人工智能诈骗和 Deepfakes:为什么验证身份是您最好的防御
语音克隆和深度伪造视频通话正在窃取数十亿美元。了解人工智能身份诈骗如何运作、为什么密码还不够,以及区块链验证的身份如何提供帮助。
一名财务员工与公司首席财务官和几位同事进行视频通话。每个人看起来和听起来都是对的。首席财务官要求进行一系列紧急调动。员工照做了——然后 2500 万美元就消失了。那个电话里的其他人都是深度造假者。
这不是电影情节。 2024 年初,这件事发生在香港的全球工程公司Arup身上(CNN)。这对我们所有人来说都是一个警告:当人工智能可以复制一张脸和一个声音时,“我看到他们”和“我听到他们”就不再是任何证据。
本文解释了人工智能身份诈骗的运作方式、传统安全技术落后的原因,以及经过验证的数字身份(包括基于区块链的身份)如何帮助保护个人和社区。
问题的严重程度
2026 年 4 月发布的 FBI 2025 年互联网犯罪报告显示,网络犯罪给美国人造成了近 210 亿美元的报告损失(FBI)。主要发现:
- 已提出超过 100 万起投诉,高于 2024 年的约 86 万起。
- 与加密货币相关的投诉造成了最大的损失——超过 110 亿美元。
- 60 岁以上的美国人报告损失约 77 亿美元,增长 37%。
- 该报告首次包含关于 人工智能 的部分:22,364 起与人工智能相关的投诉,成本近 8.93 亿美元。
FBI 特别警告诈骗者使用“虚假社交资料、声音克隆、身份证明文件以及描绘公众人物或亲人的可信视频”。
这些还只是报告的案例。许多受害者从未站出来。
AI 身份诈骗如何运作
语音克隆
社交媒体视频或语音邮件中几秒钟的音频就足以克隆声音。然后诈骗者打电话给父母或祖父母:“妈妈,我出了事故,我现在需要钱。”
Deepfake 视频通话
正如Arup案例所示,犯罪分子现在可以伪造多个参与者的实时视频会议。商业电子邮件泄露已演变为商业视频泄露。
合成身份和虚假文件
人工智能生成真实的身份证照片、护照和自拍照,可以欺骗薄弱的验证系统,使诈骗者能够以他人的名义或以不存在的人的名义开设账户。
大规模模仿
人工智能聊天机器人可以每天 24 小时以任何语言同时运行数千个浪漫骗局、虚假投资“顾问”和客户支持模仿。
为什么传统安全落后了
我们的大部分安全措施都是为一个面孔和声音难以伪造的世界而设计的。
- 密码可以通过令人信服的人工智能编写的消息进行网络钓鱼。
- 一次性密码可以通过社会工程从人们手中骗走。
- 安全问题依赖于社交媒体上经常公开的信息。
- **当视频本身可以生成时,“眼见为实”**不再有效。
核心问题很简单:这些方法验证“你知道的东西或你看起来像的东西”——这正是人工智能现在擅长复制的东西。
转变:从“看起来像”到“可以证明”
答案并不是要更好地识别假货。人工智能将不断进步。答案是依赖人工智能无法伪造的东西:加密证明。
这是我的想法。经过验证的数字身份与加密密钥绑定在一起——这是一个只有真人才能控制的秘密。当有人联系你时,问题不再是“他们看起来像我的老板吗?”但“他们能用密码证明他们是我的老板吗?”人工智能可以克隆一张脸。没有私钥就无法伪造数字签名。
区块链的应用场景
区块链为验证身份添加了三个重要属性。
1. 无单点故障
传统的身份数据库是集中式的——一次泄露就会导致数百万人的暴露。基于区块链的身份系统在许多独立计算机之间分配信任,因此没有单一数据库可以窃取。
2. 防篡改凭证
凭证——比如“这个人是经过验证的员工”或“这个帐户属于这个艺术家”——可以由受信任的各方颁发并锚定在区块链上。任何人都可以验证它们,没有人可以悄悄地改变它们。
3. 用户控制和隐私
通过称为“自主主权身份”和“可验证凭证”的方法,您可以将凭证保存在自己的钱包中,并仅共享所需的内容。您可以在不透露生日的情况下证明您已年满 18 岁,或者在不提供身份证件的情况下证明您是真正的客户。
社区验证
身份也是社会性的。当一群互相认识的人互相担保时——并且这些证明被透明地记录下来——冒充就会变得更加困难。深度造假可以愚弄一个人。愚弄一个由每个人都可以独立验证的人组成的网络要困难得多。
现实的观点
区块链身份很有前途,但还不是一个完整的解决方案。采用还处于早期阶段,标准正在不断发展,私钥被盗与密码被盗一样危险。经验证的身份是一个强大的层面,但不能替代常识。
今天你可以做什么
- 创建一个家庭“安全词”。 商定一个秘密短语,在任何紧急的金钱请求中都必须使用该短语。
- 通过第二个渠道验证。 如果您的“老板”或“银行”打电话提出紧急请求,请挂断电话并使用您已知的号码回电。
- 慢下来。 FBI 的建议是“缓一缓”。紧迫感是骗子的主要武器。
- 尽可能限制公共语音和视频样本,尤其是对于儿童和年长亲属。
- 使用密钥和硬件安全密钥,而不是可用的密码和短信代码。
- 仅关注经过验证的帐户。 对于艺术家和项目,请在购买或点击之前检查官方网站和经过验证的钱包。
- 向地方当局举报诈骗,或者在美国拨打ic3.gov。
为什么这对艺术界很重要
数字艺术家是模仿的主要目标。虚假的个人资料复制艺术家的姓名和作品,虚假的“滴”窃取买家的资金,克隆的支持账户耗尽钱包。经过验证的链上身份——一个通过官方渠道链接的公共钱包——可以保护艺术家和收藏家。
人工智能诈骗的危险信号
无论诈骗采取何种形式——电话、视频会议、消息或社交媒体资料——它通常至少带有以下警告信号之一:
- 紧急。 “你必须立即采取行动”或“暂时不要告诉任何人。”
- 保密。 要求对家人、同事或银行保密对话。
- 不寻常的付款方式。 礼品卡、电汇至新账户或发送至陌生钱包的加密货币。
- 频道的变化。 将您从官方平台转移到私人聊天应用程序。
- 情绪压力。 恐惧、爱或兴奋促使您跳过正常检查。
- **请求代码或助记词。**没有银行、平台或真正的艺术家会要求这些。
如果您注意到其中任何一个,请停止。在做任何其他事情之前,请通过您已经信任的渠道进行验证。
常见问题
如何判断视频通话是否为 Deepfake? 随着人工智能的进步,视觉线索——奇怪的眨眼、不匹配的灯光、口型同步问题——变得越来越难发现。不要依赖你的眼睛。相反,通过单独的渠道进行验证:用已知的号码给对方回电话,问一个只有他们知道的问题,或者使用预先商定的安全词。
区块链身份今天可用吗? 其中一部分是。可验证的凭证、用作登录身份的加密钱包和“人格证明”项目已经存在,但它们尚未普及。目前,最实用的步骤是密钥、硬件安全密钥以及通过可信渠道进行验证。
将身份放在区块链上不会损害隐私吗? 设计良好的系统不会将个人数据存储在链上。它们存储加密证明,而您的实际信息则保留在您自己的钱包中。您只在需要时分享需要的内容。
谁最容易遭受人工智能诈骗? 除了老年人之外,每个人都遭受最大的损失。 FBI 报道称,60 岁以上的美国人在 2025 年损失了约 77 亿美元。与年长的家庭成员讨论语音克隆骗局,并一起设置家庭安全词。
底线
人工智能让面孔和声音的复制成本变得低廉。防御措施是将信任建立在无法复制的基础上:加密证明、经过验证的凭据以及相互验证的社区。在这些系统无处不在之前,最好的保护是新工具和旧智慧的结合——放慢速度,进行验证,永远不要让紧急情况为你做出决定。
在 Gambocco,每一项工作和每一项公告都来自我们经过验证的身份。如果它不是来自我们的官方渠道,那么它就不是我们的。
本文仅用于教育目的。