北京今年受理远程操控手机诈骗超千起 得拔SIM卡才能救97万积蓄

你手边有没有那种号称能“躺平”的自动抢红包、自动刷视频软件?

是不是觉得只要轻轻一点授权,就能把双手解放出来,特别省心?

可很少有人意识到,这类工具的底牌,其实是手机里一个原本专为视障人士和老年人设计的特殊功能:无障碍权限。

从国内监管开出的罚单,到美国法院下达的禁令;从反诈前线惊心动魄的真实案例,再到司法层面厘清的法律边界,种种迹象都在揭示一个被忽视的现状:在AI浪潮下,手机的无障碍权限正变成一把悄悄刺向普通用户的利刃。

1

物理断网才能叫停惊魂时刻

近日,《人民日报》披露了一起令人后怕的反诈案件,骗子远程操控手机,最后是靠一根回形针才破局。

江苏常州的周女士接到一通诈骗电话,对方伪装成某App客服,谎称她开通了会员,每月会被扣800元。在诱导下,周女士下载了一款来路不明的App。刚点击安装完成,手机屏幕瞬间黑掉,按键彻底失灵,整台设备完全脱离控制。

当她赶去派出所报案时,技术手段已无法中断骗子的远程操作。幸好民警反应迅速,果断找来一根回形针,强行取出SIM卡——通过物理切断网络的方式,才终结了诈骗分子的遥控通道。

随后的资金排查显示,周女士账户内97万元的定期存款已被骗子转为活期,若再晚一步,这笔钱就会被转空。

这看似是影视剧里的科幻情节,如今却成了反诈一线的日常。截至今年4月,仅北京地区就受理了1100多起利用远程控制或屏幕共享实施的电信诈骗案件。

为何会演变成这样?骗子究竟用了什么手段操控受害者的手机?

答案就藏在手机自带的一个系统权限中:无障碍权限。

简单科普一下,无障碍功能在设计之初充满人文关怀:它是为了让视障用户能通过语音“听”懂屏幕内容,让行动不便的老人更便捷地操作手机,才为特定软件开启了这扇窗。

这个权限赋予的能力极强:它能读取屏幕上的一切信息,能模拟任何点击动作,相当于拿到了手机操作的“最高代理权”。

隐患也正源于此:一旦骗子获取了这一权限,便能远程操控用户的手机。

2

技术下放后的权限滥用

无障碍权限早在2009年随安卓系统推出,为何近几年突然集中沦为诈骗工具?

根源在于AI。

此前,虽也有利用无障碍权限远程操控手机进行诈骗的案例,但在AI普及前,要实现批量自动化操作,门槛极高。开发者需精通代码、擅长逆向工程,还要针对各类App做适配,只有少数极客能驾驭,风险相对可控。

但AI颠覆了这一局面。如今,普通人借助AI工具,几分钟即可生成自动化脚本;更不必说市面上大量打着“AI助手”旗号的产品,均通过无障碍权限实现功能。用户只需下载安装并授予权限即可使用,无形中降低了大众的心理防线。

原本小众的技术能力,瞬间变成了触手可及的“普惠工具”。这种便利同样被恶意利用。

人工智能将技术作恶的成本压至前所未有的低位。

有人用它来抢红包、刷视频以节省精力,也有人借此窃取聊天记录、盗取支付凭证、远程操控转账。

或许有人疑惑:事态如此严重,难道监管部门不管吗?

管,而且早就在行动。

上游新闻曾报道一起案例:成都一家科技公司因开发名为“AutoCMD+”的软件,被有关部门处以3万元罚款。

可能有人会觉得,每天被罚的软件公司不少,3万元并非巨款,没什么好大惊小怪的。

问题的关键不在于金额,而在于功能本身。这款看似人畜无害的软件,精准踩中了众多用户的痛点:支持抖音自动刷视频、微信自动抢红包、消息防撤回、检测好友删除状态、定时批量发消息……几乎囊括了主流社交和短视频App的所有“懒人”需求。

这些功能的底层逻辑,正是调用手机原有机制:利用安卓系统的“无障碍服务”和“通知使用权”权限。一旦获得这两项权限,软件即可识别屏幕所有文字,并能模拟手指点击任意位置。

因此,有关部门的定性十分明确:上述操作未获得微信、抖音、QQ等平台的官方授权,既违反平台用户协议,又妨碍其他软件正常运行,构成对《反不正当竞争法》的触犯。

这款累计下载近3.8万次、付费用户超1800名、涉案收入3万余元的软件,最终被罚款3万元。

3

给权限滥用加上枷锁

此类判决并非孤例。

今年上半年,广州互联网法院审理了一起类似的AI软件不正当竞争案,被告同样依靠无障碍权限模拟真人操作,试图绕过平台风控。

法院直接下达行为保全裁定,责令立即停止软件下载、删除相关规避教程,并再次确立原则:“除用户本人外,第三方自动化软件必须获得平台授权。”

也许有人又要追问:如果我自愿同意第三方软件操控我的手机和应用,为何它依然违法?

这就涉及到了“双重授权”机制,这是遏制AI时代权限滥用的第一道防线。

双重授权构建了一道双向约束屏障:工具在获取用户授予的系统级无障碍权限之外,还必须取得目标应用的官方许可。如此一来,跨应用操作的合法性不再由用户单方决定,而是由整个生态共同界定。

用户授权代表使用者的主观意愿,而目标应用授权则体现生态主体对自身运行规则、数据安全及风控体系的控制权。两道门槛相互制衡,切断了“仅凭用户许可即可肆意侵入其他应用”的灰色路径。

更重要的是,“双重授权”的确立,压缩了那些诱导用户降低警惕的软件生存空间。当主流软件和大部分手机厂商采用合规的A2A模式后,用户对索要无障碍权限的软件自然会保持戒备。

有人担心:这是否会阻碍AI时代的进程?

答案或许是肯定的,但减速未必是坏事。就在同一时期,大洋彼岸也在进行着性质相同的诉讼。

2026年3月,北美加州北区法院在亚马逊诉Perplexity一案中作出初步禁令,在案件审结前禁止Perplexity的CometAI代理访问亚马逊系统,并要求销毁已获取的数据。法院援引既往判例明确指出:只要平台方撤销许可,仅凭用户同意并不构成合法授权。

AI确实在为我们的生活带来日益增长的便利,但每一份便利的背后,往往都伴随着权限的让渡。

技术越强大,权限的边界就越清晰重要。别为了抢几块钱红包、省几次滑动力气,就将手机的控制权轻易交出。

毕竟,相较于短暂的便利,屏幕背后的隐私与账户里的存款,才是真正需要死守的底线。

本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。如对本稿件有异议或投诉,请联系 [email protected]