你以为在看打着“万里长征小说”旗号的链接,其实在被用“客服处理”让你共享屏幕:一定要关掉这个权限

一、场景还原:看书链接变成了“客服”陷阱 你点开一个看小说的链接,页面显示是“万里长征小说”,但随即弹出的对话框告诉你:你遇到问题了,客服需要“远程协助”或“共享屏幕”来帮忙处理。对方语气急切,要求你立刻点击某个按钮或安装一个工具,说这是解决问题的最快方式。很多人一来图方便、二来怕麻烦就照做了——结果往往是账号被盗、银行卡信息泄露、电脑被植入木马。
这类骗局常用的伎俩很相似:用看似无害的内容吸引你点击,然后通过社工手段制造紧迫感,诱导你放弃警惕,进而获得远程控制权限或让你安装远控/远程支持软件。
二、他们能做什么?后果有多危险
- 完全控制屏幕,查看或复制你正在打开的网页、聊天记录、邮箱或网银页面。
- 引导你填写验证码、转账,甚至通过协助操作替你完成支付。
- 借机安装勒索软件、键盘记录器或后门程序。
- 利用远控持续窃取资料、扩散到你的联系人或设备。
三、典型诈骗手法和警示信号
- “客服处理”“紧急协助”“先共享屏幕我来操作一下”等措辞,伴随强烈催促和限定时间。
- 要你安装 AnyDesk、TeamViewer、向日葵(人见)、Quick Support、Chrome 远程桌面等第三方远程软件,或要求你加入一个会议链接并授予控制权。
- 要求你“输入验证码”“展示银行卡/支付截图”“关闭杀毒软件/允许安装软件”。
- 异常的页面行为:弹窗不断跳出、浏览器要求过多权限、出现奇怪的下载提示。 看到上述任一信号,应马上提高警惕。
四、遇到“请共享屏幕”的请求,马上要做的事 1) 立刻拒绝共享屏幕与远程控制请求,关闭相关页面或应用。 2) 如果已经给对方控制权限,立刻断网(拔网线或关闭Wi‑Fi),并重启设备。 3) 使用另一台干净设备更改重要密码(邮箱、银行、社交媒体、购物平台)。优先登出所有会话并重新登录。 4) 检查账户登录活动(Google、Apple、银行等都能查看近期登录设备或异常活动),必要时撤销可疑设备的访问并登出所有设备。 5) 全面扫描系统:运行可信的杀毒与反恶意软件工具做深度扫描。 6) 如果涉及资金损失,立即联系银行和支付平台冻结卡或交易并报案。保留聊天记录、交易凭证和相关网址,便于追查。
五、彻底关闭或收回屏幕共享/远程权限(关键操作) 操作要点按系统分别说明,按需操作:
Windows(10/11)
- 关闭远程桌面:设置 > 系统 > 远程桌面 > 将“启用远程桌面”关闭。
- 关闭远程协助:控制面板 > 系统和安全 > 系统 > 远程设置(左侧)> 在“远程”标签页里取消“允许远程协助连接此计算机”。
- 检查已安装程序:设置 > 应用 > 应用和功能,卸载不认识或可疑的远控软件(AnyDesk、TeamViewer、向日葵等)。
- 检查启动项与浏览器扩展:任务管理器 > 启动,禁掉可疑项目;浏览器里打开扩展管理,移除不认识的扩展。
macOS
- 关闭屏幕共享/远程管理:系统设置(或系统偏好设置)> 共享 > 取消勾选“屏幕共享”和“远程登录/远程管理”。
- 撤销屏幕录制与无障碍权限:系统设置 > 隐私与安全 > 屏幕录制 / 辅助功能,取消不认识应用的权限并重启。
- 卸载可疑远控软件:在应用程序中查找并删除 TeamViewer、AnyDesk 等,或使用清理工具彻底移除。
Chrome / 浏览器权限
- 浏览器设置 > 隐私与安全 > 网站设置(或站点权限),查看“摄像头”“麦克风”“屏幕共享/显示媒体捕获”(或“屏幕录制”相关权限),移除或设置为“询问/禁止”对可疑网站。
- 扫描并删除不明扩展:浏览器扩展管理页面彻底移除陌生扩展。
- 清除缓存与网站数据。
手机(Android / iOS)
- Android:设置 > 应用权限 / 特殊访问 > 查看并撤销“在其他应用上层显示”“辅助功能”“可在后台运行/使用无障碍服务”等权限对可疑应用。检查设备管理器(设备管理员权限),移除不熟悉的条目。卸载可疑应用。
- iPhone/iPad:设置 > 隐私与安全 > 屏幕录制/麦克风/相机,查看哪些应用获得权限并撤销。删除不认识的应用,必要时重启并恢复出厂设置(先备份)。
Google 帐号与第三方访问
- 登录 myaccount.google.com(或相应的账号安全中心),进入“安全”部分,查看“已连接的设备”、“第三方应用访问权限”,移除不认识的应用和设备,并更改密码。
- 检查 Chrome 远程桌面(remotedesktop.google.com)等已授权设备并删除异常项。
六、防范建议(日常习惯)
- 对来源不明的链接和弹窗始终持怀疑态度;不在不信任的页面上输入敏感信息。
- 不随意安装远程控制软件;如确需远程支持,只通过官方渠道预约并在全程监控下操作。
- 使用强密码管理器和两步验证,优先选择物理安全钥匙或认证器应用(而非短信验证码)。
- 保持系统、浏览器和安全软件更新,定期检查已授权应用和账户设备。
- 为重要账户设置登录通知和异常活动提醒。
七、遇到疑似诈骗该如何报案与求助
- 向浏览器举报钓鱼页面(多数浏览器有“报告钓鱼”或“报告不安全网站”功能)。
- 向相关平台(如小说网站、社交平台、支付平台)反馈并截屏证据。
- 若发生财产损失,尽快联系银行并向当地公安机关报案,提供对话记录、交易记录和网址等证据。
- 将可疑软件样本交给专业安全团队或信任的技术支持处理。
结语 “万里长征小说”的诱饵只是一个借口,核心是借助人性的信任和紧迫感来赢得你的一瞬松懈。遇到任何要求共享屏幕、安装远控或输入验证码的请求,都应先停下来、核实来源、再决定是否操作。保护好设备与账号,比事后补救要容易得多。
