随机送上门的包裹可能让人觉得是一份惊喜礼物--但它实际上可能是一个警告信号,表明你的个人数据已经暴露。
看似无害的 "刷卡 "现在正演变成全面的网络威胁,二维码和虚假快递被用来窃取您的钱财和身份信息。
简而言之
送货司机在您家门口放下一个盒子。你打开一看,发现是你从未购买过的全新智能手机或智能手表。你的第一反应可能是高兴,但其实应该是警惕。你没有订购的包裹是一个主动威胁的警告信号。骗子已经掌握了你的真实地址,你的名字也在犯罪数据库中,包裹本身可能就是窃取你的银行凭证的武器。
刷单诈骗是电子商务诈骗的一种形式,骗子将不请自来的包裹寄往真实地址,以制造虚假的经核实的销售记录。他们需要一个显示包裹已送达的跟踪号码,以便在亚马逊或Temu 等平台上发布 "已验证购买 "评论。
仅在 2024 年,亚马逊就删除了超过 2.75 亿条虚假评论,迫使骗子不断生成新的验证发货,以保持其店铺在搜索排名中的可见度。其手法很简单:他们购买自己的廉价产品,寄到你的真实地址,然后用与你的快递相关联的虚假账户写下好评。你收到的是毫无价值的商品,而他们却获得了更高的排名,欺骗了成千上万的真正买家。
刷单骗局已经远远超出了虚假评论的范畴。现在,欺诈者会在包裹内夹带印刷好的插页--看起来很专业的卡片,催促你 "注册设备"、"扫描保修 "或 "激活产品"。
来源:TrendmicroTrendmicro
联邦调查局警告: 美国联邦调查局(FBI)已发出警告,扫描在不请自来的包裹中发现的二维码会将您的设备导向钓鱼网站或安装旨在窃取银行凭证的恶意软件。不要扫描任何来自意外快递的 QR 码。
这会将一个奇怪的快递转变为有针对性的网络攻击。犯罪分子想要的不再只是提升评论,而是直接访问您的数字钱包和金融账户。
插入一个神秘的电子设备可能会危及您的整个家庭网络。不请自来的手机和平板电脑存在严重的预装恶意软件风险,这些软件会记录您的键盘输入或拦截银行发送给您的验证短信。打开设备并将其连接到 Wi-Fi 后,发送者就可以访问本地网络上的所有设备。
硬件级攻击可以完全绕过标准杀毒软件,因为威胁存在于设备的物理电路中。如果你收到不请自来的电子产品,请将其视为恶意而非幸运的意外之财。
"他们不是给你送礼物,而是把陷阱送到你家门口。
收到刷单包裹证实你的姓名和实际地址正在犯罪数据库中流传。仅在 2025 年,就有 3,322 起重大数据泄露事件暴露了这些行动所使用的姓名和家庭住址。骗子将您的地址与泄露的购物记录进行交叉比对,使快递看起来可信。
您可以使用 "Have I Been Pwned "来检查您的电子邮件地址是否在已知的外泄事件中被暴露,这是一个跟踪被泄露的登录凭证的免费数据库。如果您的电子邮件出现问题,请立即更新密码,尤其是银行和电子商务账户的密码。
~ 英国:反欺诈行动
~ 欧盟:欧洲刑警组织网络犯罪报告
您没有法律义务为未经请求的快递退货或付款。根据美国联邦法律,您有权保留任何主动提供的商品作为免费礼物。您不欠寄件人钱,也无需支付退货运费。根据《2015 年消费者权利法》,这一原则同样适用于英国。
在进一步接触之前,请确认寄件人的网站是否是一个已知的诈骗网站。
如果您打算提交正式报告,请保留外包装和任何插页,它们可以帮助调查人员追踪货物来源。
在进一步联系之前,请确认发件人的网站是否为已知的诈骗网站。
常见问题
我必须为意外包裹付费吗?
不需要。根据美国联邦法律和英国消费者法律,您有权将未经请求的商品作为免费礼物保留,而无需向寄件人支付任何费用。
我可以安全地使用在刷机骗局中发送的免费电话吗?
不可以。您绝对不应该打开未经索取的设备的电源或将其连接到您的 Wi-Fi 网络。不请自来的电子产品经常包含预装的恶意软件,会危及您的整个家庭网络并拦截您的银行验证码。
骗子是如何获得我的家庭住址的?
骗子会购买在企业数据泄露事件中泄露的姓名和家庭住址列表,并在暗网市场上出售。在 Have I Been Pwned 网站上查看您的电子邮件,看看您的详细信息是否在被曝光的记录之列。
扫描包装中的二维码会发生什么?
二维码会将您的设备引导到钓鱼网站,或静默下载恶意软件,以窃取您的密码并拦截您的银行凭证。联邦调查局特别警告消费者不要扫描主动提供的包裹中的二维码。
亚当-柯林斯(Adam Collins)是 ScamAdviser 的网络安全研究员,为了隐私和安全起见,他使用化名。他在数字前线工作了四年多,擅长将复杂的威胁转化为可行的建议。他的使命是:揭露红旗,让您放心浏览网络。