当眼见不再为实:深度伪造诈骗,正盯上你的每一笔汇款
2024年初,跨国工程巨头 Arup 香港办公室的一名财务员工,接入了一场看似寻常的视频会议。屏幕上,公司的首席财务官在场,还有几位他认得的同事。对方要求他处理一笔紧急而机密的付款。他照做了,先后完成十五笔转账,合计约2亿港元(约2560万美元)。直到事后与总部核对,他才明白真相:那场会议里,没有一个人是真的。每一张脸、每一个声音,都是用公司公开发布的影像与音频合成出来的AI深度伪造。(CNN)
过去,识别诈骗的建议很简单:留意可疑的邮箱地址、别扭的措辞、不太对劲的要求。如今,这套经验已经危险地过时了。因为骗子,已经能戴上你最信任之人的那张脸。
这不是发生在远方的个案
就在中国,同样的剧本也在上演。据平安包头通报,福州市某科技公司法人代表郭先生接到一段来自”好友”的微信视频,对方称有工程需要缴纳保证金,想借用公司的对公账户过账。视频里的面孔和声音都对得上,郭先生因此放下戒心,分两笔转出430万元,十分钟后才发觉被骗。骗子用的,正是AI换脸加拟声技术。(央广网)
这类骗局的规模,早已超出个案。美国联邦调查局旗下的网络犯罪投诉中心(IC3)在最新年度报告中记录,仅商业电邮诈骗一年造成的损失就高达27.7亿美元,案件超过两万一千宗。(FBI IC3)Verizon《2026年数据泄露调查报告》则从另一个角度印证:62%的安全事件都与”人”这一环节有关,而社会工程学攻击,正越来越多地从电子邮件转向电话和即时通讯。(Verizon DBIR)真正薄弱的一环,已不再是防火墙,而是一个可信的声音提出紧急要求的那一刻。
为什么你的直觉,已经保护不了你
如今的声音克隆,只需要几秒钟的录音,就能生成以假乱真的复制品。而这样的素材唾手可得:一段演讲、一场直播、一条产品视频、社交平台上的一个短片。骗子据此就能实时生成一个声音,甚至一张会动的脸,让它听起来、看起来就像你的老板、你的供应商,或是你的银行经理。
对于做跨境贸易、走出海经营的企业而言,风险更为尖锐。大量的信任,都押在电话里那个熟悉的声音,和一条在忙碌时刻突然到来的付款指令上。当声音都能被伪造,来电显示、语气、以及”我认得他”这份熟悉感,就都不再能作为任何凭证。
“会议是真的,声音是真的,钱也是真的。唯独会议里的那些人,是假的。”
BigBand 顾问团队
真正的防线,是习惯,而不是某个工具
让人稍感安心的是,最强的防护往往也最简单,而且它并不依赖你去识破那个伪造,它依赖的是:拒绝只凭单一渠道就采取行动。对于任何超过设定金额的付款,以及任何变更供应商或员工收款账户的请求,都应通过第二条独立渠道来确认,也就是回拨一个你早已存档的号码,而绝不是请求里附带的号码或链接。
这个习惯之所以有效,是因为它打破了每一种此类骗局都赖以得手的东西:在同一场对话里制造的紧迫感。在此之上,分层的技术防护负责其余:端点防护与高级威胁检测,能揪出请求背后那台已被入侵的邮箱或设备;下一代防火墙,则拦下启动整条骗局的那封钓鱼信息。
本周就能落实的四件事
- 设定一个付款金额上限,一旦超过就必须经第二渠道核实,对任何高层也不例外。
- 建立一份可信联系人清单,登记银行、关键供应商与公司高管的已验证电话,只回拨这些号码。
- 把任何”保密、加急、临时改账户”的要求,都当成放慢脚步、先行核实的信号。
- 与核心团队约定一句只有彼此知道的口头暗语,用于确认大额或紧急的付款指令。
把警惕,变成真正的防护
BigBand 帮助企业弥合”人的信任”与”技术防线”之间的缺口,提供端点安全、高级威胁检测与下一代防火墙,贴合你的团队真实的工作方式。
欢迎与我们的顾问团队联系,为你的付款与核验流程做一次务实的检视。
- CNN:Arup 证实遭遇约2500万美元深度伪造诈骗
https://www.cnn.com/2024/05/16/tech/arup-deepfake-scam-loss-hong-kong-intl-hnk - 央广网:AI换脸通话10分钟骗430万,记者调查
https://news.cnr.cn/native/gd/20230526/t20230526_526264932.shtml - FBI 网络犯罪投诉中心(IC3)年度网络犯罪报告
https://www.fbi.gov/news/press-releases/fbi-releases-annual-internet-crime-report - Verizon:2026年数据泄露调查报告(DBIR)
https://www.verizon.com/about/news/breach-industry-wide-dbir-finds