人工智能正在让网络诈骗变得更加猖獗。过去几年,我注意到能绕过Gmail垃圾邮件过滤器的诈骗邮件明显增多。作为一名作者,我收到的邮件通常来自所谓的读书俱乐部,这些邮件对我的写作大加赞美,并提出以高额费用帮我推广书籍。
这些读书俱乐部往往根本不存在。有时俱乐部是真实的,但发邮件的人与其毫无关联。同样的诈骗在我认识的每一位作者的收件箱里都在蔓延。
尽管我无法百分之百证明这些欺诈邮件是由人工智能生成的,但McAfee的专家证实了我的猜测:诈骗者越来越多地借助AI来提升速度、规模和个性化程度。"欺诈即服务"(Phishing-as-a-Service)为不法分子提供现成模板,大幅降低了发起诈骗所需的技术门槛,进一步助长了欺诈信息的泛滥。
"从深度伪造音频、视频冒充诈骗,到利用恐惧、紧迫感和信任的高度精良的网络钓鱼、短信钓鱼和邮件营销活动,这些由AI驱动的手段正在使诈骗变得比以往任何时候都更具迷惑性、更难被识破,"McAfee威胁研究主管Abhishek Karnik表示。
更复杂的AI诈骗可能会诱导你购买虚假服务、点击恶意链接或下载有害文件,进而导致设备损坏、遭受勒索、财产损失,甚至身份被盗,造成巨大的心理压力和经济损失。
好在诈骗虽在增加,但你完全可以识别它们,避免成为下一个受害者。
AI如何批量生成骗局
AI内容生成器利用机器学习和自然语言处理技术,能够即时生成文章、社交媒体帖子、广告或电子邮件等各类文本。该软件可以通过抓取与你相关的特定内容,轻松生成个性化信息。我收到的书籍营销邮件,往往会截取我某本书简介中的文字并重新排列,制造出一种对方是我忠实读者的假象。
由于用AI批量生成这些邮件极为简单,真正的骗局往往在后续才会展开。诈骗者会等你回复足够多次、看起来已经投入其中之后,再发送附件、链接或虚假服务的报价。
个性化内容与延迟投放更具迷惑性元素的组合,使这类诈骗邮件极有可能绕过垃圾邮件过滤器。
网络安全事件响应分析师Taylor Peltzman指出,AI并未改变诈骗的目标,但确实让诈骗变得更高效、更易于实施。
"AI可以不断改写信息,利用Google Drive或Microsoft 365等合法服务,并构建多步骤攻击,而不只是依赖单封邮件,"Peltzman告诉我,"企业更倾向于信任来自广泛使用平台的链接,这使得此类攻击更难被发现。"
需要警惕的常见AI诈骗类型
AI天然适合用于社会工程学诈骗,这类诈骗利用信任、紧迫感或恐惧等心理,操纵你泄露个人或财务信息,通常通过冒充权威人士或可信亲友、推销虚假产品或诱导你陷入虚假关系来实现。
如有任何疑虑,务必在采取行动前先暂停一下,在确认对方身份合法之前,不要点击链接或透露敏感信息。
冒充诈骗是最常见的诈骗类型之一,通常由某人假扮陷入困境的亲属,或冒充银行、执法机构、政府部门等权威机构,以紧急情况为由索要付款或个人信息。诈骗者还可能冒充行业内知名专业人士等更细分领域的权威人士。
在AI时代,冒充诈骗尤为险恶,因为AI能够以前所未有的方式复制真实的人。
"最令人担忧的进展之一是深度伪造技术和声音克隆的应用,可以模拟真实人物的面部、声音,甚至写作风格和语气,"Peltzman告诉我,"虚假声音是最难被识破的,因为即使不完美的声音克隆,在特定情境下也能听起来极为逼真。"
虚假购物诈骗方面,诈骗者往往会创建虚假邮件、社交媒体广告列表甚至整个网站,诱骗你购买通常并不存在的产品或服务,并以令人难以置信的大幅折扣和伪造好评来吸引你上当。生成式AI工具让诈骗者能够快速搭建起这些骗局所需的邮件和网站,使此类诈骗的实施比以往更加轻松。
"杀猪盘"诈骗会诱导人们在看似有利可图的项目(如加密货币)上不断加大投入。这类诈骗通常在初期制造小额收益,让你"投资"更多。当你的付款达到一定金额阈值后,现代诈骗者甚至会借助AI根据已有规律预测你的风险承受能力,并在此时卷款消失。
在网络恋爱诈骗中,一些诈骗者会创建虚假身份,在网上与人建立恋爱关系,花数周甚至数月与你沟通建立信任。一旦信任建立,他们便会声称遇到麻烦并请求财务援助,随后携款消失。生成式AI让这一切变得更加容易,诈骗者可以为每个目标快速生成个性化、高度优化的沟通内容。
在虚假账单诈骗中,诈骗者会发送伪造的发票或转账请求,使用紧迫性语言让你在注意到任何异常之前就完成付款。支付应用诈骗有时也会采用冒充手段,伪装成真实公司或支付处理商。
如今,人们一周内收到多个包裹、甚至忘记自己下了哪些订单的情况十分普遍。快递诈骗正是利用这一点,发送虚假物流通知,声称你需要支付费用才能收到包裹。如果你曾在网上讨论过自己的订单,诈骗者甚至可以利用生成式AI生成模仿真实快递公司风格的物流通知。
彩票诈骗则宣称你赢得了彩票或其他奖品,在你领奖之前要求支付手续费或提供个人信息。与支付应用诈骗类似,彩票诈骗也可能冒充真实彩票或竞赛来增加可信度,有些甚至会使用AI生成整个网站来制造合法感。
在慈善诈骗中,诈骗者可能冒充慈善机构向你发送短信或邮件,以募捐活动为名行骗。他们可能为此创建虚假慈善机构,或冒充真实慈善组织。AI搜索能力更让这类诈骗如虎添翼——诈骗者可以快速找到曾向特定慈善机构捐款的人的公开信息、获取其邮件地址,并以该慈善机构的风格撰写通讯内容。
如何保护自己
AI让不法分子能够更轻松地制造高度复杂的骗局,这使得识别诈骗红旗信号比以往任何时候都更加重要。
你可以通过学习识别垃圾链接、保护好自己的电脑或手机来增强防护能力。如果你拥有大量金融资产需要保护,我们还建议购买身份盗窃保护服务。
Q&A
Q1:AI是如何帮助诈骗者提升诈骗效率的?
A:AI通过机器学习和自然语言处理技术,可以即时批量生成个性化诈骗邮件,并通过抓取目标的公开信息来定制内容。此外,AI还能不断改写信息以绕过垃圾邮件过滤器,利用Google Drive等合法平台发送链接,甚至构建多步骤攻击。声音克隆和深度伪造技术更让冒充真实人物成为可能,使诈骗比以往更具迷惑性,更难被识破。
Q2:常见的AI诈骗类型有哪些?
A:常见的AI诈骗类型包括:冒充亲友或权威机构的冒充诈骗、以虚假折扣吸引购物的网购诈骗、诱导不断加码投资的"杀猪盘"诈骗、以建立感情为名骗取钱财的网络恋爱诈骗、发送虚假发票或付款请求的账单诈骗、伪造物流通知骗取费用的快递诈骗、以获奖为由索取信息的彩票诈骗,以及冒充慈善机构募款的慈善诈骗。
Q3:怎样才能有效避免落入AI诈骗的陷阱?
A:首先,收到任何要求付款或提供个人信息的消息时,务必先暂停,通过官方渠道核实对方身份。其次,学会识别可疑链接,不随意点击陌生邮件或短信中的链接。同时保持设备安全,安装可靠的安全软件。对于拥有大量金融资产的人,建议购买身份盗窃保护服务。保持警惕是最重要的防护手段。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.