泥潭日报 uscardforum · 内容汇总

伪装AE的反盗刷信盗的电话诈骗套路DP

内容摘要

美卡论坛揭露利用Sproof伪装的AE官方号码实施身份盗用及枪支诈骗的DP套路。

关键信息与诈骗手法

楼主 @WC11 #1 详细拆解了一种针对在美华人的高级电话诈骗,核心在于利用 Sproof 技术伪造来电显示(Caller ID),使诈骗电话在手机上完美显示为 "AmericanExpress" 官方号码,极具迷惑性。 * 攻击入口:拨打 1-800-567-1083800-567-1083。该号码虽真实存在且属于 AE,但主要用于处理 "New Card Applicant Fraud"(新卡申请欺诈),而非现有客户(Existed Customer)事务。 * 剧本流程: 1. 建立信任与恐慌:骗子自称 AE 客服,声称用户有一张尾号 xxxx 的卡出现可疑交易或涉及身份盗用(Identity Theft)。对方能准确报出用户姓名、电话、住址等隐私信息,甚至编造该卡在 "AE上海点" 手动申请。 2. 虚构严重犯罪:谎称有人利用用户身份信息在 GunsAmeriva.com 购买了四把枪支,涉及联邦重罪。 3. 施压与转接:声称需在2小时内向 DHS(国土安全部)或 FBI 提交报告,要求用户提供警方立案通知书。 4. 诱导操作:当用户表示人在美国无法在中国报案时,骗子谎称联系上级后,将用 "AE专线" 帮用户连接上海公安局24小时热线,并要求保持通话等待转接。 * 技术漏洞:虽然来电显示被伪装,但用户回拨该号码时,实际接通的是 AE 的真实系统(或语音信箱),而非骗子。骗子随后会再次拨打,造成混淆 #1

官方核实与识别要点

根据 @WC11 #1 及 AE 反电诈部门提醒,识别此类诈骗的关键点如下: 1. AE 原则:AE 绝不会协助用户联系警方、FBI 或 DHS,也不会提供所谓的 "Reference Number" 用于跨机构案件合并。任何涉及报警的要求均为诈骗 #1。 2. 号码核实:唯一可靠的方法是挂断电话,直接拨打信用卡背面的官方客服电话(如 AE: 800-525-3355)进行核实 #1, #10。 3. 信息保护:永远只在自己主动拨打的官方电话中提供 SSN、卡号等隐私信息,绝不向接听到的任何电话透露 #1。 4. AI/技术伪装:现代诈骗技术可使来电名称和号码完全匹配官方标识,"Unknown" 来源反而可能是真 AE 电话 #1

社区讨论与补充

  • 通用防御策略:多位用户建议接到此类电话时,不回答任何 Yes/No,直接索要 Case Number 或 Reference Number,然后挂断并自行回拨官方号码验证 #3, #4, #7, #10。若对方查无此号或拒绝核实,即为诈骗。
  • 心理博弈:有用户分享经验,假装听不懂或表示忙碌,骗子往往因任务压力而暴露焦虑情绪 #15, #21。也有用户直接以 "I'm not Chinese" 为由挂断 #18
  • 枪支交易漏洞:@retailer #12 指出,美国网站购枪必须通过 FFL (Federal Firearms Licensee) 进行背景调查和移交,不可能直接寄给个人地址(除非持有 Type 03 联邦执照的老枪)#12, #13。这进一步证实了 "GunsAmeriva.com" 剧本的虚假性。
  • 诈骗源头:该套路最初在中国市场出现,近期蔓延至美国,疑似由华人电诈集团实施 #1。有用户猜测骗子可能来自缅北等地 #17

风险/限制/注意事项

  • 来电显示不可信:移动通话系统易被破解,任何来电号码均可伪造 #3
  • 心理障碍:部分用户(如 @gmsean #5)表示,回拨某些银行(如 BOA)客服电话可能需要长时间等待,存在心理门槛,但这是必要的核实步骤。
  • 紧急联系:在中国境内遭遇电信诈骗应拨打 96110 或前往属地派出所报案,而非通过美国电话要求联系上海公安局 #1
原始内容
--- 第 1 楼来自 WC11 的回复 (2026-06-29 18:06:08 PDT) ---

现在的电诈有多猖狂呢? 真假AE电话分不清 事情的发展是: 你会收到来自“AmericanExpress”的电话,如图,而你如果去网上google你会发现这真的是AE的官方电话(但trick在:这是New Card Review的电话,并不负责existed customer,但是他们又负责New Card Applicant Fraud也就是新开卡的诈骗打这个电话是可以的) 你拨打:1-800-567-1083 或者 800-567-1083,开头就是New Customer … New Applicant Fraud please say Fraud. 这进一步双重增加欺骗性如下: 第一种如果你是existed AE用户(我本人的情况)接起来以后,他会告诉你你有一张AE尾号为xxxx的卡出现了suspicious transaction要和你核实,保护你的卡(这种在美国相信很多人都接到过,我就接到过真AE3次这种电话,也确实被盗刷过2次),然后非常专业的告诉你很多details(包括你的全名电话邮箱和个人住宅,并且全部是对的)。第一时间你就会很紧张特别是你之前被盗刷过或者最近可能在不安全的地方使用过,并且对方很专业,且来电显示号码也是AE。如果你说你根本就没有这张卡,那她会很震惊的告诉你你可能不止是suspicious transaction而是更严重的identity theft crime因为涉及到了有人盗用身份办了假的信用卡进行支付。这个时候会告诉你他们要转到Identity theft and crime dep处理。之后另一个人接起来开始跟你核实这个“假”卡的信息确认不是你办的,问你这个卡的卡号xxxx你知不知道等等,然后提供这个卡的办理细节(办理时间,审批时间,在哪里办的)。告诉了我这个卡是在AE上海点手动申请的(看我名字应该是中国人,各个国家给你各个不同的对应地点)。开始问你有没有泄露过个人信息给别人,ID丢过没有,还会煞有其事的问你用过Amazon,Tmobile等等发生过信息泄露和黑客攻击的程序/服务,告诉你可能是这些地方导致你信息泄露的。 第二种情况你从来没有AE卡或者AE Platinum card,那就更好了,你更好正中下怀在这个电话是new applicant customer来负责的,你可能更相信你存在Identity Theft的问题。因为我和AE真的这个电话核实的就是他们也可以处理但会转到new card theft department处理(这个department和existed customer fraud不是一个department)。剩下应该跟上面剧情差不多。 到这一步我(你)可能一下紧张就真的信了出现了identity theft的状况,然后就问你你去过中国/上海吗,有可能别人利用你的信息等等吗,然后说我们先给你开个case升级调查这件事情,稍等一分钟后会给你这个case的reference number(注意:这个reference number的格式和真AE的格式是完全不一致的,但大部分人应该不会知道这个点,包括我)然后告诉你整个transaction的人细节:是在GunsAmeriva.com上买了四把枪,花了xxx多少钱,今天xxx点transact的,卡号是多少。之后说这个案子涉及到犯罪需要通知Homeland security(有网上说是FBI的版本),AE需要在2个小时内发report(实际上美国没有相关规定,这是漏洞),要我尽快协助完成这个report。我就说那我要做啥、他们就说需要警察的report,合并AE的一起抄送给DHs。 然后我就说那我找哪个警察?他们说因为是在上海办的你需要找上海的警察拿立案通知书(漏洞2: AE美国怎么可能承认上海警察的立案通知书?而且是让我打警察局不是派出所,他们可能根本不知道派出所咋联系,也不知道中国报案电诈是96110,其他一般是属地派出所)。我就问他们那我咋联系,我人在美国,而且很多电诈要本人到场报案,打110又不保证打到正确的上海派出所。对方就说,可以理解,我现在给上级说一下看有没有办法由我们帮你联系(实际上他就等你这么说呢,你联系不到,他们才能进入下一步;漏洞3: 她说她问了她的manager,实际上AE escalate之后的人是supervisor on duty,不是manager),然后等了3分钟告诉你我现在让我的mamager介入set你的case为priority因为涉及到身份盗用和枪支犯罪的可能。我们会用AE的专线帮你联系上海公安局24小时热线(上海公安局有24小时热线吗?)你不要挂断电话等下给你转。但在转之前她会再次给你提供她的名字、工号(注意:这个工号格式和真AE的工号格式是一致的,再次加深迷惑性)和要求你把立案通知书回邮的一个邮箱(显然也是高仿邮箱)。之后就要帮你连线上海警方了,还温馨的问你会讲mandarin吗需要翻译吗。 我在这里觉得很奇怪,就说我很忙等半个小时再打过来帮我连线警方吧。然后我挂了电话迅速打了卡背后的AE真专线800-525-3355进行了核实,随后又回播了这个真假难辨的电话800-567-1083,意识到当你打这个电话的时候你是打给了真AE,但是来电显示这个号码接的时候并不是真AE而是Sproof伪装的。但这个高度迷惑性和专业性相信80%的人第一时间是无法意识到的,哪怕你去search这个只会让你更加相信他们是真的AE的人。 骗子真的在30分钟后给我打电话我没接这就是图里的未接来电而到后面自己都分不清哪些是骗子的电话哪些是我打出去真AE的电话了。 据reddit网友分享:后续是接通后(你是中国人就是所谓的上海警察,你是美国人就是FBI,因地制宜地diy剧本),会要求你跟他们使用facetime或MS team进行视频闻讯调查,在这个过程中要你给他们驾照/护照等信息开始正式电诈和索要个人信用卡银行卡信息等等。感兴趣的可以去看给美国人定制的FBI剧情是什么。 除了以上我提及的漏洞,分享一下其他进一步及时识别这种诈骗的方式: 据AE反电诈部门提醒:1. AE从来不会协助报警或联系警方,无论什么情况都只能是你自己联系警方,哪怕涉及到identity crime 2. 这个骗术剧本最开始就是从AE中国市场出现的,在近2个月逐步发展到了AE美国地区,近期AE接到了大量大同小异的假卡买枪的剧本线索,正在和AE中国进行调查(大概率就是华人电诈集团搞的鬼)3.DHS不负责相关案件,说DHS或者FBI就是完全诈骗 4.任何检验的最好办法是挂断电话立刻拨打卡背后的官方电话进行核实,但需要注意找对部门(AE New Card fraud和existed customer fraud不是一个部门,但你可以找一个然后麻烦她帮你去跟另一个部门核实)。5.永远只在自己打出去的官方电话中提供private information(SSN,信用卡具体信息),不提供给接到的任何电话相关信息。6. 现在的AI和技术可以使一个电话在你收到的时候看起来“是”(注意不是像,就是“是”)官方电话且name也可以被改为官方name。就像图中写的Americanexpress的那个是电诈电话,unknown的反而是真的AE电话。但他们一模一样。 /uploads/short-url/4mIznzbc6yCvrptPJp9z4Sr3mIo.jpeg?dl=1

--- 第 2 楼来自 樱花正开着 的回复 (2026-06-29 18:09:41 PDT) ---

收到一分钟内打来4个AE电话,太假了。没做坏事,不担心。

--- 第 3 楼来自 a1ex7an 的回复 (2026-06-29 18:12:56 PDT) ---

老套路了。因为移动通话本身是一个很容易被破解的系统,任何来电显示的号码都有可能是伪造的。一个万能解是接到任何这种性质的电话首先问他要个reference number,然后自己搜官方的电话打过去(最好可以离开当前的网络环境来避免假基站啥的)如果那边也能查到再推进next step。当然大部分时候那边都啥也查不到。

--- 第 4 楼来自 Lightlemon 的回复 (2026-06-29 18:24:51 PDT) ---

楼主分享的挺长挺细的 这样一个原则方法,大家觉得怎么样:除非是你本身在expecting的电话,否则任何打进来的电话,你都不回答任何问题,不回答yes or no,只有你问对面问题,你不回答对面任何问题

--- 第 5 楼来自 gmsean 的回复 (2026-06-29 18:26:11 PDT) ---

ae这种客服电话容易接通的好点,如果是boa这种真的要打回去需要克服心理障碍啊,毕竟一等就是一小时

--- 第 6 楼来自 xx12a 的回复 (2026-06-29 18:30:08 PDT) ---

美国任何银行都不可能给你接中国的执法机构包括大使馆,这都有人能信? lz是云的?

--- 第 7 楼来自 Douraeman 的回复 (2026-06-29 18:31:23 PDT) ---

正确做法是接到任何来自银行的电话直接问他们要Case number,然后说你会稍后回拨

--- 第 8 楼来自 asdf1234 的回复 (2026-06-29 18:31:30 PDT) ---

一提到东大就必定是诈骗了

--- 第 9 楼来自 zuomai 的回复 (2026-06-29 18:31:30 PDT) ---

东八区? 还能被这个套路给骗了?

--- 第 10 楼来自 飞走了吧 的回复 (2026-06-29 18:34:37 PDT) ---

每当诈骗电话打过来说我账户出什么问题,我只回答知道了,不给对方我的任何信息。若觉得对方信息可疑,直接打卡后面的800电话核实

--- 第 12 楼来自 retailer 的回复 (2026-06-29 18:37:48 PDT) ---

WC11: 在GunsAmeriva.com上买了四把枪 一个小知识,美国在网站上买枪,只能寄给(你自己选的)FFL去做Transfer,不可能寄给个人地址

--- 第 13 楼来自 xx12a 的回复 (2026-06-29 18:40:46 PDT) ---

有type03证我记得是可以的,老枪直接运到家里

--- 第 14 楼来自 WilliamOne 的回复 (2026-06-29 18:41:48 PDT) ---

感谢分享DP,接到的话,就说自己在忙,等等会打回给Amex就好,然后挂掉。

--- 第 15 楼来自 spark66 的回复 (2026-06-29 18:44:11 PDT) ---

我最近也经常收到, 唯一一次接起来假装听不懂,就感觉他们很焦虑不知道是不是市场不好, 或者后面有人拿着鞭子

--- 第 16 楼来自 Daniel12 的回复 (2026-06-29 18:45:43 PDT) ---

2分钟6个 最高记录

--- 第 17 楼来自 asdf1234 的回复 (2026-06-29 18:51:29 PDT) ---

缅北的日子也不好过

--- 第 18 楼来自 Creditian 的回复 (2026-06-29 18:51:31 PDT) ---

楼主的时间真的很多,居然有这种耐心跟他们耗 碰到这种诈骗,我从来没有跟他们废话超过1分钟过 一句I’m not Chinese, I have never been to China就直接挂掉了

--- 第 19 楼来自 jwl 的回复 (2026-06-29 18:51:44 PDT) ---

WC11: 当你打这个电话的时候你是打给了真AE,但是来电显示这个号码接的时候并不是真AE而是Sproof伪装的。但这个高度迷惑性和专业性相信80%的人第一时间是无法意识到的 这个不是美国生活101吗?泥潭应该不超过20%的人会上当吧

--- 第 20 楼来自 gobbled 的回复 (2026-06-29 18:52:27 PDT) ---

got hit once. During the day, rep has strong indian accent that I could not understand. Very painful to listen what she was trying to tell me. also about guns purchase. CallerID can be spoofed so asking ref number is a good idea. oh, after I hung up. she called 8 times within 5 minutes. maybe she was forced too and did not complete her task for the day.

--- 第 21 楼来自 spark66 的回复 (2026-06-29 18:53:25 PDT) ---

大环境不行是这样的