当眼见不再为实:深度伪造诈骗,正盯上你的每一笔汇款

2024年初,跨国工程巨头 Arup 香港办公室的一名财务员工,接入了一场看似寻常的视频会议。屏幕上,公司的首席财务官在场,还有几位他认得的同事。对方要求他处理一笔紧急而机密的付款。他照做了,先后完成十五笔转账,合计约2亿港元(约2560万美元)。直到事后与总部核对,他才明白真相:那场会议里,没有一个人是真的。每一张脸、每一个声音,都是用公司公开发布的影像与音频合成出来的AI深度伪造。(CNN

过去,识别诈骗的建议很简单:留意可疑的邮箱地址、别扭的措辞、不太对劲的要求。如今,这套经验已经危险地过时了。因为骗子,已经能戴上你最信任之人的那张脸。

     

这不是发生在远方的个案

就在中国,同样的剧本也在上演。据平安包头通报,福州市某科技公司法人代表郭先生接到一段来自”好友”的微信视频,对方称有工程需要缴纳保证金,想借用公司的对公账户过账。视频里的面孔和声音都对得上,郭先生因此放下戒心,分两笔转出430万元,十分钟后才发觉被骗。骗子用的,正是AI换脸加拟声技术。(央广网

这类骗局的规模,早已超出个案。美国联邦调查局旗下的网络犯罪投诉中心(IC3)在最新年度报告中记录,仅商业电邮诈骗一年造成的损失就高达27.7亿美元,案件超过两万一千宗。(FBI IC3)Verizon《2026年数据泄露调查报告》则从另一个角度印证:62%的安全事件都与”人”这一环节有关,而社会工程学攻击,正越来越多地从电子邮件转向电话和即时通讯。(Verizon DBIR)真正薄弱的一环,已不再是防火墙,而是一个可信的声音提出紧急要求的那一刻。

      

为什么你的直觉,已经保护不了你

如今的声音克隆,只需要几秒钟的录音,就能生成以假乱真的复制品。而这样的素材唾手可得:一段演讲、一场直播、一条产品视频、社交平台上的一个短片。骗子据此就能实时生成一个声音,甚至一张会动的脸,让它听起来、看起来就像你的老板、你的供应商,或是你的银行经理。

对于做跨境贸易、走出海经营的企业而言,风险更为尖锐。大量的信任,都押在电话里那个熟悉的声音,和一条在忙碌时刻突然到来的付款指令上。当声音都能被伪造,来电显示、语气、以及”我认得他”这份熟悉感,就都不再能作为任何凭证。

会议是真的,声音是真的,钱也是真的。唯独会议里的那些人,是假的。

BigBand 顾问团队

 

真正的防线,是习惯,而不是某个工具

让人稍感安心的是,最强的防护往往也最简单,而且它并不依赖你去识破那个伪造,它依赖的是:拒绝只凭单一渠道就采取行动。对于任何超过设定金额的付款,以及任何变更供应商或员工收款账户的请求,都应通过第二条独立渠道来确认,也就是回拨一个你早已存档的号码,而绝不是请求里附带的号码或链接。

这个习惯之所以有效,是因为它打破了每一种此类骗局都赖以得手的东西:在同一场对话里制造的紧迫感。在此之上,分层的技术防护负责其余:端点防护与高级威胁检测,能揪出请求背后那台已被入侵的邮箱或设备;下一代防火墙,则拦下启动整条骗局的那封钓鱼信息。

本周就能落实的四件事

  • 设定一个付款金额上限,一旦超过就必须经第二渠道核实,对任何高层也不例外。
  • 建立一份可信联系人清单,登记银行、关键供应商与公司高管的已验证电话,只回拨这些号码。
  • 把任何”保密、加急、临时改账户”的要求,都当成放慢脚步、先行核实的信号。
  • 与核心团队约定一句只有彼此知道的口头暗语,用于确认大额或紧急的付款指令。

把警惕,变成真正的防护

BigBand 帮助企业弥合”人的信任”与”技术防线”之间的缺口,提供端点安全、高级威胁检测与下一代防火墙,贴合你的团队真实的工作方式。

欢迎与我们的顾问团队联系,为你的付款与核验流程做一次务实的检视。

 

联系 BigBand — 获取免费咨询

资料来源