博物馆还没进去,个人信息先被人扫走了。国家博物馆7月31日发了一份措辞严厉的声明,直接点名一批在馆外公路上冒用“国家博物馆工作人员”身份的社会人员。这些人拦住游客,以预约、入群、讲解等五花八门的名义递上一个二维码,只要扫进去,手机号码和身份证号码就落入了他们的口袋。国博把话讲得很清楚:从未授权任何机构或个人在馆外搞这类扫码入群和信息采集活动,对相关组织和个人将依法追究法律责任。
去博物馆的人警惕性往往不高。在大多数人心里,博物馆是一个安全的、可信的文化场所,站在博物馆门口穿着制服或者挂着工牌的人,天然就比街边扫码送鸡蛋的更值得信任。骗子利用的正是这种“机构背书”带来的信任惯性。一旦把你拦下来,话术多半是“扫码预约免排队”或者“官方讲解群限量加入”,紧迫感一造,你的防备心就松了。手机号拿到手,身份证号也骗到,回头这些数据被转手卖给电诈团伙或者灰产中间商,后续的骚扰电话和精准诈骗就只是时间问题。
这种“蹭机构信用”的骗局这几年越来越多,手法也在迭代。以前是在热门景区门口摆摊送小礼品,现在升级成冒充文化场馆的工作人员,穿上跟保安或志愿者相似的服装,话术也设计得半真半假,连附近派出所的民警都未必能第一时间分辨。国博这次的声明不只是一次简单的舆论切割,而是在提醒所有公众:真正官方的服务一定在官方渠道——馆内服务台、官网、官方公众号,馆外公路上拉人的,不管穿成什么样、自称什么人,都先打个问号。
对普通游客来说,这件事里唯一需要记住的生存法则是:在任何一个非官方场景里,你的身份证号码和手机号码组合都是一份高价值资产,不要因为对方挂着“国家”两个字就轻易交出去。国博已经去追责那些冒名者了,但骗子换一张工牌、换一个场馆继续蹲守的成本极低,真正管得住的防火墙,还是每个人自己心里的警惕。
