关于ZAKER Skills 合作
虎嗅APP 30分钟前

远程操控手机的诈骗,怎么越来越多了?

本文来自微信公众号: 科技爆论 ,作者:爆哥

你有没有用过自动抢红包、自动刷视频的 " 懒人神器 "?

是不是觉得动动手指授权一下,就能解放双手特别方便?

但很少有人知道,这类工具的核心,往往是手机里一个本该服务视障、老年群体的功能:无障碍权限。

而今年从国内的监管罚单到美国的法院禁令,从反诈一线的惊险案例再到司法层面的规则明确,都在揭开一个不为人知的现象:AI 时代,手机无障碍权限正在成为一把偷偷刺向普通人的利刃。

1

只能物理断网的惊魂一刻

人民日报这几天报道了一起惊险的反诈案例,骗子远程操控手机,全靠一根针救场。

江苏常州的周女士接到诈骗电话,对方自称 App 客服,说她开通了会员每月要扣 800 元,引导她下载了一款不知名的 App。周女士刚点完安装,手机瞬间黑屏,按键完全失灵,整台手机都不受控制了。

等她跑去报案,技术上也无法中止骗子的自动操控,还好帽子叔叔机智,果断找到一根回形针,直接取出手机 SIM 卡——用物理断网的方式,才切断了诈骗分子的远程控制通道。

后续排查发现,周女士账户里 97 万的定期存款,已经被骗子操作转成了活期,再晚一步就会被转走。

这一看似是电视剧里的高科技情节,实际上已经成了反诈一线的真实场景。截至今年 4 月,仅北京一地就发生了 1100 多起利用远程控制、屏幕共享的电信诈骗案。

为什么会出现这种情况?骗子是通过什么手段操控受害者手机呢?

答案出在手机自带的一个权限上:无障碍权限。

给大家简单介绍一下无障碍功能吧。无障碍权限在设计之初带着很强烈的人文温度:它是为了让视障人士能 " 听 " 到屏幕内容,让行动不便的老人能更轻松地操作手机,才给软件放开了一个口子。

这个权限能做的事情很多:它能读取屏幕上的所有信息,能模拟任何点击操作,等于拿到了手机操作的 " 最高代理权 "。

问题就出在这里,骗子只要拿到这一权限,就能远程操控用户手机。

2

技术下放演变为权限滥用

无障碍权限是 2009 年安卓系统推出的权限,那为什么这几年突然集中演变成了诈骗工具呢?

答案是 AI。

其实在以前,也有通过无障碍权限远程操控手机实现诈骗的案例,但是在 AI 普及之前,要利用这个权限做批量自动化操作,门槛很高。你得懂代码、会逆向工程,还要针对不同 App 做适配,只有少数技术玩家能玩得转,风险也相对可控。

但 AI 彻底改变了这件事。现在生成一个自动化脚本,普通人用 AI 工具几分钟就能搞定;更别提市面上大把 "AI 工具 " 都通过无障碍实现功能,不仅用户下载安装、点个授权就能用,还让大众降低了警惕。

原本小众的技术能力,一下子变成了人人可及的 " 普惠工具 "。从作恶的角度来说也是如此。

人工智能把技术作恶的门槛,拉低到了前所未有的程度。

有人拿来抢红包、刷视频省力气,但也有人能拿来窃取聊天记录、盗取支付信息、远程操控转账。

可能有人会问了,这么严重这么可怕,难道没有人管管吗?

有的,包有的。

上游新闻报道了这么一件事:成都一家科技公司因开发一款 "AutoCMD+" 软件,被有关部门罚了 3 万元。

可能有人会说了,每天被罚的软件公司多了去了,3 万元也不算多,没啥值得讨论的。

问题出在功能上:这个软件的功能看起来人畜无害,而且踩中了不少用户的痛点:能实现抖音自动刷视频、微信自动抢红包、消息防撤回、检测好友删除状态、定时批量发消息……几乎把主流社交、短视频 App 的 " 懒人功能 " 包圆了。

这些功能的实现逻辑,正是利用手机原本的机制:调用安卓系统的 " 无障碍服务 " 和 " 通知使用权 " 权限。调用这两个权限后,软件就能实现识别屏幕上的所有文字,还能模拟用户的手指点击任何位置。

所以,有关部门的认定给出了答案:这些操作均未获得微信、抖音、QQ 等平台的官方授权,既违反了平台用户协议,也妨碍了其他软件的正常运行,触犯了《反不正当竞争法》。

这款被下载了接近 3.8 万次、付费用户 1800 多名、涉案收入 3 万余元的软件,被罚了 3 万元。

3

给权限滥用上锁

这其实已经不是首例类似判决了。

今年上半年,广州互联网法院也审理了一起类似的 AI 软件不正当竞争案,被告同样靠无障碍权限模拟真人操作、绕过平台风控。

法院直接作出行为保全裁定,要求立即停止软件下载、删除规避教程,同样明确了 " 除了用户,第三方自动化软件还需要获得平台授权 " 的原则。

可能有人又要问了:我同意这样的第三方软件操作我的手机和手机里的软件,怎么第三方软件也会违法呢?

因为 " 双重授权 ",就是给 AI 时代权限滥用上的首道枷锁。

双重授权机制搭建的是双向约束的屏障,它要求工具在取得用户授予的无障碍系统权限之外,还需要获得被操作应用的官方许可,这么一来,跨应用操作的合法性就不再是用户单方决定,而是由生态决定。

用户授权代表使用者主观意愿,而目标应用授权代表生态主体对自身运行规则、数据安全与风控体系的控制权,两道门槛相互制衡,斩断了 " 仅凭用户许可就能肆意侵入其他应用 " 的灰色路径。

更重要的是,双重授权的明确,将挤压用户降低警惕的那部分软件的生存空间——主流软件和大部分手机厂商采用合规的 A2A 模式后,用户自然会对索要无障碍权限的软件产生警惕。

也许有人会有疑问:这会不会让 AI 时代减速?

答案是也许会,但减速不是坏事。在同一时间段,大洋彼岸也在打一模一样的官司。

2026 年 3 月,北美加州北区法院就亚马逊诉 Perplexity 一案作出初步禁令,案件审结前禁止 Perplexity 的 CometAI 代理访问亚马逊系统,并要求销毁已获取的数据。法院援引过往判例明确表示:只要平台方撤销了许可,光靠用户同意,根本不算合法授权。

AI 的确正在给我们的生活带来越来越多的便利,但每一份便利的背后,往往都对应着一份权限的让渡。

技术越强大,权限的边界就越重要。别为了抢几块钱的红包、省几下滑动的力气,就把手机的控制权轻易交出去。

毕竟相比于一时的便利,屏幕里的隐私、账户里的存款才是真正值得守住的东西。

读览精华

读览精华

精致阅读,品味生活

订阅

觉得文章不错,微信扫描分享好友

扫码分享

企业资讯

查看更多内容