针对家庭的 AI 语音克隆诈骗:一份核实防护清单
听起来像家人,已经不能证明就是家人
电话接通,是女儿、是父亲、是孙子的声音,惊慌、语速很快,让你马上打一笔钱过去。你满脑子只想帮忙——这份本能,正是骗局要利用的东西。
FBI 警告,犯罪分子利用生成式人工智能更大规模地实施欺诈,并让骗局更可信;他们可以用 AI 生成的音频冒充亲属或熟人,以此骗取付款。同一份警告还指出,生成式 AI 缩短了欺骗目标所需的时间和精力,甚至能修正原本可能暴露骗局的人为破绽。落到实处只有一句话:来电听起来和亲人一模一样,已经不能证明打来的就是那位亲人。
由于 AI 生成的内容本身就难以辨别,你无法指望在通话里靠更用力地听来识破克隆。所以这份清单不要你去判断声音真假,而是把决定权从这通电话,挪到一个你自己掌控的渠道上。
接到催款或要求保密的紧急电话,按这份清单走
按顺序执行,每一步都不依赖声音听起来是否真实。
1. 先把节奏慢下来。 不要因为对方设下期限就跳过核实。来电者若逼你一分钟内行动,或要求你一直保持通话,先停下,不要付款。
2. 挂掉,用你自己已有的号码回拨。 不要拨来电者给你的号码,也不要相信来电屏幕上显示的号码。打开你自己的通讯录,直接打给本人确认。如果对方没接,先换个方式联系,或先问另一位家人,再做任何事。
3. 换到第二个渠道。 电话只是一个渠道。发条短信、发起视频通话,或者在家庭群里问一句,问一个网上任何地方都查不到、只有你们共同知道的细节。
4. 提前约定一个家庭暗号。 选一句只有家里人知道、从不放到社交媒体上的短语。当一通电话又急又不对劲时,先让对方说出暗号,再用你信任的号码回拨。即使暗号答对了,也不能替代独立核实。
5. 不要因为一通电话就汇款、买礼品卡或转加密货币。 凡是要求你把钱款快速转给一个只在电话里接触过的人,都把它当成停下来的理由,而不是加快的理由。
6. 留好证据并报案。 保存语音留言,记下号码和时间,保留一切付款信息。FBI 指引金融欺诈的受害者通过 IC3 举报。
深度伪造检测器在这件事上能做什么、不能做什么
如果可疑音频是录下来的——存下的语音留言、转发的片段、附带的视频——你可以拿去检测。DeepFakeCheck 可以分析音频、图片、视频和文本,给出一个概率性的风险信号。初次使用无需注册,并且有有限的免费额度。
但要读懂这个结果。检测器给的是概率,不是判决。自动检测会出现误报,把真实内容标记成伪造;也会出现漏报,让合成片段蒙混过关。一个分数本身,既不能证明这通电话是真的,也不能证明它是诈骗。把它当成上面步骤之外的又一条参考,而不是用可信号码回拨本人的替代。
需要核查时,先保存语音留言或片段,再单独上传。不要等检测结果才挂电话;先结束通话,并在自己掌控的渠道上核实。这份清单靠的是流程,而不是靠耳朵去分辨真假。
如果你已经把钱打出去了
要快,按这个顺序:
- 停手。 哪怕被告知第一笔没到账,也不要再打。
- 立刻打你银行或支付机构的反诈/风控专线,告诉他们有一笔付款可能是欺诈。
- 报案。 到 FBI 互联网犯罪投诉中心 www.ic3.gov 提交,写清是谁联系你、要求了什么,以及你手上的付款信息。
- 把情况告诉家人。 说明涉及的号码和付款要求,让每个人独立核实后续相关联系。
FBI 警告,生成式 AI 能让骗局显得更可信。真正靠得住的防线不是更灵的耳朵,而是一套固定习惯:慢下来、挂掉、在自己掌控的渠道上核实,绝不让一通电话替你的钱去向拍板。
来源
- FBI 互联网犯罪投诉中心《犯罪分子利用生成式人工智能助推金融欺诈》:https://www.ic3.gov/PSA/2024/PSA241203