防骗知识库

官方/公益语气 · 数据透明 · 隐私保护

防骗知识库

Chinese American Anti‑Fraud Alliance(CAAFA) | 场景化指南 · 可执行清单 · 模板与话术。

最后更新: · 本页为公益信息,不构成法律或投资建议;如遇人身危险或正在发生的犯罪,请优先拨打 911。

速览:5 条黄金原则 + 实用拒绝话术

黄金原则

  1. 三不:不转账、不读验证码、不共享屏幕。
  2. 二核:挂断后仅用官网/卡背电话核验;不要回拨陌生号码。
  3. 看域名:HTTPS ≠ 安全,重点核对主域名与证书。
  4. 留证据:保存来电、短信、网址、聊天、转账记录与截图/录屏。
  5. 家人安全词:约定仅家人知道的核对词,防“亲属变声”。

拒绝话术(可复制)

遇到可疑来电/短信,可直接使用以下话术,既礼貌又坚定。

我现在不通过电话处理任何资金/账号问题。请提供工单号和可在官网上查询的联系方式,我会自己去核实。
在线举报

电话/短信诈骗

短信验证码银行/支付

“冻结/可疑交易”短信诱导到仿冒网银

短信附短链跳到伪站,盗取账号与一次性验证码,随后短时间内多笔转账。

怎么做
  • 不要点链接;仅从手机银行 App 或卡背电话核验。
  • 验证码只用于本人登录,不向任何人提供
  • 立即修改密码、启用交易提醒并检查信任设备。
来电深度伪造

“亲属语音”索要急用钱

使用相似声音和已知亲属信息制造紧迫感,诱导转账或购买礼卡。

怎么做
  • 挂断后用通讯录已存号码或家庭安全词二次核对。
  • 涉及礼卡/加密货币转账一律拒绝。

假公检法/政府

来电政府/执法冒充

自称 FBI/ICE/USCIS,要求“保密”与资金核验

伪造来电显示,援引个人信息施压;以“保密令”剥夺求证机会,要求汇款或验证资产。

怎么做
  • 任何“不得外传/保密令”都是红旗
  • 挂断后仅通过官网公开电话核验,不回拨来电号码。
  • 政府机构不会要求转账、礼卡或远程控制你的设备。

情感/投资(含加密)

社交平台加密/投资

“先交友后带单”:伪造交易所后台与盈利截图

引导在无监管“私服平台”充值,提现以“风控/税费/保证金”为由持续索款。

怎么做
  • 仅在合规交易所交易,核查监管牌照与官网域名。
  • “先交税/保证金才能提现”= 100%骗局
  • 不分享助记词/私钥,不安装远程控制软件。

银行/支付与“退款”骗局(含 Zelle)

电话/远程银行/支付

假“银行客服”指导“退款”,实为诱导你自己转账

通过屏幕共享/逐步指令让你把钱转到对方账户,银行难以追回。

怎么做
  • 银行不会要求远程控制或共享屏幕。
  • 所有“退款操作”只走卡背电话核实。

电商/钓鱼/社交账号

二维码/链接支付安全

“停车付费/罚单”二维码跳转伪站

在公告或设备上贴假码,引导支付到非官方页面,窃取卡号。

怎么做
  • 仅在官方 App/设备中支付;核对域名与 HTTPS。
  • 发现可疑二维码拍照并报告管理方。
邮件账号安全

社媒“蓝勾/账号申诉”钓鱼

短时限+恐吓性语言,诱导点击“申诉/认证”并输入密码与验证码。

怎么做
  • 从官方 App 内进入“设置‑帮助/申诉”,不要点邮件里的外链。
  • 启用更强的两步验证(如安全密钥)。

兼职/招聘

社交平台招聘

“先缴设备费/押金”的远程兼职

以高薪吸引,完成任务后以“账户异常”拒不结算,还要求继续充值解封。

怎么做
  • 凡是要先付钱才能上岗的“工作”,基本可判定为骗局。
  • 保留聊天与转账凭证,向平台和警方举报。

租房/留学

社交平台租赁

“先付订金保留房源”,不看房不签约

以紧迫性/稀缺性逼你先转定金,之后失联或房源与描述严重不符。

怎么做
  • 线下看房并核验房东身份与产权;使用平台托管账户,不转私账
  • 查真实地址与周边治安,警惕“过于便宜”。

工具与模板(收藏/下载)

受害处置清单(打印版)

  • 止损:联系银行/平台申请止付、冻结、争议处理。
  • 报警:记录警情编号,便于银行/平台配合。
  • 举报:FTC ReportFraud、FBI IC3、州/地方消费者保护机构。
  • 证据:短信、电话、网址、聊天、转账凭证、链上哈希。

家庭安全词与核验模板

与家庭成员约定两组词:一般核验词紧急核验词,只在本人面对面时更换。

核验问题示例:
1)我们上次一起吃饭的餐厅叫什么?
2)你钱包里学生证/驾照号码后两位?(谨慎选择不敏感但彼此知道的信息)
3)说出我们的“紧急核验词”。

常见问题(FAQ)

政府/警方会通过电话收罚款或让你买礼卡吗?

不会。任何要求转账、礼卡或加密货币的“官方”电话都可直接判定为骗局。

HTTPS 一定安全吗?

不是。骗子也会用 HTTPS。关键是看主域名是否为正规机构。

银行能帮我把 Zelle 转错的钱追回吗?

通常难以追回,但请立即联系银行提交欺诈争议,并报警存档。

我点了链接但没输入信息,需要担心吗?

建议更换密码、检查登录记录与受信任设备;监控账单并开启安全提醒。

仍有疑问或发现新骗局?

欢迎匿名报送线索。我们将保护隐私并与合作律师/社区伙伴协作处理。

邮件联系 在线举报