![]()
近年来,我注意到能够绕过 Gmail 垃圾邮件过滤器的诈骗邮件数量明显增多。作为一名作家,我收到的此类邮件通常来自所谓的读书俱乐部,邮件内容充斥着对我写作的空洞赞美,并提出以高额费用为我推广书籍。
这些读书俱乐部往往根本不存在。即便存在,发邮件的人也与其毫无关联。同样的骗局正在我认识的每一位作家的收件箱中蔓延。
虽然我无法百分之百证实这些欺诈邮件是由人工智能生成的,但麦卡菲(McAfee)的专家证实了我的猜测:诈骗者正越来越多地借助 AI 来提升速度、扩大规模并实现个性化定制。"网络钓鱼即服务"(Phishing-as-a-Service)为不法分子提供现成模板,大幅降低了实施诈骗所需的技术门槛,进一步推动了欺诈信息的泛滥。
麦卡菲威胁研究负责人阿比谢克·卡尔尼克(Abhishek Karnik)表示:"从深度伪造音频和视频冒充诈骗,到利用恐惧、紧迫感和信任感精心设计的网络钓鱼、短信钓鱼和电子邮件攻击活动,这些由 AI 驱动的手段正让诈骗变得比以往任何时候都更具迷惑性,也更难以识别。"
更为复杂的 AI 诈骗可能会诱使你购买虚假服务、点击恶意链接或下载有害文件,进而导致设备损坏、遭受勒索、资金损失,甚至身份被盗,给受害者带来巨大的心理和经济压力。
所幸的是,尽管诈骗行为日益增多,你仍然可以通过识别危险信号来避免成为下一个受害者。
诈骗者如何利用 AI
AI 内容生成工具利用机器学习和自然语言处理技术,能够即时生成文本,无论是文章、社交媒体帖子、广告还是电子邮件,均可轻松完成。该软件可以通过抓取与你相关的特定内容,轻松生成个性化信息。我收到的那些书籍营销邮件,往往从我的某本书的简介中提取词句并重新组合,以制造出一种诈骗者是书迷的假象。
由于利用 AI 批量生成这类邮件极为简便,真正的诈骗行为往往在后期才会浮现。诈骗者会等到你回复了足够多的邮件、显露出投入意愿之后,才会发送附件、链接或虚假服务的报价。
正是这种个性化定制与延迟植入可疑内容的组合策略,使得诈骗邮件更容易绕过垃圾邮件过滤器。
网络安全事件响应分析师泰勒·佩尔茨曼(Taylor Peltzman)指出,AI 并没有改变诈骗的目的,但确实让诈骗变得更高效、更易于实施。
"AI 可以持续改写信息内容,借用谷歌 Drive 或微软 365 等合法服务,并构建多步骤攻击,而非仅依赖单封邮件。"佩尔茨曼告诉我,"企业更容易信任来自广泛使用平台的链接,这使得此类攻击更难被察觉。"
诈骗形式多种多样
AI 特别适用于社会工程学诈骗。此类诈骗利用人类心理——如信任感、紧迫感或恐惧感——来操控受害者泄露个人或财务信息,通常手段包括冒充权威人士或亲密亲属、兜售虚假产品或诱导建立虚假关系。
一旦心存疑虑,务必在采取任何行动前先暂停思考。在确认对方身份的真实性之前,切勿点击链接或透露敏感信息。
冒充诈骗
冒充诈骗是最常见的诈骗类型之一,通常由冒充遇困亲属或权威机构(如银行、执法部门或政府机关)的人发起,以紧急需要付款或索取个人信息为由实施欺骗。诈骗者还可能冒充特定行业内的知名专业人士等更小众的权威角色。
在 AI 时代,冒充诈骗尤为危险,因为 AI 技术具备以前无法实现的模拟真实人物的能力。
"最令人担忧的进展之一,是深度伪造技术和声音克隆技术的应用——这些技术能够模仿真实人物的面孔、声音,甚至写作风格和语气,"佩尔茨曼说道,"伪造声音是最难被识破的手段之一,因为即便是不完美的声音克隆,在特定情境下也能听起来相当逼真。"
网购诈骗
诈骗者常常创建虚假邮件、在社交媒体发布虚假广告,甚至搭建整个假冒网站,诱骗用户购买根本不存在的商品或服务。网购诈骗通常以难以置信的超低折扣和伪造的用户评价作为诱饵。生成式 AI 工具使诈骗者能够快速批量创建此类邮件和网站,让这类骗局的实施比以往任何时候都更为便捷。
"杀猪盘"诈骗
"杀猪盘"诈骗诱导受害者将越来越多的资金投入看似有利可图的项目,如加密货币投资。此类诈骗通常在初期制造小额盈利,以诱导受害者持续加大"投资"。当付款金额达到某个临界点——现代诈骗者甚至会借助 AI 根据已有行为模式预测受害者的风险承受能力——诈骗者便会携款潜逃。
情感诈骗
一些诈骗者会创建虚假身份,与网络上的受害者建立恋爱关系。他们会花费数周乃至数月时间与受害者保持联系、建立信任。一旦信任关系建立,便以遭遇困难为由请求经济援助,随后携款消失。生成式 AI 使这类诈骗更加猖獗,诈骗者可以针对每位受害者快速生成个性化、高度优化的沟通话术。
支付应用诈骗
诈骗者获取个人信息的最常见手段之一,是发送虚假账单或转账请求,并使用带有紧迫感的措辞,促使受害者在发现任何异常之前迅速付款。支付应用诈骗有时也会结合冒充诈骗手段,伪装成真实企业或支付处理机构。
快递诈骗
如今,许多人每周都会下单多个包裹,有时甚至忘记自己订购了什么。快递诈骗正是利用这一心理,发送虚假物流提醒,声称收件人须先支付一笔费用才能收到包裹。若受害者曾在网上讨论过自己的订单,诈骗者甚至可以借助生成式 AI 创建与真实快递公司风格一致的物流通知。
彩票诈骗
彩票诈骗宣称受害者已中奖,并要求缴纳"手续费"或提供个人信息方可领取奖品。与支付应用诈骗类似,彩票诈骗也可能通过冒充真实彩票机构或竞赛活动来增强可信度,某些诈骗者甚至会利用 AI 生成整个网站,以营造合法感。
慈善诈骗
诈骗者可能假冒慈善机构,以募捐活动为名向受害者发送短信或电子邮件。他们或凭空捏造虚假慈善组织,或冒充真实的慈善机构。AI 搜索技术使此类诈骗更加难以防范——诈骗者可以迅速找到公开的捐款记录,获取受害者的邮箱地址,并以相关慈善机构的语言风格生成通信内容。
AI 让诈骗手段更加猖獗,但你仍可保护自己
AI 使不法分子更容易构建高度复杂的诈骗手段,因此了解如何识别危险信号比以往任何时候都更加重要。
你可以通过学习识别垃圾邮件链接来保护自己,并保持手机或电脑的安全防护。对于拥有较多金融资产的用户,建议购买身份盗窃防护服务,以获得更全面的安全保障。
Q&A
Q1:诈骗者是如何利用 AI 来实施诈骗的?
A:诈骗者利用 AI 内容生成工具,通过机器学习和自然语言处理技术批量生成个性化诈骗邮件。AI 可以抓取与目标相关的特定内容,生成看似真实的信息。同时,诈骗者还会先发送无害内容建立信任,等受害者回复后才植入恶意链接或虚假报价,从而绕过垃圾邮件过滤器。AI 还能持续改写信息,借用合法平台链接,构建多步骤攻击,使诈骗更难被识破。
Q2:深度伪造技术在冒充诈骗中有多危险?
A:深度伪造技术和声音克隆技术能够高度还原真实人物的面孔、声音,甚至写作风格和语气,使冒充诈骗比以往更具欺骗性。据网络安全分析师泰勒·佩尔茨曼指出,伪造声音是最难被识破的手段之一,即便声音克隆并不完美,在特定情境下仍能听起来十分逼真,令受害者难以辨别真伪。
Q3:"杀猪盘"诈骗是如何运作的,AI 在其中扮演什么角色?
A:"杀猪盘"诈骗通过诱导受害者持续向加密货币等项目投入资金,初期会制造小额盈利以增加信任感。随着投入增加,当付款金额达到临界点后,诈骗者便携款潜逃。现代诈骗者还借助 AI 分析受害者的历史行为模式,预测其风险承受能力,精准把握"收网"时机,使这类诈骗更加难以防范。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.