- 首頁
- Telegram 詐騙:如何識別、避免與舉報
Telegram 詐騙:如何識別、避免與舉報
Telegram 的廣泛覆蓋、開放的機器人平臺和基於使用者名稱的匿名性使其成為詐騙者的常用獵場。本指南解釋安全研究人員和監管機構最常見的詐騙模式、在信任任何聊天前應檢查的警示訊號,以及確切的舉報路徑。
為什麼 Telegram 會吸引詐騙者
Telegram 是全球最大的訊息平臺之一,使用者規模約為十億——Telegram 自稱超過十億,而安全廠商如 Kaspersky 則引用每月超過 9 億的使用者數字。該覆蓋面還因平臺架構而被放大:群組最多可容納 200,000 名成員,頻道則可向無限數量的訂閱者一對多廣播。因此,單個欺詐頻道可以覆蓋比小城市更多的潛在受害者,而且只有其管理員可以發帖,這讓詐騙者能完全控制敘事。
還有三個重要特徵。首先,使用者名稱讓任何人在不暴露電話號碼的情況下給你發訊息,這降低了冒充成本。第二,Telegram 的開放 Bot API 允許任何人構建可以聊天、傳送檔案甚至接受付款的機器人——Telegram 自身的 FAQ 警告任何機器人都應被視為陌生人。第三,預設情況下,你的普通雲聊天在裝置與 Telegram 伺服器之間加密,但不是端到端加密;只有“秘密聊天”(secret chats)是繫結裝置並且端到端加密的。這些設計選擇本身並非惡意,但合在一起就給了詐騙者規模、自動化和匿名性。
風險相當高。聯邦貿易委員會(FTC)記錄了 2024 年 125 億美元的消費者欺詐報告損失——比 2023 年增長 25%——而 FBI 的網際網路犯罪投訴中心(IC3)在同年記錄了 859,532 起投訴和超過 160 億美元的損失。兩組資料中,投資欺詐(很多涉及加密貨幣)是代價最高的類別。Kaspersky 的研究人員另在 2024 年中觀察到討論 Telegram 詐騙方案的地下帖子同比增長 53%,這表明犯罪分子對該平臺的興趣持續增長。
最常見的 Telegram 詐騙型別
加密貨幣投資欺詐占主導地位。詐騙者建立模仿合法交易所、金融品牌或名人投資者的頻道和群組,然後承諾有保證或異常高的回報。FTC 的指導明確:只有騙子會保證盈利,而且加密貨幣支付沒有卡類的法律保護,通常一旦傳送就無法撤銷。區塊鏈分析公司 Chainalysis 發現,高收益投資騙局是 2024 年最成功的詐騙型別之一,屬於當年被非法加密地址接收的估計 409 億美元中的一部分。
養豬宰殺(pig-butchering)騙局是最具破壞性的長期變種。陌生人發起友好或浪漫的對話——常以錯發簡訊等藉口——並花數週建立信任,然後引導你進入假冒的交易平臺,小額存款看似獲得驚人回報。一旦你投入大量資金,提款就被阻止,詐騙者消失。對受害者的學術訪談顯示,後果在經濟和情感上都極其嚴重,而且羞愧常使許多受害者不願舉報。FTC 的簡明規則:不要將線上約會與投資建議混在一起,且絕不向未曾見面的人匯款。
隨著遠端工作增多,工作與任務類詐騙激增。虛假招聘者在 Telegram 上進行純文字面試,然後索要銀行資訊、身份證件或預付押金以解鎖“付費任務”,承諾的報酬從未兌現。FTC 資料顯示,2020 到 2024 年間工作詐騙報告幾乎翻了三倍,損失從 9,000 萬美元攀升至 5.01 億美元。幾乎能擊敗這類騙局的規則很簡單:誠信的僱主不會向你收取工作費用。
冒充類詐騙也很常見。詐騙者冒充 Telegram 支援、交易所客服、頻道管理員、陷入困境的朋友,甚至“驗證”機器人——有一例假機器人指示使用者執行會安裝能夠劫持其 Telegram 賬戶的惡意軟體的程式碼。真正的支援團隊不會主動聯絡你,不會索要你的密碼或登入程式碼,也不需要遠端訪問你的裝置。相關變種還包括收取“運費”的虛假贈品、二手市場的分類廣告騙局、訂閱陷阱,以及攜帶惡意軟體的釣魚連結或附件。
警示訊號:如何稽核任何聊天、頻道或機器人
欺詐賬戶比大多數使用者想象的更近。一項對 35,382 個 Telegram 頻道的大規模學術研究發現,被 Telegram 官方標記為“詐騙”的頻道平均仍有超過 31,000 名訂閱者,而且使用者通常只需透過兩次轉發就能從認證頻道到達詐騙頻道。Telegram 會在頻道上顯示“已驗證(verified)”和“詐騙(scam)”徽章——在信任任何社群之前檢查這些徽章,並將詐騙徽章視為硬性停止訊號。
檢查清單
在與任何賬戶或提議互動之前,執行以下檢查:
- 將確切的 @username 與公司網站上公佈的官方使用者名稱比對——冒充者會交換字母、新增下劃線或替換類似字元。
- 對頭像做反向影象搜尋;被竊取或庫存圖片是經典的假賬戶訊號。
- 對於未經請求的首次聯絡、糟糕的語法以及歷史記錄很少的賬戶要保持懷疑。
- 按照 Telegram 的 FAQ 建議,將每個機器人都視為陌生人,且絕不向機器人提供密碼、程式碼或支付資訊。
- 應用黃金法則:保證回報、免費資金以及要求付費才能領取的獎品都是騙局。
- 拒絕任何要求將對話轉移到“特殊”外部網站或應用進行支付的請求。
重要提示
切勿與任何人分享你的 Telegram 登入程式碼。Telegram 不會給你發訊息索取該程式碼,合法公司的支援人員也不會。交出該程式碼會導致騙子劫持整個賬戶,隨後用它詐騙你的聯絡人。如果有人自稱是支援人員並索要程式碼、密碼或遠端訪問權,結束對話並舉報該賬戶。
強化你的 Telegram 賬戶
步驟
五項設定更改能大幅降低你的暴露面。第一,啟用兩步驗證(設定 (Settings) > 隱私和安全 (Privacy and Security) > 兩步驗證 (Two-Step Verification)),以便僅靠被竊取的簡訊驗證碼無法接管你的賬戶。第二,限制誰可以將你新增到群組和頻道(隱私和安全 (Privacy and Security) > 群組和頻道 (Groups and Channels) > 僅我的聯絡人 (My Contacts)),這能阻止假投資群組的群發邀請策略。第三,隱藏你的電話號碼(隱私和安全 (Privacy and Security) > 電話號碼 (Phone Number) > 無人可見或僅我的聯絡人 (Nobody or My Contacts))。第四,定期檢視活動會話(設定 (Settings) > 裝置 (Devices))並終止任何不認識的會話。第五,記住只有秘密聊天(secret chats)才是端到端加密的——敏感對話應使用這額外一層保護。
平臺端的防護有幫助但不能替代個人警惕。Telegram 報告每天封禁數以萬計的群組和頻道——到 2025 年已超過 4,000 萬個社群——這一做法結合了使用者舉報和機器學習稽核。因垃圾資訊被舉報的賬戶會被限制,只能給已在其聯絡人列表中的人發訊息,屢犯者的限制期更長。這些系統移除了大量濫用內容,但新的詐騙賬戶不斷出現,因此你自己的核查習慣仍是決定性防線。
如何舉報 Telegram 詐騙
步驟
在 Telegram 內部,開啟可疑聊天,點選賬戶或頻道名稱,選擇“舉報”(Report),並選擇原因(所有官方應用都包含舉報按鈕;在 iOS 上你也可以長按特定訊息)。對於冒充和詐騙,可直接在應用內向 Telegram 的專用賬號 @notoscam 傳送訊息——該賬號正是為接收詐騙舉報而設。如果你的賬戶在被攻破後被限制,@SpamBot 處理申訴。社群討論顯示許多使用者找不到這些路徑,所以事先了解它們很重要。
如果金錢或敏感資料已被轉移,應立即在應用外採取行動。聯絡你的銀行、髮卡機構或支付提供方以嘗試撤銷並凍結進一步轉賬。在美國,請向 FTC 的 ReportFraud.ftc.gov 和 FBI 的網際網路犯罪投訴中心 ic3.gov 報告;在其他國家,請使用你的國家欺詐舉報服務和當地警方。先保留證據——使用者名稱、錢包地址、交易記錄和截圖——因為有文件支援的舉報更有力,而且在某些情況下拉黑詐騙者會刪除聊天記錄。
重要提示
提防第二波騙局。受害者經常會被冒充“資金追回”服務再次針對——這些資訊通常以所謂駭客、律師或機構的未經請求訊息出現,聲稱可以事先收取費用為你取回被盜加密貨幣。研究人員將這些再次詐騙記錄為詐騙生命週期的標準階段,詐騙受害者社群每天都會見到它們。沒有合法服務能保證追回被盜加密貨幣,任何在追回前要求付款的人都是在重複同樣的把戲。
在使用 Telegram 工具與擴充套件時保持安全
防騙意識也應擴充套件到你圍繞 Telegram 安裝的軟體。假 Telegram 應用、破解客戶端和惡意擴充套件是反覆出現的惡意軟體載體,請只從官方商店安裝,並在新增任何內容前閱讀其列表說明、許可權和隱私政策。即便是合法列表也值得審查:截至 2026 年 7 月 19 日,第三方 TVDownloader 擴充套件的 Chrome 網上應用店隱私披露稱其會處理個人身份資訊、使用者活動和網站內容,而開發者政策描述了另一組可能自動收集的使用資料。應將範圍更廣的商店披露視為實際適用的宣告,親自核對所有當前政策與許可權提示,並且僅下載你有權訪問和重用的媒體。
提示
一個最終視角有助於把風險放在合適的位置。Telegram 並非本質上就是詐騙應用——它是一個主流通訊工具,其規模和開放性既吸引合法社群也吸引犯罪分子,就像電子郵件既吸引新聞通訊也吸引釣魚一樣。該平臺對已驗證和詐騙頻道加以標註,封禁了數千萬個濫用社群,並限制被舉報的垃圾資訊傳送者,但這些系統均是事後措施。你持久的保護措施是行為方面的:透過外部渠道驗證身份、永不向陌生人付款、保護好你的登入程式碼,並舉報你所見到的可疑行為。
常見問題
Telegram 到處都是詐騙嗎,還是使用它安全嗎?
Telegram 本身是約十億人使用的主流通訊工具,使用它並非本質上危險。但它的規模、大型群組、廣播頻道和開放的機器人平臺為詐騙者提供了低成本的傳播途徑,因此平臺上常見詐騙。Telegram 會封禁數千萬個濫用社群並給詐騙頻道打標籤,但使用者層面的警覺——驗證身份並拒絕金錢請求——仍然是主要防線。
目前 Telegram 上最常見的詐騙有哪些?
安全廠商和監管機構持續列舉的主導模式包括加密貨幣投資欺詐、養豬宰殺(pig-butchering)浪漫投資騙局、虛假工作與付費任務、技術支援與管理員冒充、虛假贈品、釣魚機器人以及帶有惡意軟體的連結。投資欺詐在 FTC 和 FBI 的 2024 年資料中是代價最高的類別,因此將任何“保證回報”的請求視為最危險的警示訊號。
我該如何在 Telegram 上舉報騙子?
開啟騙子的個人資料或聊天,點選“舉報”(Report),並選擇原因——所有官方 Telegram 應用都包含舉報按鈕。對於冒充或詐騙,你也可以在應用內直接向 Telegram 的官方賬號 @notoscam 傳送訊息。被舉報的垃圾資訊賬戶會被限制,只能向已有聯絡人傳送訊息。如果你遭受金錢損失,還應立即通知你的銀行並向 FTC(ReportFraud.ftc.gov)或 FBI IC3(ic3.gov)報案。
什麼是 Telegram 上的養豬宰殺(pig-butchering)騙局?
養豬宰殺是一種將浪漫與投資欺詐相結合的長期騙局。詐騙者在數週內與受害者建立溫暖關係,然後引入一個假冒的加密貨幣交易平臺,小額存款看似快速增長。一旦受害者大量投入,提款就被阻止,資金消失。研究人員對受害者的訪談顯示其造成嚴重的經濟和情感傷害,且許多受害者因羞愧而不報案。切勿將線上戀愛與投資建議混合。
在 Telegram 詐騙後我還能把錢要回來嗎?
有時可以,但速度很關鍵。應立即聯絡你的銀行或支付提供方——卡付和銀行轉賬有時可以撤銷,而加密貨幣轉賬通常不可逆且不受法律保護。向 FTC 和 FBI IC3 報告以支援調查。對任何隨後聯絡你並承諾為你追回資金但需先付費的人保持高度警惕:假冒恢復服務是針對既有受害者的常見後續騙局。
Telegram 支援會先主動聯絡我嗎?
不會。真正的 Telegram 支援不會主動發起聯絡,也絕不會索要你的密碼或登入程式碼。任何自稱是 Telegram 工作人員、交易所支援或頻道管理員、並主動聯絡你索要憑證、程式碼或遠端訪問的賬戶,都是冒充騙局。結束聊天並透過應用內的舉報按鈕或 @notoscam 舉報它。
與 Telegram 機器人互動安全嗎?
機器人是基於 Telegram 開放 Bot API 的第三方軟體,Telegram 自身的 FAQ 表示任何機器人都應被視為陌生人。合法機器人廣泛存在,但詐騙者也部署機器人來釣取憑證、收集個人資料,甚至以身份驗證步驟為幌子傳遞惡意軟體。絕不向機器人提供你的密碼、登入程式碼或支付資訊,也不要按照機器人的指示執行程式碼或安裝軟體。
繼續學習:讓你的整個 Telegram 設定更安全
識別詐騙只是更安全 Telegram 體驗的一層保護。請繼續閱讀我們更廣泛的 Telegram 安全與隱私設定指南,瞭解雲聊天與秘密聊天之間的加密差異;如果你從聊天或頻道儲存媒體,僅儲存你有權訪問的內容——並在安裝任何第三方工具前審查其許可權與隱私政策。