问题:陌生“礼物”背后可能暗藏风险 据当事人反映,其一天内先后收到三个快递包裹,均为同款充电宝及配套手提袋,包裹分别对应不同订单号与取件码。快递面单显示寄件人信息来自外地,收件人姓名、住址及联系电话等均准确无误。由于本人及家人均未网购有关商品,当事人担心存在安全隐患,随即停止使用并向当地派出所反映情况。目前,相关物品已由警方留存,待深入拆检核实。 原因:个人信息被“精准投递”,黑灰产链条需警惕 业内人士指出,陌生快递能准确投递到个人手中,往往与个人信息在流转环节被不当获取有关。近年来,围绕快递面单、网络账号、二手交易、营销拉新等场景的黑灰产时有发生,不法分子通过非法渠道掌握姓名、电话与住址后,可实施“盲发快递”“钓鱼引流”等手段:一上,以小额实物降低受害人戒心,诱导继续联系对方或扫码入群;另一方面,借助带有数据通道的充电设备触发系统授权、弹窗确认等操作,进而窃取通讯录、账号口令等敏感信息。多地司法与公安机关此前发布的风险提示也显示,充电宝相关骗局呈现“设备伪装+社交诱导+支付转化”的复合特点。 影响:从隐私泄露到资金损失,危害具有连锁性 安全部门提示,手机通过USB接口连接外部设备时,除供电外还可能存数据交互。一旦用户在不明设备连接后选择“信任此设备”“允许访问数据”等选项,存在账号异常登录、短信验证码被截获、支付工具被盗刷等风险。即便未发生数据窃取,诈骗分子也可能以“归还”“激活”“领取福利”等名义引导扫码,最终导向虚假小程序、钓鱼链接或支付页面。相关风险不仅影响个人财产安全,还可能造成社交账号被盗后进一步扩散,形成对亲友的二次诈骗。 对策:做到“四不一查”,把风险挡在连接前 警方与检察机关提示,面对来源不明的充电设备和陌生快递,建议公众做到: 一是不使用。对无购买记录、来源无法核实的充电宝,切勿因“免费”“新款”而尝试连接手机。 二是不扫码。不要扫描陌生人提供的二维码或包裹内附带的“返现卡”“入群卡”“客服卡”,租借共享设备应通过官方应用或小程序入口完成。 三是不授权。手机连接外部设备时如出现“允许访问数据”“信任设备”等提示,应选择拒绝;不向任何人提供银行卡密码、短信验证码、支付口令等。 四是不私下处置。对疑似异常包裹,可保留外包装、面单信息与物流记录,及时联系快递企业核实,并向辖区派出所咨询处置。 一查是查账。近期应加强对银行账户、支付平台与主要社交账号的安全检查,发现异常登录或交易,第一时间冻结支付渠道并报警,争取止损。 前景:治理需多方协同,提升全链条防护能力 受访人士认为,随着诈骗手法向“实物化”“场景化”演变,防范工作需要从个人警惕延伸到全链条治理:一上,电商平台、快递企业应强化寄递实名与异常件识别机制,完善面单信息保护与内部权限管理;另一方面,主管部门可结合典型案例加强普法宣传与风险教育,提高公众对“充电即可能传输数据”的认知。同时,推动企业在共享设备与周边产品上落实安全检测与追溯标识,为监管核验提供依据。对个人来说,建立“连接前先核实、授权前先拒绝、转账前先求证”的习惯,仍是抵御新型诈骗的关键防线。
免费的充电宝可能带来信息泄露和财产损失的双重风险。在诈骗手法不断翻新的当下,保持警惕、谨慎处置可疑物品,既是对个人安全的负责,也是维护数字环境的重要防线。