锁屏那条“账户异常”提醒是谁发的:浏览器推送钓鱼的识别与退订 图 1
锁屏那条“账户异常”提醒是谁发的:浏览器推送钓鱼的识别与退订 · 图 1

你可能没有主动订阅过任何“提醒”,但电脑锁屏上已经出现过“您的账户存在异常登录,点击处理”这样的弹窗。它不是系统消息,也不是邮件,而是某个你很久以前点过一次“允许”的网站发来的网页推送。这个入口便宜、稳定,还能直接落在通知中心里和真正的系统提醒排队,是近几年钓鱼里性价比最高的通道之一。

机制上要弄明白三件事。第一,权限是持久化授权:浏览器弹出“某网站想要发送通知”时,你点的每一下“允许”都不是一次性的,它写入网站权限列表,直到你手动清理为止,哪怕你早就不记得这个网站是干什么的。第二,内容与平台无关:推送的标题、正文和落点链接完全由网站服务端决定,它可以自称“安全中心”,可以把链接指到任意域名,通知横幅本身没有任何“官方”标记。第三,锁屏可见:多数系统允许通知在锁屏展示,这意味着一条钓鱼不需要你打开浏览器、登录任何账号,光靠一条横幅就能完成一次诱导。

识别这类消息,抓两个动作就够。看来源:macOS 和 Windows 的通知都可以通过悬停、右键或下拉查看来源应用或域名,一个从未主动使用过的域名发出的“账户提醒”,无论措辞多紧迫,性质等同垃圾邮件。不点链接:凡通知里带“点击验证”“立即处理”的,一律当作陌生人递来的地址处理——自己手动输入官网域名进入,然后在站内消息和正规渠道交叉确认是否真有这条通知。真正影响账户的通知,在平台站内一定查得到;站内查无此文的“紧急提醒”,本身就是钓鱼证据。

然后是清理,建议按季度做一次。桌面浏览器里,进入站点权限设置中的“通知”一栏,逐个处理:认识且确实在用的(比如你主动订阅的行情提醒)保留,其余批量改为“阻止”;手机浏览器同理,各浏览器入口不同,按官方帮助文档找到通知权限列表即可。系统层面再补一刀:在操作系统的通知设置里检查有没有不认识的 App 在发横幅,顺带核对浏览器扩展列表——有些恶意扩展的工作方式恰恰是替你“订阅”通知并代收授权。做完这两层,绝大多数推送钓鱼就失去了投递通道。

最后是习惯层面的预防,比任何工具都有效:面对任何“允许发送通知”的弹窗,先问一句“我是不是主动需要这家网站的提醒”,答案迟疑超过两秒就选拒绝;交易所、钱包等资金相关平台的动态,一律以站内消息和绑定的正规邮件(带防钓鱼码等平台自证机制的)为准,把网页通知当作一个可以完全静默的第三方渠道。再多做一个小测试来验证清理效果:清理完成后的一两周里,如果锁屏仍然冒出资讯类“账户提醒”,说明还有漏网的站点权限或某个常驻扩展在代发,回到权限列表按最近活跃时间排查即可。通知层安静下来之后,你会发现自己的注意力也干净了不少——少一条钓鱼入口,就少一次在情绪上头时点错的概率,这是清理工作最直接的回报。需要再次强调,权限清理消除的是投递通道,你在邮件和网页里仍会遇到同样话术的钓鱼,识别原则不变;它不构成绝对安全的承诺,也不构成任何投资建议。顺手把“是否允许网站发通知”开关在浏览器总设置里关掉也不失为一个选项:需要提醒的网站会让你在系统层订阅,多一层显式授权就多一次思考机会,代价只是偶尔手动打开一次页面复核。