几乎可以确定是诈骗。判断标准不看对方说什么,只看这一条:一个陌生人是否要求你安装远程软件并把识别码、验证码报给他。报出这两串数字,等于把电脑钥匙交给对方——他能看到你的屏幕、操作你的网银、读取短信验证码。正确做法是立刻拒绝、挂断、卸载软件,必要时断网并联系银行。
如果你正在通话中,先做这三件事
- 挂断电话,不要解释、不要说「我考虑一下」。
- 不要报任何数字:识别码、验证码、短信验证码、银行卡号,一个都不给。
- 如果已经装了软件,立刻断网(拔网线或关 Wi-Fi),然后卸载。
为什么这类要求一定有问题
关键在于识别码加验证码的组合意味着什么。官方远程协助文档写得很清楚:控制端填入识别码后会「向被控端发送60秒的远程请求」,需要你确认才能接入;但如果对方已有你的验证码,则「输入验证码即可远程连接,无需等待被控端确认远程请求」。
也就是说:拿到验证码的人不需要你再点任何确认按钮,可以直接连进来。你甚至可能不知道连接已经建立。
远控建立之后,对方能做的事情和坐在你电脑前几乎没有区别:看你的屏幕、动你的鼠标键盘、打开你的浏览器和网银、翻你的文件、读你收到的短信验证码(如果你手机也被控或者短信在电脑上同步)。这就是为什么这两串数字必须按密码级别对待。
常见话术模板
骗局的外壳会变,内核不变。常见包装有这些:
| 冒充身份 | 典型说法 | 真实目的 |
|---|---|---|
| 电商 / 平台客服 | 「您的订单异常,需要远程指导退款」 | 操作你的支付账户 |
| 银行 / 支付客服 | 「账户风险,需协助升级或解冻」 | 转账、改绑手机 |
| 公检法 | 「涉嫌案件,需配合资金核查」 | 诱导转账到「安全账户」 |
| 贷款 / 理财 | 「帮你操作放款,额度更高」 | 骗手续费、盗账户 |
| 技术支持 | 「你电脑中毒了,我帮你清理」 | 植入程序、盗资料 |
| 熟人 / 领导(被盗号) | 「方便帮我远程弄一下吗」 | 借你的机器做事或骗钱 |
不要用「对方说得专业不专业」来判断骗子完全清楚软件怎么用,流程比多数普通用户还熟。也不要因为对方能说出你的姓名、订单号、身份证尾号就相信——这些信息可能来自泄露的数据。唯一可靠的判断标准就是:有没有人在要你的识别码和验证码。
一条铁律
没有任何一家正规机构会要求你装远程软件并报识别码银行、电商平台、支付机构、公安机关处理业务都有自己的官方渠道,不需要远控你的电脑。真正需要技术支持的情况,你应该是主动通过官方渠道联系,而不是接到来电后被动配合。
反过来说,什么情况下用识别码是正常的?只有一种:你自己主动找的、你信任的人——比如让懂电脑的朋友帮你装软件、家里孩子帮父母调设置。发起方是你,对象是你认识的人,这才是这个功能的正常用法。
已经被远控了怎么办
立即断网
拔网线或关闭 Wi-Fi。这是最快切断对方操作的方式,比找卸载按钮快。
卸载远程软件
断网后卸载。企业环境里还要留意有没有被装上「无痕运行」类的东西,必要时找专业人员检查。
改所有重要密码
用另一台干净的设备改:银行、支付、邮箱、社交账号、向日葵账号本身。别在可能被控的机器上改。
联系银行冻结或核查
如果对方接触过你的支付页面,立即联系银行。有资金损失要尽快报警,时间越早越有可能拦截。
检查账号登录记录
用官方的《登录设备管理》看有没有陌生终端登录过你的向日葵账号,清理掉。
考虑重装系统
如果对方在你机器上停留时间较长、装过不明程序,重装是最彻底的办法。
怎么防止以后再遇到
- 不装、不报、不确认:陌生来电要求装远程软件,直接结束对话。
- 给家里老人打好预防针:这类骗局的主要目标是不熟悉远控概念的人。明确告诉他们「任何人要识别码都是骗子」比讲原理有效。
- 被控端设访问密码:多一道验证,见怎么把账号和被控端加固。
- 用完检查连接已断开:正常的远协结束后确认连接状态。
- 看官方安全文档:官方帮助中心有《安全靠人更靠己:高效防护从好习惯开始》《守护每一台设备:安全设置完整指南》《全链路安全防护》等几篇,讲的就是这类风险。
关于工具本身远控软件是正常的生产力工具,运维、售后、远程办公都离不开它。被用于诈骗不是软件的问题,而是「凭据被骗走」的问题——就像银行卡本身没问题,但密码不能告诉别人。理解了识别码和验证码等于钥匙,这类骗局就基本免疫了。两串码的机制见识别码和验证码是什么。
‹ 返回常见问题
资料参考:service.oray.com/question/50474.html、service.oray.com/question/34877.html、service.oray.com/question/15979.html。本文所述界面路径、参数与权益以你所用客户端版本的实际显示为准。
向日葵远程