今日观察者

“懒人神器”远程控手机诈骗 近4万次下载的违规软件终受罚

来源:今日观察者 科技

“懒人神器”远程控手机诈骗 近4万次下载的违规软件终受罚

用自动抢红包、刷视频的“懒人神器”吗?

是不是觉得点个授权,就能彻底解放双手,特别爽?

但这背后藏着一个冷知识:这类工具的核心,往往劫持了手机里一个专为视障人士和老人设计的功能——无障碍权限。

从国内监管开出的罚单,到美国法院下达的禁令;从反诈一线的惊险反转,再到司法界定的清晰红线,都在揭露一个隐秘真相:AI时代,手机的无障碍权限正化作一把暗刃,悄悄刺向普通用户。

1

物理断网才救命的惊魂瞬间

《人民日报》近日披露了一起极具警示意义的反诈案例,骗子远程操控手机,最终靠一根回形针才破局。

江苏常州的周女士接到一通诈骗电话,对方伪装成某App客服,声称她误开了会员,每月将被扣取800元。随后,对方诱导周女士下载了一款来历不明的App。安装完成的那一秒,周女士的手机屏幕瞬间黑屏,按键彻底失灵,整台设备完全脱离了她的控制。

当她赶去派出所报案时,技术人员发现无法通过软件手段中止骗子的远程操控。幸而民警反应迅速,找来一根回形针,直接挑出手机SIM卡——通过物理切断网络的方式,才强行终止了诈骗分子的远程控制通道。

经后续排查确认,周女士账户内高达97万元的定期存款,已被骗子操作转为活期,若是再晚一步,资金便会被转空。

这看似像影视剧里的科技桥段,实则已成为反诈一线的真实写照。截至今年4月,仅北京地区就记录了1100多起利用远程控制及屏幕共享实施的电信诈骗案件。

为何会演变成这般局面?骗子究竟凭借何种手段操控受害者手机?

答案指向手机自带的一项核心权限:无障碍权限。

简要说明一下,无障碍功能在设计之初充满人文关怀:它是为了让视障人士能“听”懂屏幕内容,让行动不便的老人更便捷地操作手机,从而赋予特定软件一项特殊权限。

这项权限的能力极强:它可以读取屏幕上显示的所有信息,能模拟任意点击动作,相当于掌握了手机操作的“最高代理权”。

隐患便在于此,一旦骗子获取此项权限,即可远程操控用户的手机。

2

技术红利异化为滥用温床

无障碍权限自2009年随安卓系统推出以来,为何近年来突然集中沦为诈骗工具?

根源在于AI。

事实上,在AI普及之前,利用无障碍权限远程操控手机进行诈骗的案例虽已存在,但要实现批量自动化操作,门槛极高。开发者需精通代码与逆向工程,还需针对不同App进行适配,仅限少数技术极客掌握,风险相对可控。

但AI彻底颠覆了这一格局。如今,普通人借助AI工具,几分钟即可生成自动化脚本;加之市面上大量所谓“AI工具”均依赖无障碍权限实现功能,用户只需下载安装、点击授权即可使用,极大降低了大众的警惕性。

原本小众的技术能力,瞬间变为触手可及的“普惠工具”。作恶的成本也随之骤降。

人工智能将技术作恶的门槛,压缩至前所未有的低位。

有人用它来抢红包、刷视频以节省体力,也有人借此窃取聊天记录、盗取支付信息、远程操控转账。

或许有人会问:情况如此严重且可怕,难道没有监管介入吗?

当然有。

《上游新闻》曾报道一起事件:成都一家科技公司因开发名为“AutoCMD+”的软件,被有关部门处以3万元罚款。

可能有人会觉得,每日被罚的软件公司不胜枚举,3万元并非巨款,不值一提。

关键在于其功能设计:该软件表面看似无害,却精准击中众多用户的痛点:支持抖音自动刷视频、微信自动抢红包、消息防撤回、检测好友删除状态、定时批量发送消息……几乎囊括了主流社交与短视频App中的各类“懒人需求”。

这些功能的实现逻辑,正是利用了手机底层机制:调用安卓系统的“无障碍服务”与“通知使用权”权限。一旦调用这两个权限,软件便能识别屏幕上的所有文字,并模拟手指点击屏幕任意位置。

因此,有关部门的认定给出了明确结论:上述操作未获得微信、抖音、QQ等平台的官方授权,既违反了平台用户协议,也妨碍了其他软件的正常运行,构成了对《反不正当竞争法》的违反。

这款被下载近3.8万次、拥有付费用户1800多名、涉案收入3万余元的软件,最终被处罚款3万元。

3

为权限滥用加装锁扣

这并非同类判决的首例。

今年上半年,广州互联网法院审理了一起类似的AI软件不正当竞争案,被告同样依靠无障碍权限模拟真人操作,以此绕过平台风控体系。

法院直接作出行为保全裁定,责令立即停止软件下载、删除相关规避教程,并再次明确“除用户本人外,第三方自动化软件须获平台授权”的原则。

也许有人会疑惑:如果我同意第三方软件操作我的手机及其中应用,为何该软件仍属违法?

“双重授权”,正是遏制AI时代权限滥用的第一道枷锁。

双重授权机制构建了双向约束屏障,要求工具在取得用户授予的无障碍系统权限之外,还必须获得被操作应用的官方许可。如此一来,跨应用操作的合法性不再由用户单方决定,而是由生态共同决定。

用户授权代表使用者的主观意愿,目标应用授权则代表生态主体对自身运行规则、数据安全与风控体系的控制权。两道门槛相互制衡,切断了“仅凭用户许可即可肆意侵入其他应用”的灰色路径。

更重要的是,双重授权的明确,大幅挤压了那些诱导用户降低警惕的软件生存空间——随着主流软件及大部分手机厂商采用合规的A2A模式,用户对索要无障碍权限的软件自然会保持警惕。

或许有人担忧:这会阻碍AI时代的发展速度吗?

答案或许是肯定的,但减速未必是坏事。在同一时期,大洋彼岸也在进行性质相同的诉讼。

2026年3月,北美加州北区法院就在亚马逊诉Perplexity一案中发出初步禁令,规定在案件审结前,禁止Perplexity的CometAI代理访问亚马逊系统,并要求销毁已获取的数据。法院援引过往判例明确指出:只要平台方撤销许可,仅凭用户同意并不构成合法授权。

AI确实在为我们的生活带来更多便利,但每一份便利的背后,往往都伴随着一份权限的让渡。

技术越强大,权限的边界就越发重要。切勿为了抢夺几块钱的红包、省去几次滑动的力气,就将手机的控制权轻易交出。

毕竟,相较于短暂的便利,屏幕背后的隐私、账户内的存款,才是真正值得坚守的底线。

本内容由作者授权发布,观点仅代表作者本人,不代表虎嗅立场。如对本稿件有异议或投诉,请联系 [email protected]

相关推荐

最新文章