域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)
在這個(gè)滿是「照騙」的年代,我們可能更相信「耳聽為實(shí)」。比方說(shuō)在用微信或者支付寶給好友轉(zhuǎn)賬的時(shí)候,很多人都會(huì)像騷尼一樣先讓對(duì)方發(fā)一句「語(yǔ)音」作為接頭暗號(hào)。說(shuō)什么都行,只要能聽得出那是「本人」。然而,這種自認(rèn)為靠譜的認(rèn)證方式,其實(shí)早就被詐騙分子Shutdown了。
騙術(shù)一:語(yǔ)音提取法
首先和大家講的這個(gè)騙術(shù)在國(guó)內(nèi)有個(gè)流傳更廣泛的名字——「微信克隆」。畢竟樹大招風(fēng),超10億的用戶量很難不讓詐騙分子盯上。所謂的微信克隆實(shí)際上是通過(guò)木馬程序盜取微信號(hào)并提取微信號(hào)語(yǔ)音數(shù)據(jù)來(lái)實(shí)施詐騙的一種手段。安徽衛(wèi)視在去年底就曾經(jīng)報(bào)道過(guò)這樣的案例:
河北石家莊的一位董女士收到其父親的微信,后者稱自己在超市買東西需要董女士轉(zhuǎn)200塊錢。董女士也非常警惕的用語(yǔ)音回復(fù)「爸,是你嗎?」,對(duì)方隨即回復(fù)了一句「是我」。董女士聽后確認(rèn)這是自己父親的聲音,便把錢轉(zhuǎn)了過(guò)去。直到晚上回到家與父親聊起,董女士才意識(shí)到受騙。
詐騙分子就是通過(guò)克隆的微信號(hào)將其中的關(guān)鍵語(yǔ)音信息發(fā)送給好友(例如上述案例的「是我」以及「沒(méi)錯(cuò)」、「好的」這類短語(yǔ)音),降低好友的防范意識(shí),從而成功詐騙。
有人會(huì)說(shuō):被騙的話只能說(shuō)明你們這些人的防范意識(shí)還不夠強(qiáng),直接打個(gè)微信電話一問(wèn)就都完事兒了。騙子總不能老是回復(fù)你「我是,我是」吧?
還真不能。像下面這類用上了AI技術(shù)的詐騙分子,在你轉(zhuǎn)錢之前還能和你嘮嘮嗑。
騙術(shù)二:AI變聲暢聊法
就在上月底,華爾街日?qǐng)?bào)報(bào)道了一個(gè)利用AI變聲的詐騙案例。犯罪分子利用AI軟件合成英國(guó)某能源公司德國(guó)母公司CEO的聲音,并成功詐騙轉(zhuǎn)移了22萬(wàn)歐元(約合人民幣173萬(wàn)元)。
根據(jù)該英國(guó)公司CEO描述,他接到了德國(guó)母公司老板的電話,對(duì)方要求他在1小時(shí)內(nèi)給匈牙利供應(yīng)商轉(zhuǎn)賬22萬(wàn)歐元。整個(gè)通話過(guò)程中,這位英國(guó)CEO沒(méi)有絲毫懷疑對(duì)方身份的真實(shí)性,因?yàn)閷?duì)方正操著與老板同樣腔調(diào)的德味兒英語(yǔ)和他講話。所以,這筆款項(xiàng)非常順利地進(jìn)入了詐騙分子的口袋。
然而,詐騙分子并未就此收手。在收到款項(xiàng)后,這位英國(guó)CEO又連續(xù)兩次接到「老板」的匯款命令。若不是第三通電話的通信位置(來(lái)自?shī)W地利)引起了公司行政部門的懷疑,該CEO可能仍被蒙在鼓里。經(jīng)調(diào)查,已轉(zhuǎn)賬的22萬(wàn)歐元被轉(zhuǎn)移到墨西哥等多個(gè)地方,詐騙分子身份至今仍未確定。
負(fù)責(zé)處理此次案件的欺詐專家Rüdiger Kirsch表示,這是他們首次應(yīng)對(duì)「語(yǔ)音釣魚(Vishing,以AI技術(shù)模仿受害者聲音實(shí)施詐騙)」案件,對(duì)于受害公司以及調(diào)查當(dāng)局來(lái)說(shuō)都是一次全新的挑戰(zhàn)。未來(lái)可能會(huì)有更多的聲音遭到模仿,目前尚未有很好的應(yīng)對(duì)措施,形勢(shì)并不樂(lè)觀。
試想一下,如果國(guó)內(nèi)的騙子把AI變聲技術(shù)應(yīng)用進(jìn)微信詐騙,多少人會(huì)中招?
有不少人認(rèn)為,這種和我們隔著8個(gè)時(shí)區(qū)的騙局遠(yuǎn)在天邊,不痛不癢,因此也無(wú)須杞人憂天。事實(shí)上,AI變聲的技術(shù)已經(jīng)相當(dāng)成熟,國(guó)內(nèi)部分科技公司甚至已經(jīng)將這項(xiàng)技術(shù)應(yīng)用到了一些產(chǎn)品之中。天天為你「高德導(dǎo)航」的志玲姐姐,據(jù)科大訊飛董事長(zhǎng)劉慶峰介紹就是通過(guò)機(jī)器合成的。而在最新版本的「搜狗輸入法」中,你甚至可以通過(guò)內(nèi)置的變聲功能模仿馬云、周星星。
更關(guān)鍵的一點(diǎn)是,和之前鬧得沸沸揚(yáng)揚(yáng)的DeepFake以及近兩周被用戶「Q斃」掉的ZAO一樣,AI變聲技術(shù)同樣能夠從網(wǎng)上獲得相關(guān)的開源代碼。在一些論壇上,你甚至還能找到現(xiàn)成的訓(xùn)練工具(B站之前還有UP主上傳過(guò)使用教程,目前已被屏蔽)。也就是說(shuō),AI變聲技術(shù)的使用門檻并不高。
遺憾的是,目前防范AI詐騙的技術(shù)手段還比較匱乏,「以AI制衡AI詐騙」的方案也還處于談兵階段。但詐騙分子不會(huì)等著我們,在防范措施上線之前,他們會(huì)最大化地瘋狂輸出。想要不遭此類詐騙侵害,我們目前最好的方式還是「不亂用軟件,不亂點(diǎn)鏈接,不亂看網(wǎng)站,不隨意填寫隱私信息」。萬(wàn)一上當(dāng)受騙,「不要緊張、不要私了,找警察叔叔才是更安全有效的應(yīng)對(duì)途徑」。
文章來(lái)源:太平洋電腦網(wǎng),原文鏈接:https://product.pconline.com.cn/itbk/bkxt/1289/12897707.html
申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!