网易首页 > 网易号 > 正文 申请入驻

AI写钓鱼邮件比人还“像”?最新研究揭示智能时代下的网络诈骗新威胁

0
分享至

你有没有收到过这样一封邮件:

“尊敬的客户,您的账户因异常登录已被临时冻结,请于24小时内点击下方链接完成身份验证,否则将自动注销。”

语气正式、语法通顺、用词精准——看起来就像银行客服发来的。但如果你点了链接,可能就掉进了黑客的圈套。

这不再是传统意义上拼写错误百出、语句生硬的“钓鱼邮件”了。如今,黑客背后站着的,可能是像ChatGPT、Claude、Gemini这样的生成式AI聊天机器人。

近日,一项由国际网络安全研究团队发布的最新研究表明:主流AI模型能够高效生成极具欺骗性的钓鱼邮件,在模拟银行通知、商务合作、紧急事务等场景时,其说服力甚至超过部分人工撰写的内容。更令人担忧的是,这些AI生成的邮件能轻松绕过许多依赖“语法错误”和“拼写异常”作为判断标准的传统反钓鱼系统。


打开百度APP畅享高清图片

这场“AI加持”的网络钓鱼革命,正在让诈骗变得更加精准、高效且难以防范。

AI写的钓鱼邮件,为什么更“像真的”?

在实验中,研究人员让多款主流AI模型分别生成三类高风险钓鱼邮件:

银行账户安全警告

企业采购合同更新

政府社保补贴申领通知

随后,他们将这些AI生成版本与专业红队(模拟攻击者)人工撰写的钓鱼邮件进行对比,并邀请不同年龄层的志愿者参与测试。结果显示:

语法流畅度:AI生成邮件几乎无语法错误,标点使用规范,远超传统钓鱼邮件;

本地化表达:能根据目标地区自动调整用语习惯,如中国大陆用“尊敬的用户”,台湾地区用“亲爱的会员”;

情绪操控能力强:擅长制造紧迫感(“限时24小时”)、奖励诱惑(“领取500元补贴”)或风险恐吓(“账户将被永久封禁”),显著提升点击意愿;

个性化潜力大:只需输入姓名、职位、近期交易记录等公开或泄露信息,AI可在几秒内生成“量身定制”的邮件。

“过去我们靠‘错别字’识别钓鱼邮件,比如‘帐户’写成‘账戶’,或者‘请点击’写成‘情点击’。”公共互联网反网络钓鱼工作组技术专家芦笛指出,“但现在,AI写的邮件比很多普通人还规范,传统过滤器根本抓不住它。”

低门槛、高效率:黑客的“钓鱼流水线”已上线

这项研究最危险的发现,并非AI能写好邮件,而是它极大降低了网络钓鱼的技术门槛和成本。

芦笛解释:“以前要搞一次精准钓鱼,得雇人写文案、设计模板、测试效果,耗时耗力。现在,攻击者只需要一个AI账号,输入提示词(prompt),比如‘写一封银行风控通知,要求用户立即验证身份,语气要正式且紧迫’,几秒钟就能出稿。”

不仅如此,黑客还能利用AI进行A/B测试自动化——批量生成多个版本的钓鱼邮件,测试哪一版点击率最高,再集中投放最优版本。“这就像电商平台优化广告文案一样,只不过他们的‘转化目标’是骗你点链接。”

更可怕的是,AI还能轻松实现多语言转换。一份英文钓鱼模板,可瞬间翻译并本地化为中文、西班牙语、阿拉伯语等,助力跨境诈骗规模化扩张。

“这意味着,哪怕你只会基础电脑操作,也能通过AI成为‘高级钓鱼攻击者’。”芦笛说,“我们正面临一场‘攻击 democratization’(攻击平民化)的危机。”

谁最容易中招?老年人和一线岗位成重灾区

研究数据显示,60岁以上人群和未接受过系统网络安全培训的员工,对AI生成钓鱼邮件的识别能力明显偏低。他们在测试中点击链接或回复邮件的比例,比年轻且受过训练的群体高出近3倍。

“老年人对权威机构的信任度高,看到‘银行’‘政府’‘快递’发来的通知,本能地认为是真的。”芦笛说,“而AI恰好擅长模仿这类官方口吻,制造出高度逼真的‘数字权威’。”

此外,企业中的财务、客服、采购等一线岗位也成为重点目标。攻击者可结合公开信息(如LinkedIn职位)或数据泄露记录(如电商平台购物信息),让AI生成诸如:

“王经理您好,您上月在XX平台采购的服务器配件存在质量问题,请点击此处登记退换。”

这类邮件因内容具体、场景真实,极易诱导员工操作。

一旦账号被窃取,轻则导致个人信息泄露,重则引发商业邮件诈骗(BEC)、勒索软件入侵,甚至造成百万级资金损失。

传统防线失灵,我们该如何应对?

面对AI带来的“钓鱼升级”,仅靠关键词过滤、黑名单拦截已远远不够。芦笛结合研究建议,提出五大应对策略:

1. 从“看文字”转向“看行为”:升级内容检测逻辑

传统过滤器依赖“发票”“转账”“验证码”等关键词,但AI会巧妙规避。应引入意图识别引擎,分析邮件是否在诱导用户点击链接、下载附件或提供敏感信息,而不只是查字眼。

2. 推广FIDO2等抗钓鱼认证技术

使用安全密钥(如YubiKey)或生物识别登录,即使密码被盗,黑客也无法通过伪造网站窃取二次验证信息。“这才是真正防钓鱼的终极手段。”芦笛强调。

3. 加强高风险人群的情景化演练

针对老年人、财务人员等群体,开展沉浸式钓鱼模拟训练。例如,模拟“子女急用钱”“领导要求转账”等真实场景,帮助他们建立条件反射式警惕。

4. 强化邮件来源标识与隔离机制

对外部邮件自动添加“此邮件来自外部”醒目标签;

使用DMARC协议强制验证发件域名真实性,防止伪造邮箱;

点击链接时默认在隔离沙箱环境中打开,避免本地设备受感染。

5. 建立“心理免疫+技术溯源”双轨防御

开展用户心理抗操纵培训:教会人们识别“紧迫感”“权威压迫”“利益诱惑”等常见操纵话术;

探索AI内容水印技术:未来或可为合法AI生成内容添加隐形标识,便于追溯来源。

AI不是敌人,滥用才是问题

值得注意的是,研究人员和专家均强调:AI本身无罪,问题在于如何被使用。

“这些模型的设计初衷是辅助人类,而不是作恶。”芦笛表示,“主流AI平台也在不断优化安全策略,阻止用户生成恶意内容。但总有攻击者会绕过限制,比如通过‘越狱提示词’或使用未受监管的开源模型。”

因此,防御不能只靠AI厂商“堵漏洞”,更需要企业、个人、技术平台和社会教育共同发力。

结语:

当骗子学会“好好说话”,我们更要学会“多问一句”

AI让钓鱼邮件变得更“像人”,但这并不意味着我们束手无策。

真正的防线,从来不只是技术,更是意识。

下次当你收到“紧急通知”“账户异常”“奖金待领取”类邮件时,不妨多问自己三个问题:

这封邮件是不是来自官方认证渠道?

它是否在催促我立刻行动?

我能不能通过其他方式(如官网、电话)验证真实性?

正如芦笛所说:“最好的反钓鱼工具,是你大脑里的‘怀疑按钮’。”

在这个AI重塑一切的时代,保持清醒,或许是我们最强大的免疫力。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中央批准跨省履新后,张迎春任自治区副主席,此前任湖南省委常委

中央批准跨省履新后,张迎春任自治区副主席,此前任湖南省委常委

上观新闻
2026-01-20 11:54:04
清华大学最新民调显示:中国人对俄罗斯最有好感

清华大学最新民调显示:中国人对俄罗斯最有好感

山河路口
2026-01-20 11:47:18
杨瀚森砍19+5!率队119-109获5连胜,经过NBA历练,逐渐兑现天赋

杨瀚森砍19+5!率队119-109获5连胜,经过NBA历练,逐渐兑现天赋

小火箭爱体育
2026-01-20 09:43:53
曝中超劲旅更名为“浙江杭州”!死忠组织怒发文抵制:请尊重球迷

曝中超劲旅更名为“浙江杭州”!死忠组织怒发文抵制:请尊重球迷

我爱英超
2026-01-19 22:58:28
独家 | 中国保利集团一把手就位

独家 | 中国保利集团一把手就位

大嘴説
2026-01-20 10:00:05
窦靖童:我妈钱多到用不完,但穷苦潦倒的爸爸,成了我如今的心病

窦靖童:我妈钱多到用不完,但穷苦潦倒的爸爸,成了我如今的心病

璀璨幻行者
2026-01-20 04:29:30
布鲁克林·贝克汉姆发长文怒撕父母,婚纱风波属实,妮可拉被排挤

布鲁克林·贝克汉姆发长文怒撕父母,婚纱风波属实,妮可拉被排挤

译言
2026-01-20 05:31:46
口碑反转!王菲没想到,负债累累的李亚鹏,如今却让自己“难堪”

口碑反转!王菲没想到,负债累累的李亚鹏,如今却让自己“难堪”

白面书誏
2026-01-19 17:22:22
亚足联官宣!中国队VS越南队再收一个好消息,赢1-0=进决赛

亚足联官宣!中国队VS越南队再收一个好消息,赢1-0=进决赛

何老师呀
2026-01-19 20:02:22
曾不顾恩师聂卫平反对,常昊执意娶大8岁师姑为妻,如今怎么样了

曾不顾恩师聂卫平反对,常昊执意娶大8岁师姑为妻,如今怎么样了

流史岁月
2026-01-19 11:25:40
詹姆斯你太狠了,创造79年NBA独一无二纪录,太难超越了

詹姆斯你太狠了,创造79年NBA独一无二纪录,太难超越了

大西体育
2026-01-19 18:23:07
爱喝酒只是冰山一角,梁小龙去世后关门弟子曝坏习惯,都是催命符

爱喝酒只是冰山一角,梁小龙去世后关门弟子曝坏习惯,都是催命符

翰飞观事
2026-01-19 19:26:49
“双重标准”正在反噬欧洲,后果已经显现

“双重标准”正在反噬欧洲,后果已经显现

陆弃
2026-01-19 10:56:04
与澳大利亚、库拉索、喀麦隆同组,国际足联确认国足参加FIFA系列赛

与澳大利亚、库拉索、喀麦隆同组,国际足联确认国足参加FIFA系列赛

北青网-北京青年报
2026-01-19 22:14:03
单场狂轰32分+7记三分!杜兰特主动放权?火箭队外线炮台正式崛起

单场狂轰32分+7记三分!杜兰特主动放权?火箭队外线炮台正式崛起

熊哥爱篮球
2026-01-20 12:46:44
亚洲最大的飞机坟场,藏于中国一小县城里,停放数量仅次于美国?

亚洲最大的飞机坟场,藏于中国一小县城里,停放数量仅次于美国?

顾史
2026-01-19 20:21:12
最新消息!CBA“暴力控卫”驰援杜锋,保送广东队躺进总决赛!

最新消息!CBA“暴力控卫”驰援杜锋,保送广东队躺进总决赛!

绯雨儿
2026-01-20 12:09:24
回顾许家印被抓捕现场,奋力反抗,怒吼不已,被抓捕人员抬出去

回顾许家印被抓捕现场,奋力反抗,怒吼不已,被抓捕人员抬出去

干史人
2026-01-08 22:47:00
李亚鹏最骄傲的投资:16年养大的汶川女孩,如今给他转了10008元

李亚鹏最骄傲的投资:16年养大的汶川女孩,如今给他转了10008元

牛牛叨史
2025-12-10 22:19:51
津媒:安东尼奥私下表示,他其实更担心的还是队员的体能

津媒:安东尼奥私下表示,他其实更担心的还是队员的体能

懂球帝
2026-01-20 10:13:11
2026-01-20 13:11:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
279文章数 0关注度
往期回顾 全部

科技要闻

去年预亏60亿后再投百亿 两大车企紧抱华为

头条要闻

中方代表当场质问日方:你们从来没有真正地认罪悔过

头条要闻

中方代表当场质问日方:你们从来没有真正地认罪悔过

体育要闻

新的时代!东契奇生涯首夺全明星票王 此前10年詹姆斯7次夺魁

娱乐要闻

贝克汉姆长子发文决裂:全家都在演戏

财经要闻

2026年,7个趋势正在爆发

汽车要闻

奇瑞张贵兵:墨甲不做秀技术的企业 只做痛点终结者

态度原创

旅游
教育
亲子
数码
时尚

旅游要闻

上海再添文旅新地标!澳康达解锁工业旅游和汽车文化新玩法

教育要闻

一大早,南京学校行动起来了!扫雪、撒盐、铺草垫……为学生安全护航!

亲子要闻

我发现现在的人特难怀孕,不知道啥原因

数码要闻

Toall莲偶科技公布3.1mm 400g超薄超轻平板电脑Paper

码住抄作业!春节见人不翻车就靠这8样!

无障碍浏览 进入关怀版