短信里的“ETC 已失效”“快递地址异常”“社保待申领”,之所以有效不是因为内容有多像,而是因为它的通道天然让人无法核验。所以重点不是记住骗术话术,而是掌握两个不点开就能做的判断。
它靠什么成立
| 它靠什么成立 | 为什么有效 | 怎么破 |
|---|---|---|
| 号码看起来像官方 | 大多数人没有判断端口类型的办法 | 企业群发端口任何人都能买,它与身份无关 |
| 短链看不出域名 | 手机上只能看到一串缩写 | 把链接复制进备忘录再看字符结构,而不是点 |
| 内容带截止时间和具体业务 | 制造“不点就有损失” | 回到官方应用里自查,不走短信里的入口 |
| 域名拼得像真的 | 一眼扫过去分不出 | 用下面三个问题核对 |
不点开就能做的域名判断
把链接复制到备忘录里,然后只看三件事:一,主域名是谁。从右往左数第一个斜杠前、点号分隔的第一段才是主域名,前面那一串都只是子域名,写多长都换不了主体。二,有没有带端口号,也就是域名后面紧跟冒号和数字。三,参数里有没有另一个网址,像 redirect、target 这种字段,说明它是“跳板”。
想在电脑上多确认一步,可以只看解析结果而不打开页面:
# 只看解析结果,不在浏览器里打开它
Resolve-DnsName <把域名粘在这里> | Select-Object Name, Type, IPAddress
这只能提供一个参考:一个刚注册不久、解析到陌生主机段的域名,不可能是大型机构正在用的官方服务地址。但反过来不成立——解析结果正常也不代表内容真。
号码形式不说明身份
| 号码形式 | 判断要点 |
|---|---|
| 企业群发端口(常见长串数字开头) | 这是商业发送通道,不代表官方身份 |
| 普通手机号发来的“通知” | 直接当可疑处理,正规平台不会用个人号发业务通知 |
| 跨平台信息里的“客服” | 注意下面那行小字:用邮件或第三方账号发送的消息,根本没有号码 |
| 同一内容多渠道重复 | 出现短信、邮件、站内信全发一遍的,是批量投递 |
验证码的三条硬规则
一,任何人索要短信验证码都是骗局,包括自称银行、公安、平台客服的。二,不是你发起的操作却收到验证码,不要把它输进任何页面,也不要因为“反正不是我点的”而忽略——它说明有人在拿你的手机号试着进门。三,不要转发验证码,包括发给“自己”的另一个号码。
第四条说给家人:不要把“帮忙念一下验证码”当成不礼貌的事。真实客服永远不会要这个数,你在电话里主动报过去也一样。接到这类电话,挂掉后自己用官方应用里的客服入口回查。
已经点了链接、输过东西怎么办
| 做了哪一步 | 处理 |
|---|---|
| 只是点开了,什么都没输 | 关页面,确认没弹出安装描述文件或应用的请求 |
| 输了账号密码 | 立刻改密,并退出全部会话 |
| 输了银行卡信息又给了短信码 | 先联系银行冻结,再处理账号,顺序不要反 |
| 装了陌生应用 | 断网,先查辅助功能权限,再卸载,再做全盘扫描 |
想少收到一些:从三层下手
| 哪一层 | 能做什么 |
|---|---|
| 运营商 | 三家都有免费的骚扰拦截服务,开通名称与入口会变化,可以打客服问 |
| 手机系统 | 信息应用里的“过滤未知发件人”、垃圾信息检测打开 |
| 业务平台 | 能关的短信通知就关,只留必要的交易提醒;通知越少,假短信越难混进去 |
最后一句
处理这类短信只有一个固定动作:不在短信里办。无论它说什么,都自己打开官方应用或去线下渠道看一眼——如果真有事,官方渠道里一定看得到。反过来也适用:如果官方渠道里什么都没有,那它就是群发的饵。