前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >“AI换脸”诈骗背后,如何应对黑灰产使用的技术手段

“AI换脸”诈骗背后,如何应对黑灰产使用的技术手段

原创
作者头像
顶象技术
发布于 2023-05-29 08:52:54
发布于 2023-05-29 08:52:54
7010
举报

近日,警方通报了一起使用智能AI技术进行电信诈骗的案件。被骗者是福州市某科技公司法人代表郭先生,他通过微信视频接到自己好友的电话,对方佯装需要借用他公司账户走账,并通过智能AI换脸技术伪装成好友成功骗取了郭先生430万元。

虽然警方在银行协助下成功拦截了336.84万元,但仍有93.16万元资金被转移。此类高科技、智能化的电信诈骗越来越多,提醒大家要保持警惕,谨防上当受骗。

诈骗是如何发生的?

根据公开披露的资料显示,在这起电信诈骗案件中,骗子对受害人进行了长时间的观察和资料收集,对受害人的家庭、工作、社会关系、行踪、轨迹、习惯、作息等有了比较清晰的了解,然后利用仿冒账号、合成声音、AI换脸等手段实施了诈骗。是一次定向的、利用多种社工方式的APT攻击。

制作仿冒账号。添加受害人的社交账号,下载社交账号头像,并实时复制受害人发布的朋友圈和信息动态,然后同步制作受害人的仿冒账号,并通过各种方式添加受害人的朋友、同学、同事为好友。

AI声音合成。通过电话录音、通讯视频语音等来提取受害人的声音,然后进行通过AI进行声音合成,从而可以用伪造受害人的声音。

AI技术换脸。通过深度伪造技术,还可以实现视频/图像内容中人脸的替换,甚至能够通过算法来操纵替换受害人的面部表情,再通过视频方式进行信息确认,以取得对方信任。

AI换脸诈骗的操作防范

为了保障个人的财产安全和个人信息安全,操作上千万要注意。如果有人自称“家人”“朋友”“老师”“领导”通过社交软件、短信、电子邮件等以“手机掉水里了,学校需要紧急交辅导班学费”“人在境外旅游,需要帮忙买机票”“给领导办私事,需紧急转账”“遭遇车祸,需要马上手术”“情况特殊,需要过桥资金拆借”等各种方式和理由诱导你转账汇款,务必第一时间提高警惕。

1、不要轻易提供个照片、视频、语音人生物信息给他人或公开分享动图、视频等。因为你提供的信息可能会被盗用,导致身份被冒充或者隐私泄露。

2、在社交软件、短信等通讯工具接到熟人或领导的汇款请求时,切勿未经核实随意转账汇款,更不能轻易透露自己的身份证、银行卡、验证码等信息,以免被骗子利用。

3、在转账汇款、资金往来这样的典型场景,要通过回拨对方手机号等额外通信方式核实确认,不要仅凭单一沟通渠道未经核实就直接转账汇款,务必通过电话等多种渠道核验对方身份,无论对方是谁,尤其是在陌生人或者不熟悉的人之间进行交易时,要谨慎核实对方身份,确保交易双方均真实可信。一旦发现风险,要及时报警求助。

4、陌生链接不要点,陌生软件不要下载,陌生好友不要随意添加,不明二维码不要随意扫描。管理好自己的朋友圈,也不要轻易向陌生人开启手机屏幕共享。

AI换脸的风险分析与技术防范

针对AI技术换脸的风险,2022年顶象发布的《人脸识别安全白皮书》特别提到,当前阶段人脸风险主要集中在人脸信息泄露、人脸识别算法不精准和人脸识别系统不安全等三个方面。

第一,人脸识别被绕过风险。戴上眼镜、帽子、面具等伪装手段,或者可以制作人皮高仿模型、将2D人脸照片3D建模、利用AI技术将静态照片变成动态照片等多种技术均,混淆算法判断,骗过有效性不高的人脸识别算法和活体监测算法。

第二类,人脸信息被盗取冒用风险。通过各类公开或非法手段,收集、保存、盗取正常的人脸数据,然后通过各种方式进行非法冒用。

第三类,人脸识别系统遭劫持篡改风险。远程入侵篡改人脸识别系统验证流程、信息、数据等,将后台或前端的真数据替换为假数据,以实现虚假人脸信息的通过。

因此,提升人脸系统安全性的尤为重要。

通过对人脸识别应用、App、客户端进行代码混淆、加密加壳、权限控制,做好终端环境安全检测;对数据通讯传输混淆加密,防止信息传输过程中遭到窃听、篡改、冒用;风控决策引擎能够全面检测设备环境,实时发现注入、二次打包、劫持等各类风险及异常操作;建专属的风控模型,为发现潜在风险、未知威胁、保障人脸识别安全提供策略支撑。

顶象业务安全感知防御平台基于威胁探针、流计算、机器学习等先进技术,集设备风险分析、运行攻击识别、异常行为检测、预警、防护处置为一体的主动安全防御平台,能够实时发现摄像头遭劫持、设备伪造等恶意行为,有效防控各类人脸识别系统风险。它具有威胁可视化、威胁可追溯、设备关联分析、多账户管理、跨平台支持、主动防御、开放数据接入、防御自定义和全流程防控等特点。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?
据凤凰网科技报道,某大型行的人脸识别系统存在漏洞,造成6名储户百万元现金被异地盗取。受害人表示,远在异地的犯罪分子,7次通过了银行的人脸识别,6次通过活检,一次都没识别出来犯罪分子使用的是假人脸。
顶象技术
2022/07/12
7530
惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?
识别AI换脸:不如见一面,哪怕是一眼
央视 315 晚会揭露了民众比较关心的一些问题,如“制造水军主板机”“吹得神乎其神的听花酒”“婚恋平台套路深”等,其中还穿插了一段对“AI 换脸”的科普。
腾讯技术工程官方号
2024/03/20
2840
识别AI换脸:不如见一面,哪怕是一眼
储户资金刷脸被盗,监管部门发文警示人脸应用风险
今年7月份,两大银行接连爆出多名储户的数百万存款被异地“刷脸”盗取,引发全社会关注。其实,因人脸安全问题导致资金被盗、被贷款安全事件已不是新鲜事。
顶象技术
2022/10/25
6440
储户资金刷脸被盗,监管部门发文警示人脸应用风险
AI换脸10分钟诈骗430万,黑产诈骗怎么防
随着 ChatGPT、Midjourney、Stable Diffusion 等现象级应用的广泛使用,大模型的安全性受到了学术界和产业界的广泛关注。现有的研究热点主要围绕两方面:
腾讯技术工程官方号
2023/07/15
4780
AI换脸10分钟诈骗430万,黑产诈骗怎么防
《白皮书》:身边的人脸安全事件及背后的三类攻击手段
近日,顶象发布《人脸识别安全白皮书》。《白皮书》对人脸安全事件、风险产生的原因进行了详细介绍及重点分析。
顶象技术
2022/09/15
1.6K0
《白皮书》:身边的人脸安全事件及背后的三类攻击手段
保障人脸安全!顶象发布《人脸识别安全白皮书》
近日,顶象发布《人脸识别安全白皮书》。该白皮书共有8章73节,系统对人脸识别的组成、人脸识别的内在缺陷、人脸识别的潜在安全隐患、人脸识别威胁产生的原因、人脸识别安全保障思路、人脸识别安全解决方案、国家对人脸识别威胁的治理等进行了详细介绍及重点分析。
顶象技术
2022/09/13
8570
保障人脸安全!顶象发布《人脸识别安全白皮书》
换脸换声10分钟转430万!物联网技术防范AI诈骗,这5招快收藏!
据媒体报道,近日包头市警方发布一起利用人工智能(AI)实施电信诈骗的典型案例,福州市某科技公司法人代表郭先生10分钟内被骗430万元。
番茄炒蛋狗
2023/05/22
1.3K0
换脸换声10分钟转430万!物联网技术防范AI诈骗,这5招快收藏!
银行人脸识别系统被攻破:一储户被偷走 43 万元
《中国新闻周刊》(记者:苑苏文) 李红(化名)万万没想到,诈骗人员从她的交通银行卡偷走近43万元,如入无人之境。 要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。 李红陷入了诈骗分子的圈套,她的手机短信被拦截,手机号被设置了呼叫转移,令她的验证码落入他人手中,且无法接听银行的确认电话。 更严重的是,“人脸识别”被攻破了。 银行系统后台显示,在进行密码重置和大额转账时,“李红”进行了6次人脸识别比对,均显示“活检成功”。 那几次人脸识别并不是身在北京的李红本人操作,登录者的IP
云头条
2022/07/27
6380
银行人脸识别系统被攻破:一储户被偷走 43 万元
如何防止网络诈骗
网络诈骗是指犯罪分子通过编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子打款或转账的犯罪行为。
腾讯举报中心
2020/02/25
1.5K0
2022 全球网络黑产常用攻击方法 Top 10
近几年,借助互联网产业发展的东风,网络黑产也迎来更加巅峰的状态,不论是从攻击效率,组织规模,亦或是收益变现能力,都在一天天变的成熟完善。根据艾瑞咨询 2020 年发布的《现代网络诈骗分析报告》,全国黑产从业者已经超过 40 万人,依托其从事网络诈骗的人数至少有 160 万人,“年产值”在 1000 亿元以上。
FB客服
2023/02/10
1K0
2022 全球网络黑产常用攻击方法 Top 10
如何防范钓鱼网站诈骗?
随着移动互联网的发展,诈骗形式也逐渐向网络犯罪过渡。中国青年报社会调查中心进行的一项调查中显示,超七成受访青年表示遭遇过网络诈骗。从公开数据来看,在近年来举报的诈骗案情中,金融理财类诈骗是涉案金额最高、人均损失最大的诈骗类型。受害人通常采用钓鱼网站支付以及银行转账、第三方支付、扫二维码支付等方式主动向诈骗分子转账。按照劫财方式划分,在钓鱼网站支付的用户占比为64.3%,涉案金额累计2.2亿元;主动转账的用户占33.7%。
埃文科技
2022/09/15
7460
如何防范钓鱼网站诈骗?
公安部公布五大针对高层的黑客电信诈骗案件
近期,通过投放木马病毒入侵公司电脑,从而冒充企业老板或客户诈骗财会人员的“精准投毒”类电信网络诈骗案件高发,造成相关企业巨大损失。
德迅云安全--陈琦琦
2024/08/18
2610
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。
顶象技术
2022/09/02
1.2K0
第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘
揭秘电诈手段|打开“屏幕共享”,存款不翼而飞
作为互联网技术应用场景之一,“屏幕共享”通过网络,将本设备的屏幕信息实时投射分享到另一个台设备,包含屏幕App、弹框显示短信、微信、其他App推送、输入账号密码、解锁的过程、其他实时操作动态等屏幕上显示的所有内容。
顶象技术
2023/04/04
1.6K0
揭秘电诈手段|打开“屏幕共享”,存款不翼而飞
网络安全宣传周 - 网络诈骗
当前,网络诈骗呈现出高发态势,已成为严重威胁社会稳定的一大难题。从个人层面来看,网络诈骗给受害者带来了巨大的经济损失和心理创伤。许多人辛苦积攒的钱财被骗子瞬间骗走,甚至可能导致家庭破裂。例如,一些老年人因轻信网络诈骗分子的虚假宣传,将养老钱投入到所谓的 “高回报” 投资项目中,结果血本无归。对于企业而言,网络诈骗也带来了诸多风险。企业可能因员工遭受网络诈骗而导致重要商业信息泄露,影响企业的正常运营和竞争力。据统计,每年因网络诈骗导致的企业经济损失高达数十亿。在社会经济层面,网络诈骗严重扰乱了市场经济秩序。骗子通过各种手段骗取钱财,使得资金无法正常流动,影响了经济的健康发展。
Khan安全团队
2024/11/02
1870
是谁暴露了你和领导的关系?
一切从领导突然加了小助手好友开始… ▼ 如果你是小助手会怎么做? 滑动查看答案 A、当然是听领导的话 B、二话不说立刻转 C、别急,先确认下 一确认不得了,领导表示,他根本没有私人账号‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍‍。 那么问题来了,这几天给我发消息的人是谁?为什么他不仅有领导的照片,还对我的工作了如指掌? ‍‍‍‍‍‍‍‍‍‍‍‍‍‍ PART.1 “十面埋伏” 原因很简单,为了冒充领导,在你不知道的角落,骗子们早已做好了大量准备工作,伺机而动。 ▼ 01 诈骗对象信息获取
腾讯举报中心
2021/03/15
4890
如何利用大数据打击电信诈骗?
      又到一年入学季,媒体相继曝光的大学生被骗案例,将电信诈骗这个已成沉疴的毒瘤再次推到了公众面前。   作为新型高发网络犯罪, 电信网络诈骗方式不断更新,利用技术手段,设计各种场景,研析人性弱点,且参与其中的犯罪分子是“非接触性”的,不仅与被骗人非接触,连犯罪分子之间往往也都是非接触的,最终形成一条完整的黑色产业链。   近10年来,我国电信诈骗案件每年以20%至30%的速度高速增长,2015年全国公安机关共立电信诈骗案件59万起,同比上升32.5%,共造成经济损失222亿元。全国接到诈骗信息的人数
腾讯研究院
2018/01/31
2.1K0
如何利用大数据打击电信诈骗?
防止被AI欺骗,是如何成为一门产业的?
科学技术是把双刃剑,在为我们生活带来便利的同时,也在引发一系列的社会问题,比如当前比较热门的AI人脸识别诈骗、声纹识别欺骗等。
用户2908108
2021/11/23
4640
谁,复制了另一个我?
据媒体报道,在2020年个税年度汇算查询时,有数千名学生发现自己的个人所得税App上有陌生公司的就职记录,也就是“被就业”了! 从被法人!被老赖!被诈骗!被就业!被......!是谁在复制另一个你? “被就业”也许对生活暂时没有影响,但信息泄露有可能让受害人信息在不知情下被进一步滥用,甚至让犯罪记录“从天而降”。 当下,依托人脸核身等AI技术的用户身份认证已成为各行业办理业务不可或缺的环节,但在用户真实意愿校验方面,市场仍缺乏针对性解决此类问题的产品。 在利益驱使下,一方面黑产攻击手法日益复杂,另一
腾讯云AI
2021/12/07
1.8K0
大模型让AI诈骗成精了,10分钟骗走430万,AI防深伪如何破解?
丰色 发自 凹非寺 量子位 | 公众号 QbitAI AI诈骗现在有多凶猛? 这两天,一条#AI诈骗成功率接近100%#的词条直冲微博热搜。 点进去一看,原来是福建一家科技公司的法人代表在10分钟内就被骗走了430万元…… 怎么骗的? “好友”通过微信视频联系到他,说自己的朋友在外地竞标,需要430万保证金,且需要公对公账户过账,就想要借他公司的账户走一下。 基于视频聊天信任的前提下,他在收到转账截图后没有核实钱款到账就立马“转回去”430万元。 转完之后,他主动给好友发微信告知却收到了一个问号,这才恍
量子位
2023/05/24
5060
大模型让AI诈骗成精了,10分钟骗走430万,AI防深伪如何破解?
推荐阅读
相关推荐
惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档