你以为在看“黑料官网”,其实在被悄悄读取通讯录:先截图留证再处理
你以为在看“黑料官网”,其实在被悄悄读取通讯录:先截图留证再处理

前言 许多所谓“黑料官网”声称握有名人或普通人的隐私照片、聊天记录等,吸引人点开查看或上传信息。表面上看只是八卦猎奇,实际上常常利用社工手段、权限诱导或第三方登录接口悄悄读取你的通讯录,随后进行群发骚扰、勒索或诈骗。遭遇这类页面,先把证据留好,再按步骤处理,能最大限度减少损失并为后续取证、报警提供帮助。
一、这些网站常用的几种套路(简单说明)
- 伪装页面 + 欺骗下载:提示“下载APP查看全部内容”,实际APP为恶意程序,安装后申请通讯录权限并上传联系人。
- 伪装成导入联系人/查重功能:诱导你允许导入、同步通讯录文件(上传 vCard、CSV 等),从而获取联系人信息。
- 第三方登录滥用:通过 Google/Facebook/OAuth 登录后,诱导你允许“管理通讯录”类权限,实则读取联系人。
- 提示分享以解锁内容:要求“分享给更多好友”或“导入通讯录获取免费查看”,并自动读取或让你粘贴通讯录数据。
- 恶意脚本与 PWA:某些网页利用浏览器漏洞或伪造的浏览器提示,引导安装伪装成“快捷方式”的网页应用获取更多权限。
二、发现自己可能被读取通讯录后马上做的 7 步(越快越好) 1) 立即截图留证
- 把网页完整截图,确保 URL 地址栏可见;若是 APP,截取 App 界面、权限请求提示、设置页(含包名/版本号)。
- 截图要包含时间(手机自动时间通常可见)或同时拍下屏幕与钟表;必要时用另一台设备拍摄屏幕以证明非伪造。 2) 保存页面/文件证据
- 在电脑上用浏览器保存页面(另存为 HTML 或 MHTML),或用“打印为 PDF”保存;若是 APP,尽量截取“安装来源”“权限申请”页面。 3) 马上断开或限制网络访问
- 断开 Wi‑Fi/流量,防止后台继续上传;或开启飞行模式并截图正在运行的程序/网页。 4) 检查并撤销权限
- Android:设置 → 应用 → 找到可疑应用 → 权限 → 撤销“联系人”权限。
- iOS:设置 → 隐私与安全 → 通讯录 → 关闭可疑应用的开关。
- 对网页/浏览器的“导入文件/联系人”提示也不要再允许,清除浏览器数据(Cookie、站点数据)。 5) 撤销第三方授权
- 登录 Google/Facebook/Apple 等账号,进入“安全”或“应用权限”,撤销任何不熟悉或可疑的第三方访问权限。 6) 保护账户并开通双重认证
- 修改重要账号(邮箱、社交平台、云盘)的密码,启用两步验证(2FA)。若使用相同密码的其他服务一并更换。 7) 通知并安抚联系人
- 给可能被泄露的联系人发送简短说明,提示他们警惕来自你号码/邮箱的异常消息,不要轻信任何来自你名义的带链接或要求转账的信息。可参照后文的模板。
三、如何完整保存更有价值的证据(便于警方或平台处理)
- 页面证据
- 截图(URL、页面主体、任何上传/授权提示)、另存网页(HTML/MHTML/PDF)。
- 若能获取 HAR 文件(浏览器开发者工具 -> Network -> 保存 HAR),可保存网络请求记录;不懂可跳过,截图和保存页面已够用。
- APP 证据
- 记录应用包名(Android 可在应用信息中看到),拍下安装来源(Google Play/第三方网站)。
- 保留安装包(APK)若能导出。
- 时间线与联系方式
- 记录首次接触时间、设备型号、操作步骤、被迫授予的权限截图、疑似被读取的联系人样本。
- 通信记录
- 如果随后出现骚扰短信/电话/邮件,保存原件与截图(包括发件人、时间、内容、任何附带的链接)。
- 备份并安全保存
- 把所有截图与文件拷贝到另一个设备或云盘(使用受信任的服务),以免设备被清数据或被远控。
四、撤险与修复清单(操作步骤)
- 手机与账户
- 卸载可疑 APP;若是来自未知来源,检查是否有多个恶意程序并一并清除。
- 更改主邮箱与社交账号密码,启用 2FA(优先使用硬件密钥或认证器 App)。
- 查看设备登录活动(比如 Google 的“最近活动”),登出不明设备。
- 联系人被泄露后的措施
- 给联系人发送告知消息,提醒不要点击陌生链接与转账请求。简短模板见下。
- 若有群发短信或邮件记录,告知手机运营商与邮箱服务商,请求协助阻断后续群发。
- SIM 卡与电话安全
- 设置或更改 SIM 卡的 PIN 码;通知运营商注意可能的 SIM 换卡(SIM swap)风险并加装额外保护。
- 检查设备是否被监控
- 关注电量异常、后台流量激增、设备变慢、未知进程等迹象;必要时用权威杀毒软件扫描或请专业人员检测。
- 法律与平台申诉
- 向域名注册商、网站托管方、搜索引擎(Google Safe Browsing)举报该站点,要求下线。
- 向社交平台举报相关账号或链接,要求删除并封禁。
- 若遭勒索、财产损失或大规模骚扰,向警方报案并提交证据。
六、向警方/平台递交证据时该包含哪些要点(简洁模板)
- 事件概述(何时、通过何种页面/APP、主要影响:通讯录被读取并被用于何种行为)
- 已保存的证据清单(截图、PDF、URL、发送的骚扰短信/邮件)
- 个人联系方式与设备信息(便于警方联系)
- 请求(希望警方受理/要求平台下线/要求运营商协助阻断) 把这些信息整理成邮件或说明文档,一并附上证据文件。
七、预防未来被侵害的建议(简短实用)
- 不随意安装来源不明的 APP;下载只用官方应用商店并查看评论与权限。
- 对要求访问“通讯录”“短信”“通话记录”的权限保持警惕,问自己:此功能为 APP 的核心功能吗?
- 第三方登录授权时,逐项查看授权范围,拒绝“管理联系人”“访问通讯录”等非必要权限。
- 给重要账号开启两步验证,尽量使用认证器或硬件密钥,避免仅用短信验证码。
- 定期导出并备份通讯录,避免因突发情况失去联系信息;同时对备份文件加密保存。
结语 遇到所谓“黑料官网”时,第一反应不是好奇点开,而是稳住、留证、断链。把证据保存好,再一步步排查权限、撤销授权、修复账户并通知联系人。多数骚扰和勒索依赖快速扩散与恐慌,冷静应对并及时处理,能把被动变成主动。若感到无法自行处理,请把证据交给警方或专业的网络安全服务机构协助处理。