ARTICLE · 1118322
下载的山寨插件,可能盗空你账户
2026年10月1日 · AI反诈科普 · 第 006 期
下载的山寨插件,可能盗空你账户
封面图(示意)
公司行政为了做 PPT 快一点,在浏览器里搜「免费 AI 插件」,点了个排在前面、写着「破解版」的装上了。她不知道,这一下,公司网银的 U 盾、对公账户、还有存在浏览器里的所有密码,门都没关。
这不是吓你。今年国家计算机病毒应急处理中心就发过预警:仿冒国产大模型的手机木马已经流入境内,电脑端也出现了冒用模型名的病毒文件——而官方根本没出过电脑版。这类东西,最爱往公司里钻。
一、三个公司里真会发生的事
行政装「免费 AI 助手」,对公账户被转。她图省事装了个排行榜靠前的「破解插件」,一点「更新」就被诱导装上有害子包,还顺手给了「无障碍服务」权限。接着后台悄悄读走浏览器里存的网银密码、企业微信凭证。等财务发现对公账户少了钱,凭证早被拿去提现了。
员工用私人微信传合同,客户被冒名骗。有人手机里装了「李鬼」AI App(仿冒大模型,图标界面一模一样),权限一到手就拉走通讯录和短信。第二天,公司客户收到「老板」微信:款打这个临时账户。客户信了,钱没了。整件事里,员工只是想用个新工具。
IT 没管装机权限,一台中招全公司漏。公安部网安局公布过这类手法:包装成「区块链项目」「教 AI 挣钱」的诱惑,本质都是先把人引进来再卷走。公司要是谁都能给电脑装来路不明的东西,一台机器中招,内网凭证就是一连串明码。
二、骗子三步,照你们公司的漏洞来
第一步,蹭热点。人工智能越热,山寨「AI 工具」「AI 插件」越多。工人日报报道过:有人做了和正版一模一样的假网站,还能排到搜索第一。你越急着找免费工具,越容易点进假官网。
第二步,装好人。它不逼你,它「诱惑」你——免费、破解、终身会员。这几个词本身就够杀伤力,专门钓想省事的人。
第三步,偷凭证。要了「无障碍服务」「后台运行」权限,就能拦截短信、读走密码、拉走通讯录,你的账号就成了别人的提款机。说到底,骗子不是变聪明了,是跟着热点挪窝:哪家公司人多、哪家公司图省事,哪就有他们的「新工具」。
三、员工中招,别骂员工,骂流程
大多数公司出事,不是员工坏,是装机只有一条:
员工自己搜、自己装、自己用
中间没有 IT 审批,没有装机规范,密码全存在浏览器里。新人想省事,行政想快点,正好一头撞上。骗子要的,就是这道没设防的环节。省下来的那句「先报 IT」,最后都用公司账户填回去。
四、公司制度模板,直接抄进你们群
下面这几条,老板直接发公司群就行:
1. 装任何软件/插件,先报 IT 审批,来路不明一律不装。短信、群、网盘、小广告二维码发来的安装链接,全不点。
2. 公司电脑禁止浏览器存密码,统一用密码管理器;财务、U 盾用专机专网。凭证不集中放在一台裸机里。
3. 不明权限一律拒:无障碍服务、后台运行、读短信、读通讯录。正规工具很少一上来就要这些。
4. 公司文件不走私人微信、网盘,用内部通道。别拿客户名单、合同去喂来路不明的工具。
5. 发现异常先断网、改密码、冻卡,打 96110。账号有异常登录、亲友收到你号码的怪消息,马上动,别等。
最后补一句:这条发到公司群,比贴十张海报有用。真出了事,这条记录能证明公司立过规矩,救的是一家人的饭碗。
五、结尾
你现在可以不做三件事:不查行政的电脑、不找 IT 立规矩、不改装机流程。
等哪天财务发现对公账户少了钱,再搜「山寨插件 怎么办」,就晚了。
真老板看到这条,应该马上给 IT、行政发一句:「以后公司电脑装任何软件,先报 IT,不准自己点。」
这一句,比这篇文章值钱。
转发给管钱的人
尤其是公司财务和管 IT、管行政的人。免费插件看着像助手,藏着的却是一只伸向公司账户的手。
免责声明:本公众号平安正能量宣传专线,公益发布反诈警示、民生安全、正能量科普内容。所有文字、图片、相关素材来源于公开合规渠道,仅公益参考使用,不作商业用途。内容仅供学习警示,不构成专业指导,读者自主行为后果自行承担。素材若存在版权问题,联系我方立即删除整改。权威信息请以官方发布为准,关注即认同本声明全部内容。