一条短信引出的整套产业链:越是标榜“免费”的这种“云盘链接”,越可能用“奖励领取”骗你填身份证;立刻检查这三个设置

你收到一条短信:免费领取XX资料/礼包,点开云盘链接就能拿。很多人一看“免费”二话不说点开,结果被要求填写身份证、手机号甚至上传证件照片。这样的短信并不是孤立的骗局,而是一个完整的“产业链”在运作——短信群发、短链/托管、伪装页面、身份信息收集、再到买卖或用于账号劫持。越是打着“免费”“限时领取”旗号的链接,越要提高警惕。
骗子常用的套路(简要)
- 群发短信或社交消息,诱导点击短链;
- 短链跳转到看似正规但域名不同的“云盘”页面或表单;
- 要求“领取奖励”需验证身份,填写身份证号/正面证件照/手机验证码;
- 收集到信息后卖给第三方、做SIM换卡、或直接盗用银行/社交账号完成变现。
立刻检查这三项设置(操作性强,马上做) 1) 手机短信/消息的过滤与安全设置
- Android(Google 信息):信息应用 → 设置 → 垃圾信息防护(开启“扫描垃圾信息”);长按链接可预览或复制查看真实域名。
- iPhone:设置 → 信息 → 阻止与身份识别 → 开启“过滤未知发件人”。
- 关闭自动下载未知来源的彩信/媒体,避免被恶意文件触发进一步跳转。
为什么要做:能拦截大量群发诈骗并让你有时间审查来源。
2) 网盘/云盘分享默认权限与第三方访问控制
- 登录你的云盘(Google Drive/OneDrive/Dropbox/百度网盘等)→ 查看“共享”或“链接分享”默认设置:将“公开可见/任何有链接可查看”改为“仅限指定账号或需要提取码/登录”。
- 定期清查已创建的公开链接,删除不再需要的分享。
- 检查并撤销不认识的第三方应用授权(云盘设置 → 应用访问/第三方应用)。
为什么要做:许多骗局利用被破解或误配置的账户托管钓鱼内容,收紧分享权限能断掉这一环。
3) 浏览器与设备的自动填充、账号安全设置
- 浏览器自动填充:Chrome/Safari 等 → 设置 → 自动填充(地址、付款信息)→ 关闭对“身份证号/证件照/银行卡信息”的自动填充或删除已保存的敏感信息。
- 开启云端账号(Google/Microsoft/Apple/百度)两步验证;检查并移除异常登录设备与登录记录;修改被怀疑泄露的密码。
为什么要做:自动填充会在假页面中不经意提交敏感信息;两步验证与安全审查能阻断后续滥用。
被钓鱼后应马上做的三步(若不幸提交了信息)
- 换掉相关账号密码并开启两步验证;
- 联系运营商与银行,说明可能存在SIM换卡或资金风险,必要时申请冻结账户或卡片;
- 保存证据(短信、截图、页面链接),向云盘提供方、社交平台及当地公安机关报案。
识别高危短信的快速判断法(三招)
- 链接域名与声称的服务不一致(长短链、奇怪子域);
- 推销语言过于急迫、含“限时”、“立刻领取”等催促字眼;
- 要求上传身份证或发送手机验证码给非官方渠道。
一句话结论:遇到“免费云盘链接”先不要动手,先看清三件事——短信来源、链接真伪、你的设备和云盘分享设置是否安全。把上面三项设置检查并调整一遍,能把很多基于“奖励领取”骗取身份证的骗局扼杀在摇篮里。
如果你愿意,我可以根据你常用的设备(iPhone/Android)和云盘类型,列出更具体的操作步骤。想把自己保护得更彻底,就从现在开始检查这三项设置。