主题

好友

0

积分

新手上路

发表于 2025-4-23 11:39:45 |显示全部楼层
技术动态 | 屏幕共享成为电诈 “帮凶”?企业该如何守护用户资金安全w1.jpg

点击蓝字,关注我们

“您好,您已开通自动付费功能"

"每月自动扣费"

“需要帮您关闭吗”

技术动态 | 屏幕共享成为电诈 “帮凶”?企业该如何守护用户资金安全w2.jpg

新型电诈案例警示:屏幕共享下的资金安全危机

近期,多起围绕屏幕共享功能的电信诈骗案件引发关注。

某市民李大姐接到陌生来电,对方自称 “平台客服”,以 “帮忙关闭自动扣费” 为由,引导其下载某交友软件并开启屏幕共享。随后,骗子通过远程监控操作,李大姐卡里3万多元不翼而飞。

技术动态 | 屏幕共享成为电诈 “帮凶”?企业该如何守护用户资金安全w3.jpg

受害者李大姐被电诈骗取的那笔转账记录

无独有偶,2025年3月19日,安宁区的王女士同样因 “关闭直播会员扣费” 陷阱,在下载不明软件并开启屏幕共享后,被分多次转走 9 万余元。

值得注意的是,通常被引导下载的语音软件或者屏幕共享软件产品本身并没有恶意,但其被不法分子利用的方式却暗藏玄机 —— 或是通过悬浮窗黑屏处理干扰用户操作,或是使用植入后门的篡改版本,让受害者在毫不知情中泄露关键信息。



电诈分子四大核心套路解析

为何反复宣传仍有人上当?关键在于诈骗分子精准设计了 “技术 + 心理” 双重陷阱:

电诈人员会挑选心智不成熟的未成年人或年纪较大防范意识差,对移动设备操作的风险不敏感的人群。配合精心设计的话术,引导目标一步步配合操作。
1. 精准话术恐吓 ,制造恐慌情绪

冒充知名平台客服(如快递理赔、电商退款、取消免密扣费),利用精准个人信息增强可信度,用“扣费”“影响征信”制造恐慌。
2.诱导安装作案App ,搭建监控桥梁

以“远程协助”为名,诱骗下载小众会议/远程类App(近期高发:心桥/瞩目/云视讯/Todesk/RustDesk)。这些工具看似正常,实则成为骗子实时监控的 “眼睛”。
3.实时监控敏感信息 ,突破安全防线

通过屏幕共享功能,骗子可同步获取银行登录密码、短信验证码、人脸识别过程等核心信息,完成数据窃取。
4. 声东击西转账,实现快速洗钱

一边用复杂话术拖延受害者反应时间,一边通过多账户拆分转账,利用资金转移的时间差完成资产转移,增加追损难度。



屏幕共享类新型电诈的特征

1.技术隐蔽性增强,诈骗成功率提升

通过屏幕共享功能,诈骗分子无需直接索要密码或验证码,即可实时监控受害者手机操作,直接窃取银行卡、支付密码等敏感信息,资金转移速度极快,导致受害者财产损失难以挽回。

2.特定群体威胁更大

学生、老年人等防范意识较弱的人群更易受害。

3.诈骗链条产业化,犯罪成本降低

部分电诈团伙通过“手机口”技术(如语音通话中转)为境外诈骗集团提供技术支持,形成分工明确的产业链。

对比

维度

传统电诈

屏幕共享/语音通话类电诈

技术

依赖

依赖短信、电话等基础通讯手段
利用视频会议软件、共享屏幕功能等高技术工具

信息获取方式
直接骗取密码或转账通过实时监控屏幕间接获取敏感信息

隐蔽性
需受害者主动操作转账无需受害者主动提供信息,全程隐蔽操控
资金转移速度
相对较慢

极快,通过共享屏幕实时完成转账

传统电诈vs 屏幕共享类电诈 :四大核心特征对比



极验设备验电诈风险感知方案:

三维度构建电诈风险防护网

1.实时风险感知:精准捕捉异常操作信号

针对敏感业务时,设备当前是否存在屏幕共享和语音通话,极验推出的设备验 GeeGuard 产品,在识别到这些特征时可以返回相关标签。

通过多种方案去识别潜在的电诈行为,帮助企业快速响应风险,为业务安全保驾护航,避免用户的资产发生损失

技术动态 | 屏幕共享成为电诈 “帮凶”?企业该如何守护用户资金安全w7.jpg

屏幕共享检测、运营商电话语音通话检测、第三方App语音通话检测
2. 全场景设备防护:覆盖多元风险环境

使用设备验 GeeGuard 产品,除了支持包括屏幕共享检测、语音通话检测、 iOS 越狱检测、Android Root、自定义 ROM、云手机、不安全运行环境、调试检测、多种类型的篡改检测、虚拟定位、签名校验、摄像头劫持等识别能力之外,GeeGuard 支持在线更新检测特征减少 SDK 发版频次,让客户可以灵活的根据业务发版。

3. 灵活规则引擎:定制化应对复杂场景

此外,极验提供更灵活的业务决策引擎产品,让客户可以贴合自己的业务进行定制化的风控规则,应对多样化、迭代频繁的黑灰产工具和手段。

在下面的示例中,通过编排黑白名单、风险感知策略、阈值通知等策略规则,帮助您在具体业务场景对风险进行感知:

技术动态 | 屏幕共享成为电诈 “帮凶”?企业该如何守护用户资金安全w8.jpg

极验规则决策引擎规则编排界面

使用极验风控决策引擎解决方案,可以将 GeeGuard 风险识别能力、设备指纹能力与业务自身的行为数据、账号数据进行更为紧密的关联。

可定制化的、灵活的生成贴合业务的风控关联规则,为您更复杂的业务场景保驾护航。



“技术 + 意识” 双管齐下,守护财产安全

屏幕共享、语音通话类电诈因技术隐蔽性强、犯罪成本低,已成为当前危害最大的电诈类型之一。

其手段从传统“诱导转账”转向“技术操控”,对社会信任、财产安全构成严重威胁。

所以除企业技术防护外,公众自身也需提高警惕:

    陌生来电多核实:对 “客服”“退款”“扣费” 等关键词保持敏感,通过官方渠道回电确认;

    共享功能慎开启:非必要不向陌生人开放屏幕共享、远程控制等权限;

    敏感操作多留痕:涉及资金转移、密码输入时,注意检查设备状态,发现异常立即终止操作并报警。

企业需持续强化风险感知能力,用户需筑牢安全意识防线,唯有 “技术 + 意识” 双管齐下,才能真正守护数字时代的财产安全。

技术动态 | 屏幕共享成为电诈 “帮凶”?企业该如何守护用户资金安全w10.jpg

扫码试用

极验,引领黑产对抗12年

点击蓝字,关注我们

点击蓝字,关注我们

“您好,您已开通自动付费功能"

"每月自动扣费"

“需要帮您关闭吗”



新型电诈案例警示:屏幕共享下的资金安全危机

近期,多起围绕屏幕共享功能的电信诈骗案件引发关注。

某市民李大姐接到陌生来电,对方自称 “平台客服”,以 “帮忙关闭自动扣费” 为由,引导其下载某交友软件并开启屏幕共享。随后,骗子通过远程监控操作,李大姐卡里3万多元不翼而飞。



受害者李大姐被电诈骗取的那笔转账记录

无独有偶,2025年3月19日,安宁区的王女士同样因 “关闭直播会员扣费” 陷阱,在下载不明软件并开启屏幕共享后,被分多次转走 9 万余元。

值得注意的是,通常被引导下载的语音软件或者屏幕共享软件产品本身并没有恶意,但其被不法分子利用的方式却暗藏玄机 —— 或是通过悬浮窗黑屏处理干扰用户操作,或是使用植入后门的篡改版本,让受害者在毫不知情中泄露关键信息。



电诈分子四大核心套路解析

为何反复宣传仍有人上当?关键在于诈骗分子精准设计了 “技术 + 心理” 双重陷阱:

电诈人员会挑选心智不成熟的未成年人或年纪较大防范意识差,对移动设备操作的风险不敏感的人群。配合精心设计的话术,引导目标一步步配合操作。
1. 精准话术恐吓 ,制造恐慌情绪

冒充知名平台客服(如快递理赔、电商退款、取消免密扣费),利用精准个人信息增强可信度,用“扣费”“影响征信”制造恐慌。
2.诱导安装作案App ,搭建控桥梁

以“远程协助”为名,诱骗下载小众会议/远程类App(近期高发:心桥/瞩目/云视讯/Todesk/RustDesk)。这些工具看似正常,实则成为骗子实时监控的 “眼睛”。
3.实时监控敏感信息 ,突破安全防线

通过屏幕共享功能,骗子可同步获取银行登录密码、短信验证码、人脸识别过程等核心信息,完成数据窃取。
4. 声东击西转账,实现快速洗钱

一边用复杂话术拖延受害者反应时间,一边通过多账户拆分转账,利用资金转移的时间差完成资产转移,增加追损难度。



屏幕共享类新型电诈的特征

1.技术隐蔽性增强,诈骗成功率提升

通过屏幕共享功能,诈骗分子无需直接索要密码或验证码,即可实时监控受害者手机操作,直接窃取银行卡、支付密码等敏感信息,资金转移速度极快,导致受害者财产损失难以挽回。

2.特定群体威胁更大

学生、老年人等防范意识较弱的人群更易受害。

3.诈骗链条产业化,犯罪成本降低

部分电诈团伙通过“手机口”技术(如语音通话中转)为境外诈骗集团提供技术支持,形成分工明确的产业链。

对比

维度

传统电诈

屏幕共享/语音通话类电诈

技术

依赖

依赖短信、电话等基础通讯手段
利用视频会议软件、共享屏幕功能等高技术工具

信息获取方式
直接骗取密码或转账通过实时监控屏幕间接获取敏感信息

隐蔽性
需受害者主动操作转账无需受害者主动提供信息,全程隐蔽操控
资金转移速度
相对较慢

极快,通过共享屏幕实时完成转账

传统电诈vs 屏幕共享类电诈 :四大核心特征对比



极验设备验电诈风险感知方案:

三维度构建电诈风险防护网

1.实时风险感知:精准捕捉异常操作信号

针对作敏感业务时,设备当前是否存在屏幕共享和语音通话,极验推出的设备验 GeeGuard 产品,在识别到这些特征时可以返回相关标签。

通过多种方案去识别潜在的电诈行为,帮助企业快速响应风险,为业务安全保驾护航,避免用户的资产发生损失



屏幕共享检测、运营商电话语音通话检测、第三方App语音通话检测
2. 全场景设备防护:覆盖多元风险环境

使用设备验 GeeGuard 产品,除了支持包括屏幕共享检测、语音通话检测、 iOS 越狱检测、Android Root、自定义 ROM、云手机、不安全运行环境、调试检测、多种类型的篡改检测、虚拟定位、签名校验、摄像头劫持等识别能力之外,GeeGuard 支持在线更新检测特征减少 SDK 发版频次,让客户可以灵活的根据业务发版。

3. 灵活规则引擎:定制化应对复杂场景

此外,极验提供更灵活的业务决策引擎产品,让客户可以贴合自己的业务进行定制化的风控规则,应对多样化、迭代频繁的黑灰产工具和手段。

在下面的示例中,通过编排黑白名单、风险感知策略、阈值通知等策略规则,帮助您在具体业务场景对风险进行感知:



极验规则决策引擎规则编排界面

使用极验风控决策引擎解决方案,可以将 GeeGuard 风险识别能力、设备指纹能力与业务自身的行为数据、账号数据进行更为紧密的关联。

可定制化的、灵活的生成贴合业务的风控关联规则,为您更复杂的业务场景保驾护航。



“技术 + 意识” 双管齐下,守护财产安全

屏幕共享、语音通话类电诈因技术隐蔽性强、犯罪成本低,已成为当前危害最大的电诈类型之一。

其手段从传统“诱导转账”转向“技术操控”,对社会信任、财产安全构成严重威胁。

所以除企业技术防护外,公众自身也需提高警惕:

    陌生来电多核实:对 “客服”“退款”“扣费” 等关键词保持敏感,通过官方渠道回电确认;

    共享功能慎开启:非必要不向陌生人开放屏幕共享、远程控制等权限;

    敏感操作多留痕:涉及资金转移、密码输入时,注意检查设备状态,发现异常立即终止操作并报警。

企业需持续强化风险感知能力,用户需筑牢安全意识防线,唯有 “技术 + 意识” 双管齐下,才能真正守护数字时代的财产安全。



扫码试用

极验,引领黑产对抗12年

关注科技与安全的朋友也在关注极验




本文来源于微信文章公众号
返回 发新帖 回复
热门图片
高级模式
B Color Image Link Quote Code Smilies |上传

Archiver|手机版| 反传销咨询救助网  

Copyright © 2001-2023 Comsenz Inc. All Rights Reserved.

Powered by X3.4( 蜀ICP备14017371号-1 )

返回顶部