湖北一对夫妻深夜躺在床上准备入睡,屋里安静得只剩呼吸声。
丈夫的手机就放在床头充电,两人谁也没有察觉,一场突如其来的危险,正从这个不起眼的角落悄悄逼近。
2026年7月20日深夜,湖北市民黄先生夫妇已经入睡,放在枕边的手机却频繁亮起。
屏幕没有被人触碰,页面却在自动切换,支付账户和银行卡界面接连被打开,一笔笔异常交易正在被发起。
妻子被手机的亮光惊醒,起初还以为是系统提醒,等她拿起手机才发现,屏幕仿佛被一只看不见的手控制着,自己滑动、跳转和填写信息。
短短几分钟内,黄先生多个账户里的近6万元资金,已经进入异常转账流程。
夫妻俩没有继续在手机上与异常程序纠缠,而是立即报警,同时联系银行申请冻结账户。
警方启动紧急止付机制,协调金融机构追踪资金去向,最终在钱款完成转移前将相关交易拦截,近6万元没有形成实际损失。
这次能够保住钱,有很大的偶然性,手机恰好放在枕边,屏幕又在操作过程中频繁亮起,妻子才及时察觉。
若夫妻二人一直睡到天亮,等发现余额异常后再报警,资金很可能已经被拆分转入多个账户,追查和返还的难度都会明显增加。
警方调查发现,问题出在黄先生此前安装的一款手机清理软件,他感觉手机运行缓慢,看到浏览器弹出的“一键清理”广告后,直接点击链接下载。
安装过程中,软件连续索取多项权限,他没有认真查看具体用途,习惯性地选择了允许。
这款软件表面上可以清理垃圾、释放内存,内部却藏有恶意远程控制程序,最危险的一步,是它获得了手机的“无障碍服务”权限。
这个功能原本用于帮助视障人士操作手机,授权后的应用可以读取屏幕内容、跟踪操作,甚至代替用户点击按钮。
一旦这类高危权限落入恶意软件手中,手机便可能在用户不知情的情况下,被远程操控。
诈骗分子可以打开应用、点击页面、读取输入内容,并结合已经登录的支付账户、保存的信息或截取到的验证码完成交易。
恶意程序还可能调低亮度、关闭声音、删除交易提醒,让受害者难以及时察觉,武汉警方此前侦破的类似案件中,嫌疑人正是利用木马程序和无障碍权限,在深夜操控手机实施盗刷。
不过,把这种骗局理解成“骗子完全不需要密码,也能随意转走所有钱”并不准确。
不同银行和支付平台的验证方式并不相同,部分交易仍需要密码、人脸识别或其他确认。
真正危险的是,恶意软件可能读取用户操作、拦截验证码,或者利用账户已经登录、设备已经受信任的状态,绕过一部分正常防线。
骗子选择深夜动手,也不是偶然,凌晨时段,人通常处于熟睡状态,手机长时间无人操作。
即使屏幕短暂闪动,或者收到一两条提醒,也很容易被忽略,等用户次日查看账户时,木马可能已经删除部分短信和通知,给后续调查制造困难。
真正值得关注的是,这类诈骗正在减少对传统话术的依赖,过去,骗子需要打电话恐吓、诱导受害人主动转账。
现在,他们只需要让用户安装一个伪装成清理工具、投资平台、交友软件或福利应用的安装包,再设法获取高危权限,便可能在后台等待时机。
在我看来,手机权限已经成了数字生活中最容易被忽略的一道门,很多人看到“访问短信”,“读取屏幕”,“允许无障碍服务”时,第一反应不是判断软件为什么需要,而是嫌弹窗麻烦,连续点击同意。
真正危险的,往往不是某一次操作,而是把多项权限,同时交给一个来历不明的软件。
正常的清理软件,没有必要代替用户操作银行应用,也不应要求读取全部屏幕内容,凡是通过网页弹窗、短信链接、聊天软件安装包下载的应用,只要索取无障碍服务、设备管理、屏幕共享或短信读取权限,都应该立即停止安装。
软件应尽量通过手机自带应用商店或官方网站获取。
一旦发现手机自动亮屏、页面乱跳、银行应用自行打开,最重要的不是反复点返回键,而是尽快切断控制。
可以立即关闭移动网络和无线网络,必要时直接关机或取出手机卡,再用另一部手机联系银行冻结账户并报警。
警方也提醒,发生自动操作、收不到验证码或陌生应用无法卸载等情况时,应先断网,阻止远程控制继续进行。
黄先生夫妇保住近6万元,靠的是发现及时和紧急止付,而不是每个受害者都能复制的运气。
这起事件留下的提醒很直接:不要把手机权限当成无关紧要的弹窗,点下“全部允许”的那几秒,交出去的可能不只是一个功能,而是整部手机以及与它相连的账户控制权。
