2026-07-30 22:50

远程操控手机的诈骗,怎么越来越多了?

author_path 科技爆论
头图

本文来自微信公众号: 科技爆论 ,作者:爆哥


你有没有用过自动抢红包、自动刷视频的“懒人神器”?


是不是觉得动动手指授权一下,就能解放双手特别方便?


但很少有人知道,这类工具的核心,往往是手机里一个本该服务视障、老年群体的功能:无障碍权限。


而今年从国内的监管罚单到美国的法院禁令,从反诈一线的惊险案例再到司法层面的规则明确,都在揭开一个不为人知的现象:AI时代,手机无障碍权限正在成为一把偷偷刺向普通人的利刃。


1


只能物理断网的惊魂一刻


人民日报这几天报道了一起惊险的反诈案例,骗子远程操控手机,全靠一根针救场。


江苏常州的周女士接到诈骗电话,对方自称App客服,说她开通了会员每月要扣800元,引导她下载了一款不知名的App。周女士刚点完安装,手机瞬间黑屏,按键完全失灵,整台手机都不受控制了。


等她跑去报案,技术上也无法中止骗子的自动操控,还好帽子叔叔机智,果断找到一根回形针,直接取出手机SIM卡——用物理断网的方式,才切断了诈骗分子的远程控制通道。



后续排查发现,周女士账户里97万的定期存款,已经被骗子操作转成了活期,再晚一步就会被转走。


这一看似是电视剧里的高科技情节,实际上已经成了反诈一线的真实场景。截至今年4月,仅北京一地就发生了1100多起利用远程控制、屏幕共享的电信诈骗案。


为什么会出现这种情况?骗子是通过什么手段操控受害者手机呢?


答案出在手机自带的一个权限上:无障碍权限。


给大家简单介绍一下无障碍功能吧。无障碍权限在设计之初带着很强烈的人文温度:它是为了让视障人士能“听”到屏幕内容,让行动不便的老人能更轻松地操作手机,才给软件放开了一个口子。


这个权限能做的事情很多:它能读取屏幕上的所有信息,能模拟任何点击操作,等于拿到了手机操作的“最高代理权”。


问题就出在这里,骗子只要拿到这一权限,就能远程操控用户手机。


2


技术下放演变为权限滥用


无障碍权限是2009年安卓系统推出的权限,那为什么这几年突然集中演变成了诈骗工具呢?


答案是AI。


其实在以前,也有通过无障碍权限远程操控手机实现诈骗的案例,但是在AI普及之前,要利用这个权限做批量自动化操作,门槛很高。你得懂代码、会逆向工程,还要针对不同App做适配,只有少数技术玩家能玩得转,风险也相对可控。


但AI彻底改变了这件事。现在生成一个自动化脚本,普通人用AI工具几分钟就能搞定;更别提市面上大把“AI工具”都通过无障碍实现功能,不仅用户下载安装、点个授权就能用,还让大众降低了警惕。


原本小众的技术能力,一下子变成了人人可及的“普惠工具”。从作恶的角度来说也是如此。


人工智能把技术作恶的门槛,拉低到了前所未有的程度。


有人拿来抢红包、刷视频省力气,但也有人能拿来窃取聊天记录、盗取支付信息、远程操控转账。


可能有人会问了,这么严重这么可怕,难道没有人管管吗?


有的,包有的。


上游新闻报道了这么一件事:成都一家科技公司因开发一款“AutoCMD+”软件,被有关部门罚了3万元。



可能有人会说了,每天被罚的软件公司多了去了,3万元也不算多,没啥值得讨论的。


问题出在功能上:这个软件的功能看起来人畜无害,而且踩中了不少用户的痛点:能实现抖音自动刷视频、微信自动抢红包、消息防撤回、检测好友删除状态、定时批量发消息……几乎把主流社交、短视频App的“懒人功能”包圆了。



这些功能的实现逻辑,正是利用手机原本的机制:调用安卓系统的“无障碍服务”和“通知使用权”权限。调用这两个权限后,软件就能实现识别屏幕上的所有文字,还能模拟用户的手指点击任何位置。


所以,有关部门的认定给出了答案:这些操作均未获得微信、抖音、QQ等平台的官方授权,既违反了平台用户协议,也妨碍了其他软件的正常运行,触犯了《反不正当竞争法》。


这款被下载了接近3.8万次、付费用户1800多名、涉案收入3万余元的软件,被罚了3万元。


3


给权限滥用上锁


这其实已经不是首例类似判决了。


今年上半年,广州互联网法院也审理了一起类似的AI软件不正当竞争案,被告同样靠无障碍权限模拟真人操作、绕过平台风控。


法院直接作出行为保全裁定,要求立即停止软件下载、删除规避教程,同样明确了“除了用户,第三方自动化软件还需要获得平台授权”的原则。


可能有人又要问了:我同意这样的第三方软件操作我的手机和手机里的软件,怎么第三方软件也会违法呢?


因为“双重授权”,就是给AI时代权限滥用上的首道枷锁。


双重授权机制搭建的是双向约束的屏障,它要求工具在取得用户授予的无障碍系统权限之外,还需要获得被操作应用的官方许可,这么一来,跨应用操作的合法性就不再是用户单方决定,而是由生态决定。


用户授权代表使用者主观意愿,而目标应用授权代表生态主体对自身运行规则、数据安全与风控体系的控制权,两道门槛相互制衡,斩断了“仅凭用户许可就能肆意侵入其他应用”的灰色路径。



更重要的是,双重授权的明确,将挤压用户降低警惕的那部分软件的生存空间——主流软件和大部分手机厂商采用合规的A2A模式后,用户自然会对索要无障碍权限的软件产生警惕。


也许有人会有疑问:这会不会让AI时代减速?


答案是也许会,但减速不是坏事。在同一时间段,大洋彼岸也在打一模一样的官司。


2026年3月,北美加州北区法院就亚马逊诉Perplexity一案作出初步禁令,案件审结前禁止Perplexity的CometAI代理访问亚马逊系统,并要求销毁已获取的数据。法院援引过往判例明确表示:只要平台方撤销了许可,光靠用户同意,根本不算合法授权。


AI的确正在给我们的生活带来越来越多的便利,但每一份便利的背后,往往都对应着一份权限的让渡。


技术越强大,权限的边界就越重要。别为了抢几块钱的红包、省几下滑动的力气,就把手机的控制权轻易交出去。


毕竟相比于一时的便利,屏幕里的隐私、账户里的存款才是真正值得守住的东西。

本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。
如对本稿件有异议或投诉,请联系 tougao@huxiu.com。
频道: 国际热点