Skip to content
返回博客Guide

技术支持诈骗:防止远程访问欺诈的简单步骤

GoDesk Editorial Team10 分钟阅读
技术支持诈骗:防止远程访问欺诈的简单步骤

看到“你的计算机被感染”之类的恐吓信息,或有陌生人要求“快速远程接入”,是一种常见困扰。你可能想帮助年长亲属、修理自己的电脑,或接受供应商的支持——但不想把控制权交给诈骗者。本指南说明如何识别并防止被诱导授予危险的远程访问。

看到“你的计算机被感染”之类的恐吓信息,或有陌生人要求“快速远程接入”,是一种常见困扰。你可能想帮助年长亲属、修理自己的机器,或接受供应商的支持——但不想把控制权交给诈骗者。本指南说明技术支持诈骗的表现,并逐步教非技术用户如何避免被诱导授予危险的远程访问。

什么是技术支持诈骗 — 简明说明

技术支持诈骗是指有人冒充合法技术人员(例如来自 Microsoft、你的 ISP、你的银行等),诱使你运行诊断、安装软件或允许远程访问你的计算机。目的各不相同:窃取密码、安装恶意软件、运行加密挖矿程序或胁迫付款。诈骗者通过电话、弹出网页或伪造的支持邮件制造紧迫感和恐惧。

他们常常要求你安装远程控制软件(TeamViewer、AnyDesk、Chrome Remote Desktop 或者不那么常见的程序),然后要求你展示银行账户、交出认证码,或通过电汇、礼品卡或加密货币支付“修复费”。危险的核心不是软件本身,而是对端的人以及你授予他们的权限。

诈骗者如何联系你及常见危险信号

诈骗者通常有几种典型方式。识别这些危险信号是阻止骗局的最快方法。如果出现下列任一情况,请停止并先核实再继续。

  • 陌生来电:未主动要求的来电声称来自 Microsoft、Apple、你的 ISP 或知名公司。他们经常使用急迫语气:“你的电脑被感染——我们现在需要访问。”
  • 弹出警告:浏览器页面看起来像系统警告,声称你的电脑被感染并提供电话号码。关闭浏览器——不要拨打该号码。
  • 电子邮件或聊天消息:看上去官方的消息却要求你点击链接或立即安装远程控制软件。
  • 要求支付方式:任何要求通过礼品卡、电汇或加密货币付款的请求都是强烈的诈骗信号。合法的支持团队会通过公司计费系统开具发票或在线接受卡支付,而不是通过礼品卡。
  • 施压和要求保密:“不要告诉任何人”或“如果挂断,你的账户将被删除”——这些都是阻止核实的操控手法。
  • 在允许远程访问前:简单核实清单

    如果有人要求远程接入你的机器,请遵循下面的简短清单。每一项都是你可以在无技术背景下完成的核实动作。

    1. 询问他们如何联系到你。合法支持很少会主动拨打意外的私人号码。如果是冷不防的来电,应保持怀疑态度。
    2. 获取公司名称、员工姓名和证件编号。然后挂断,使用该公司官网上的电话号码回拨——不要使用他们提供的号码。如果是 ISP 或银行的支持,请使用账单或实体卡上的号码。如果是软件支持,请使用供应商官网列出的联系方式。
    3. 不要因为对方要求就允许远程访问。值得信赖的技术人员会理解你先核实身份的做法。
    4. 不要在未请求的来电中交出代码。许多远程控制应用使用一次性会话代码。如果你没有通过供应商发起支持请求,不要交出代码。
    5. 检查官方支持渠道。如果是广泛的问题,查看公司网站或社交媒体上的公告。有关远程访问的基础知识与实务操作,请参阅我们的指南 远程访问如何工作,以及实用步骤 如何授予他人远程访问
    6. 安全的访问方式 — 限制范围和时间

      如果你决定允许合法技术人员或可信朋友远程协助,请选择能将风险最小化的方法。关键规则是:使用临时会话、全程监视对方操作,并在结束后立即撤销权限。

      • 优先使用内置的一次性工具:Windows Quick Assist(内置于 Windows 10/11)允许助手通过你生成的一次性代码连接,并在提示中可见一切。Chrome Remote Desktop 使用 PIN 保护会话,可用于一次性协助。这些通常比从不明链接安装未知第三方可执行文件更安全。
      • 使用会话代码并观察屏幕:如果你使用 TeamViewer 或 AnyDesk(两者都常见且用户友好),确保会话代码是在你的屏幕上生成并仅在通话中由你分享。TeamViewer 在企业支持中被广泛使用(当前长期使用的主要版本家族为 TeamViewer 15.x),AnyDesk 提供低延迟的快速会话。两者本身是合法的——但会话代码必须在你核实来电者身份后才分享。
      • 尽可能授予仅查看权限:有些工具提供仅查看或有限控制。如果助手只需引导你完成步骤,选择仅查看权限,这样他们不能输入或安装软件。
      • 绝不要交出管理员凭据或 2FA 代码:你不应提供密码或认证码。如果他们需要管理员权限运行诊断,创建一个临时账户并在事后删除,或在你监督下进行每一步更改。
      • 使用可信工具并避免未知可执行文件:如果来电者坚持让你下载特定程序,请独立验证该程序的名称和网站。优先选择主流且经过审查的工具(Quick Assist、Chrome Remote Desktop、TeamViewer、AnyDesk)。如果你想使用自托管选项以避免第三方中继服务器,请参阅我们的 自托管远程桌面指南,了解细节与权衡。
      • 如可能,录制会话:如果你愿意,用手机录制屏幕和音频。这会生成带时间戳的记录,便于事后核查。
      • 会话中 — 需要观察和需要做的事

        在有人控制你的机器时保持积极参与。你不需要技术技能就能做到以下几点:

        • 观察鼠标指针:确认助手正在做他们承诺的事情:运行特定诊断、访问某个官方站点或打开设备管理器。如果他们打开你的银行网站或密码管理器,立即终止会话。
        • 要求解释每一步:如果他们说“修复注册表”或“编辑服务”,在执行前要求他们解释每一步。真正的技术人员会耐心说明。
        • 拒绝你未请求的软件安装:如果他们试图安装工具栏、‘优化器’或加密挖矿软件,结束会话并卸载他们放置的任何内容。不要接受所谓为了“提升”性能的远程控制;那是经典骗局手法。
        • 检查任务管理器和下载文件夹:安装后查看 Downloads 文件夹以及启动项是否有不明可执行文件或新条目。如果发现新项目,记录文件名以便后续扫描。
        • 限制文件传输:避免发送包含密码或个人数据的文档。如果必须共享文件,请使用安全的知名文件传输服务,并在问题解决后删除该文件。
        • 会话结束后 — 清理与加固

          诈骗者有时会在会话结束后继续提取价值。会话结束后立即执行以下步骤——尤其是当对方是新接触的人员时。

          1. 终止并卸载远程软件:结束远程连接,使用 控制面板 > 应用(Windows)或 应用程序 > 卸载(macOS)移除任何为会话安装的远程访问程序。如果该工具是你打算保留的(例如用于定期家庭支持),请设置为每次会话都需要明确许可。
          2. 更改密码并撤销令牌:如果你共享了任何账户密码,请更改它们。如果使用了验证器应用或硬件令牌,撤销备份代码并在怀疑泄露时重新签发。
          3. 检查银行和信用账户:查找不明交易。如有可疑,联系银行请求冻结或监控扣款。不要仅依赖事后赔付——尽早发现欺诈最重要。
          4. 运行恶意软件扫描:使用可信防病毒软件和按需扫描工具(例如 Malwarebytes、Windows Defender Offline)检查持久性机制、不明服务或助手可能留下的计划任务。
          5. 审查启动项:在 Windows 上,打开任务管理器 > 启动并禁用不明条目。在 macOS 上,检查 系统设置 > 用户与群组 > 登录项。
          6. 审计最近安装的软件:检查 Downloads 文件夹和系统已安装程序列表,如有不熟悉的项请卸载。
          7. 如果发现自己被骗 — 恢复步骤

            如果你怀疑把访问权限交给了诈骗者,请迅速行动。响应越快,结果越好。

            1. 立即切断远程访问:终止会话,更改任何软件生成的远程代码,并卸载远程软件。
            2. 在已知安全设备上更改密码:使用另一台受信任的设备更改密码并撤销会话(例如,在 Gmail、银行网站上注销所有会话)。在未扫描受感染机器前不要在其上更改密码。
            3. 联系你的银行或支付提供方:报告未授权扣款并在必要时请求冻结或撤销。如果通过礼品卡付款,联系零售商——礼品卡通常难以追回,但尽快报告有助于处理。
            4. 报告诈骗:在美国,请向 FTC 报告(ReportFraud.ftc.gov)。在其他国家,请联系当地消费者保护机构或国家网络犯罪部门。同时向被滥用的软件供应商报告(例如 TeamViewer、AnyDesk 等)——它们通常在支持页面收集滥用报告。
            5. 考虑专业帮助:如果攻击者有管理员权限,考虑专业清理或重装系统。至少应备份重要文件、擦除设备、重新安装操作系统,并从已知良好的备份恢复。
            6. 工具与选择 — 哪些对非技术用户更安全?

              没有绝对安全的工具——安全来自流程。但有些选项对非技术用户更友好,因为它们默认采用临时访问并要求清晰同意。

              • Windows Quick Assist:内置于 Windows 10/11,生成一次性代码,无需安装第三方软件。适合一次性帮助。
              • Chrome Remote Desktop:免费、跨平台、绑定 Google 帐户,适用于在你明确登录并启用访问时的临时远程帮助。
              • TeamViewer / AnyDesk:被广泛使用、功能丰富、适合较长的支持会话。遵循上文规则(临时代码、核实来电者身份、谨慎权限)即可安全使用。TeamViewer 在许多组织中广泛使用(TeamViewer 15.x 家族常见);AnyDesk 以低延迟连接著称,在网络较慢时有优势。
              • 自托管解决方案:如果你或家人对更复杂的设置感到舒适,自托管远程访问可消除对第三方中继服务器的依赖。详情与权衡请参阅我们的 自托管远程桌面指南
              • 如果你想试一个轻量且非商业的选项,考虑允许短时会话或每次连接都需本地批准的工具。想尝试 GoDesk 的用户,可在 /download 获取应用,并在 /pricing 查看定价与自托管选项。我们不主张某一工具适用于所有场景——选择你理解并能核实的工具。

                可打印或朗读的快速清单

                • 如果你没有请求支持,挂断并通过公司官网回拨。
                • 绝不要当场通过礼品卡或电汇付款。
                • 尽可能使用内置的一次性工具(Quick Assist、Chrome Remote Desktop)。
                • 自己生成会话代码,并仅在核实后分享。
                • 观察会话,能录制就录制,结束后卸载远程工具。
                • 会话后更改密码并扫描恶意软件。
                • 结语

                  技术支持诈骗依赖紧迫感和混乱。一个冷静、简单的核实流程——核实身份、使用一次性代码、限制权限并在事后清理——在大多数情况下能保护非技术用户。如果你负责为家人提供支持,请把上述步骤写下来或保留本页以便可信的帮手按照既定流程操作。

                  要安全地演练如何正确共享远程访问,请将此建议与我们的逐步指南 如何授予他人远程访问 配合使用。当你准备好试用可信工具时,可在 /download 下载 GoDesk,或在 /pricing 比较定价与托管选项。

                  获取 GoDesk

                  准备自己试用吗?

                  免费支持 30 台设备,无需信用卡。两分钟内即可运行并连接。