示信号:如何识别虚假灾难慈善活动

大多数捐款诈骗都有明显的预警信号。困难之处在于,在灾难发生后的最初阶段,人们往往因情绪激动而急于采取行动,而不是停下来核实情况。这正是诈骗者所利用的。

捐款前请留意以下警示信号:

该组织是在灾后才出现的。正规的救灾慈善机构在灾难发生前就已存在。如果某个慈善机构或筹款页面是在特定事件发生后的几天内才创建的,请对其保持高度怀疑。

施压要求立即捐款。制造紧迫感是一种操纵手段。真正的慈善机构不会设置倒计时,也不会坚持要求你“立刻”捐款。正如美国联邦贸易委员会(FTC)所建议的,正规慈善机构不会施压要求你迅速行动。

要求通过礼品卡、电汇或加密货币付款。这些支付方式无法追踪且不可撤销没有任何正规慈善机构会要求使用这些方式。这是诈骗的最明显信号之一。
慈善机构名称与知名组织惊人地相似。拼写上的细微差异,或添加“基金”、“救援”或“国际”等词汇,都是典型的山寨伎俩。

网站是近期注册的。在灾难发生后几天内注册的域名,即使看起来很专业,也是一个重要的危险信号。您可以使用ScamAdviser 的免费网站检测工具来检查网站的注册日期和可信度

没有可核实的联系方式或注册地址。正规慈善机构都有实体地址、注册慈善机构编号以及可核实的联系方式。
来自未知账号的二维码或链接。切勿扫描陌生人分享的二维码或点击其分享的捐款链接,尤其是在灾害期间的社交媒体上。

索要您的银行密码、一次性密码(OTP)或账户密码。任何慈善机构都不需要这些信息来接收捐款。索要这些信息的人都是试图实施诈骗。
“不要轻信社交媒体上发布的慈善信息。通过短信捐款时,请务必在慈善机构官网上核实短信号码。”——美国联邦贸易委员会

这一问题远不止于自然灾害。ScamAdviser此前曾记录过捐款诈骗如何利用乌克兰战争:冲突爆发仅数日,诈骗分子便创建了冒充正规援助组织的虚假筹款页面。在泰国地震及众多其他危机中,同样的模式也曾出现,相关内容详见ScamAdviser的《诈骗A-Z指南》。

灾后如何安全捐款

解决之道并非停止捐款。救灾工作依赖于公众的慷慨解囊,绝大多数正规组织都会善用所收到的善款,开展卓有成效的工作。关键在于确保您的善款真正送达受助者手中。

捐款前请核实

  1. 请直接访问官方网站。请将慈善机构的网址直接输入浏览器,而非点击电子邮件、社交媒体帖子或短信中的链接。就尼泊尔而言,尼泊尔警方建议仅通过总理办公室的官方网站核实捐款账户。
  2. 核查慈善机构的注册信息。在美国,您可以通过美国国税局(IRS)的“免税组织搜索”功能核实慈善机构的免税资格;在英国,请使用慈善委员会(Charity Commission)的注册名录。大多数国家都有相应的机构。
  3. 使用ScamAdviser对网站进行检测。在向任何您不熟悉的组织捐款之前,请将该组织的网址粘贴到ScamAdviser的免费检测工具中,查看其可信度评分、域名注册时间及风险指标。若慈善网站是在最近几天才注册的,则应立即提高警惕。
  4. 搜索该组织的名称并添加“诈骗”或“投诉”等关键词。快速搜索通常能发现其他捐赠者发出的警告,他们可能已经遭遇过同样的诈骗行为。
  5. 请向拥有良好记录的知名组织捐款。红十字会、联合国儿童基金会(UNICEF)、无国界医生组织和救助儿童会等机构都有可核实的历史记录、公开的财务报告以及成熟的捐款渠道。

若收到可疑请求

正规慈善机构绝不会做的事

  1. 真正的慈善机构会:在灾难发生前已有悠久的历史。诈骗行为则:往往在事件发生后的几天内就出现。
  2. 正规慈善机构会:接受信用卡等标准支付方式。诈骗组织会:要求使用礼品卡、加密货币或电汇。
  3. 正规慈善机构会:提供财务信息和报告。诈骗组织会:财务信息几乎不透明或完全不透明。
  4. 正规慈善机构会:绝不会索要您的 PIN 码、密码或一次性密码(OTP)。诈骗组织会:以“处理”捐款为由索要银行登录凭证。
  5. 正规慈善机构会:拥有可核实的注册地址和联系方式。诈骗组织则:不提供地址、提供可疑地址,或仅提供邮政信箱。

您的慷慨值得保护

灾难诈骗之所以得逞,是因为它们利用了人们最美好的冲动之一:助人的愿望。诈骗者深谙此道,他们利用情感上的紧迫感与信息匮乏的结合,来绕过人们的批判性思维。

核心防范措施很简单:放慢脚步,多花60秒。核查网站。确认该组织是否真实存在。通过您自己找到的官方渠道捐款,而不是通过主动找到您的渠道。

每一美元若流向合法的救灾组织,都能为真实的人们带来切实的改变。而每一美元若落入诈骗分子之手,就等于被盗两次:一次是从捐赠者那里,一次是从亟需援助的灾民那里。

在向任何慈善机构或救灾基金捐款之前,请先在 ScamAdviser.com上核查其网站。如果发现任何可疑之处请立即举报,以便提醒其他人。

亚当·柯林斯(Adam Collins)是 ScamAdviser 的网络安全研究员,为保护隐私和安全,他使用化名开展工作。在数字安全一线工作四年多以来,他擅长将复杂的威胁转化为可操作的建议。他的使命是:揭露危险信号,让您能够自信地浏览网络。

查看完整简介

About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo