人工智慧正在讓網路詐騙變得更加猖獗。過去幾年,我注意到能繞過Gmail垃圾郵件過濾器的詐騙郵件明顯增多。作為一名作者,我收到的郵件通常來自所謂的讀書俱樂部,這些郵件對我的寫作大加讚美,並提出以高額費用幫我推廣書籍。
這些讀書俱樂部往往根本不存在。有時俱樂部是真實的,但發郵件的人與其毫無關聯。同樣的詐騙在我認識的每一位作者的收件箱裡都在蔓延。
儘管我無法百分之百證明這些欺詐郵件是由人工智慧生成的,但McAfee的專家證實了我的猜測:詐騙者越來越多地藉助AI來提升速度、規模和個性化程度。"欺詐即服務
"(Phishing-as-a-Service)為不法分子提供現成模板,大幅降低了發起詐騙所需的技術門檻,進一步助長了欺詐資訊的泛濫。
"從深度偽造
音頻、影片冒充詐騙,到利用恐懼、緊迫感和信任的高度精良的網路釣魚、簡訊釣魚和郵件營銷活動,這些由AI驅動的手段正在使詐騙變得比以往任何時候都更具迷惑性、更難被識破,"McAfee威脅研究主管Abhishek Karnik表示。
更複雜的AI詐騙可能會誘導你購買虛假服務、點擊惡意鏈接或下載有害文件,進而導致設備損壞、遭受勒索、財產損失,甚至身份被盜,造成巨大的心理壓力和經濟損失。
好在詐騙雖在增加,但你完全可以識別它們,避免成為下一個受害者。
AI如何批量生成騙局
AI內容生成器利用機器學習和自然語言處理技術,能夠即時生成文章、社交媒體帖子、廣告或電子郵件等各類文本。該軟體可以通過抓取與你相關的特定內容,輕鬆生成個性化資訊。我收到的書籍營銷郵件,往往會截取我某本書簡介中的文字並重新排列,製造出一種對方是我忠實讀者的假象。
由於用AI批量生成這些郵件極為簡單,真正的騙局往往在後續才會展開。詐騙者會等你回復足夠多次、看起來已經投入其中之後,再發送附件、鏈接或虛假服務的報價。
個性化內容與延遲投放更具迷惑性元素的組合,使這類詐騙郵件極有可能繞過垃圾郵件過濾器。
網路安全事件響應分析師Taylor Peltzman指出,AI並未改變詐騙的目標,但確實讓詐騙變得更高效、更易於實施。
"AI可以不斷改寫資訊,利用Google Drive或Microsoft 365等合法服務,並構建多步驟攻擊,而不只是依賴單封郵件,"Peltzman告訴我,"企業更傾向於信任來自廣泛使用平台的鏈接,這使得此類攻擊更難被發現。"
需要警惕的常見AI詐騙類型
AI天然適合用於社會工程學詐騙,這類詐騙利用信任、緊迫感或恐懼等心理,操縱你泄露個人或財務資訊,通常通過冒充權威人士或可信親友、推銷虛假產品或誘導你陷入虛假關係來實現。
如有任何疑慮,務必在採取行動前先暫停一下,在確認對方身份合法之前,不要點擊鏈接或透露敏感資訊。
冒充詐騙是最常見的詐騙類型之一,通常由某人假扮陷入困境的親屬,或冒充銀行、執法機構、政府部門等權威機構,以緊急情況為由索要付款或個人資訊。詐騙者還可能冒充行業內知名專業人士等更細分領域的權威人士。
在AI時代,冒充詐騙尤為險惡,因為AI能夠以前所未有的方式複製真實的人。
"最令人擔憂的進展之一是深度偽造技術和聲音克隆
的應用,可以模擬真實人物的面部、聲音,甚至寫作風格和語氣,"Peltzman告訴我,"虛假聲音是最難被識破的,因為即使不完美的聲音克隆,在特定情境下也能聽起來極為逼真。"
虛假購物詐騙方面,詐騙者往往會創建虛假郵件、社交媒體廣告列表甚至整個網站,誘騙你購買通常並不存在的產品或服務,並以令人難以置信的大幅折扣和偽造好評來吸引你上當。生成式AI工具讓詐騙者能夠快速搭建起這些騙局所需的郵件和網站,使此類詐騙的實施比以往更加輕鬆。
"殺豬盤"詐騙會誘導人們在看似有利可圖的項目(如加密貨幣)上不斷加大投入。這類詐騙通常在初期製造小額收益,讓你"投資"更多。當你的付款達到一定金額閾值後,現代詐騙者甚至會藉助AI根據已有規律預測你的風險承受能力,並在此時捲款消失。
在網路戀愛詐騙中,一些詐騙者會創建虛假身份,在網上與人建立戀愛關係,花數周甚至數月與你溝通建立信任。一旦信任建立,他們便會聲稱遇到麻煩並請求財務援助,隨後攜款消失。生成式AI讓這一切變得更加容易,詐騙者可以為每個目標快速生成個性化、高度優化的溝通內容。
在虛假賬單詐騙中,詐騙者會發送偽造的發票或轉賬請求,使用緊迫性語言讓你在注意到任何異常之前就完成付款。支付應用詐騙有時也會採用冒充手段,偽裝成真實公司或支付處理商。
如今,人們一周內收到多個包裹、甚至忘記自己下了哪些訂單的情況十分普遍。快遞詐騙正是利用這一點,發送虛假物流通知,聲稱你需要支付費用才能收到包裹。如果你曾在網上討論過自己的訂單,詐騙者甚至可以利用生成式AI生成模仿真實快遞公司風格的物流通知。
彩票詐騙則宣稱你贏得了彩票或其他獎品,在你領獎之前要求支付手續費或提供個人資訊。與支付應用詐騙類似,彩票詐騙也可能冒充真實彩票或競賽來增加可信度,有些甚至會使用AI生成整個網站來製造合法感。
在慈善詐騙中,詐騙者可能冒充慈善機構向你發送簡訊或郵件,以募捐活動為名行騙。他們可能為此創建虛假慈善機構,或冒充真實慈善組織。AI搜索能力更讓這類詐騙如虎添翼——詐騙者可以快速找到曾向特定慈善機構捐款的人的公開資訊、獲取其郵件地址,並以該慈善機構的風格撰寫通訊內容。
如何保護自己
AI讓不法分子能夠更輕鬆地製造高度複雜的騙局,這使得識別詐騙紅旗信號比以往任何時候都更加重要。
你可以通過學習識別垃圾鏈接、保護好自己的電腦或手機來增強防護能力。如果你擁有大量金融資產需要保護,我們還建議購買身份盜竊保護服務。
Q&A
Q1:AI是如何幫助詐騙者提升詐騙效率的?
A:AI通過機器學習和自然語言處理技術,可以即時批量生成個性化詐騙郵件,並通過抓取目標的公開資訊來定製內容。此外,AI還能不斷改寫資訊以繞過垃圾郵件過濾器,利用Google Drive等合法平台發送鏈接,甚至構建多步驟攻擊。聲音克隆和深度偽造技術更讓冒充真實人物成為可能,使詐騙比以往更具迷惑性,更難被識破。
Q2:常見的AI詐騙類型有哪些?
A:常見的AI詐騙類型包括:冒充親友或權威機構的冒充詐騙、以虛假折扣吸引購物的網購詐騙、誘導不斷加碼投資的"殺豬盤"詐騙、以建立感情為名騙取錢財的網路戀愛詐騙、發送虛假發票或付款請求的賬單詐騙、偽造物流通知騙取費用的快遞詐騙、以獲獎為由索取資訊的彩票詐騙,以及冒充慈善機構募款的慈善詐騙。
Q3:怎樣才能有效避免落入AI詐騙的陷阱?
A:首先,收到任何要求付款或提供個人資訊的消息時,務必先暫停,通過官方渠道核實對方身份。其次,學會識別可疑鏈接,不隨意點擊陌生郵件或簡訊中的鏈接。同時保持設備安全,安裝可靠的安全軟體。對於擁有大量金融資產的人,建議購買身份盜竊保護服務。保持警惕是最重要的防護手段。






