我当场愣住了,别再搜“每日大赛91”了——这种“二维码海报”用“奖励领取”骗你填身份证;立刻检查这三个设置

前几天看到一张看着很“正规”的海报:大字写着“每日大赛91,扫码领奖”,下面一个二维码,旁边还有“领取现金红包/实物奖励”的承诺。我随手扫一扫,页面立刻弹出让填写姓名、身份证号、手机号并验证短信验证码才能领取。那一刻我真的愣住了——这不是领奖,是把你的身份信息递上门来。
类似手法现在很常见:用“奖励”“补贴”“抽奖”“积分兑换”这些诱饵,把人引到钓鱼页面,要求填身份证或绑卡、下载App。目的从窃取身份证信息到诱导安装恶意应用、截取验证码、申请贷款或转移资金,都有可能。遇到这种情况,别慌,先别填写任何信息,先检查下面这三个设置,能大幅降低风险。
一、安装未知来源与应用权限(手机端优先检查) 为什么要看:很多攻击链以“请下载安装App领取奖励”为下一步展开,开启未知来源或给恶意App过多权限,会让风险变成现实威胁。
要做什么:
- Android:设置 → 应用或安全 → 特殊访问权限 → 安装未知应用,确保只有你信任的商店或浏览器有该权限;不要开启“允许来自此来源安装”给陌生App。
- iPhone:App只能从App Store安装,遇到提示安装企业证书或配置描述文件的页面要果断拒绝。设置 → 通用 → 描述文件/设备管理,删除不明描述文件。
- 检查已安装应用的权限(相机、通讯录、短信、通话记录、位置等),把不必要或可疑应用的敏感权限关闭。
二、浏览器自动填充与已保存的身份证/银行卡信息 为什么要看:许多钓鱼页通过页面伪装吸引你,让浏览器自动填充身份证或银行卡信息,一次点击就泄露了大量个人数据。
要做什么:
- Chrome(PC/安卓):设置 → 自动填充 → 密码/支付方式/地址和更多,删除不必要或敏感的已保存信息,关闭自动填充敏感字段的功能。
- Safari(iPhone/iPad):设置 → Safari → 自动填充,关闭对身份证或信用卡自动填充,检查并删除已保存的卡片与信息。
- 检查并删除浏览器保存的身份证号码、银行卡号、CVV等,养成在陌生页面不使用自动填充的习惯。
三、账户安全与交易通知(开启二步验证并核查绑定设备) 为什么要看:即便身份证信息泄露,开启了二步验证与交易提醒也能阻止大部分滥用,并能第一时间发现异常。
要做什么:
- 给主要账号(邮箱、手机运营商账号、支付平台、网银、社交账号)开启两步验证或登录提醒。
- 检查账号的绑定手机、邮箱、受信任设备,删除不认识的设备与授权。
- 打开银行/支付账户的短信或App推送通知,设置小额异常提醒,开启交易密码或二级验证。
- 如果可行,联系支付平台或银行开通“重要操作需要人工确认”这类风控选项。
已经提交了身份证怎么办?按这个顺序处理 1) 立即改密:重要账户(邮箱、支付账户、网银)的密码全部更改,并启用二步验证。 2) 联系银行与支付平台:询问是否可临时冻结或增加风控限制,取消绑定的卡片,开启转账/提现二次确认。 3) 保留证据并报警:截取钓鱼页面、海报照片、聊天记录、短信验证码等,尽快到公安机关报案并索取立案回执。 4) 联系重要平台的安全团队:把钓鱼域名、页面截图发给被冒充的平台(比如某银行、某电商)进行核查与下线。 5) 关注信用记录:如果可能,申请个人信用报告、信用挂失或申请信用冻结,防止被人用你的身份申请贷款或办卡。
如何快速判断二维码/页面真伪(实用套路)
- 先看链接域名:扫码后不要直接填写,先看浏览器地址栏,官方通常是明确的企业域名,钓鱼页常用短域名或看起来奇怪的子域(如 daily-contest91.xyz 等)。
- 看细节:语法错别字、客服热线无法接通、页面没有隐私协议或隐私协议很粗糙,都很可疑。
- 要求“先填写身份证再领奖/先下载App再联系客服”的,几乎都带风险。
- 官方活动通常在官方渠道有公告(公众号、官网、App),先去官方核实再参与。
- 使用系统内置的扫码器或可信的安全扫码App,它们通常会显示目标链接并给出风险提示。
结语 遇到“扫码领奖”“填写身份证”等强诱导时,把手先放下来,别按流程走。现在就花两分钟检查手机的安装权限、浏览器自动填充和主要账户的安全设置,能把一次小小的好奇变成大麻烦的可能性降到最低。把这篇文章分享给父母、朋友和同事,尤其是对二维码不太敏感的长辈——预防胜于补救。若你需要,我可以把一份简单的“手机安全检查清单”发到你邮箱或整理成可打印的PDF,方便家里人一起核对。