AI 语音留言冒充:如何核实“熟人”的身份
先把留言当作尚未核实的请求
熟悉的声音会让一条意外留言显得可信。FBI 在 2025 年 5 月发出公告,警告恶意行为者正冒充美国高级官员,发送短信和 AI 生成的语音留言。公告描述的行动自 2025 年 4 月起针对现任、前任官员及其联系人。这份公告只记录该具体行动,不对所有可疑语音作分类。
公告称,行为者先建立关系,再试图获取个人账户。其中一种做法是声称要转到另一个通讯平台,同时发来恶意链接。被盗用的联系人信息还可用于冒充熟人,索取信息或资金。遇到这一过程时,先停止后续动作并核验,不凭单一环节认定诈骗。
通过留言之外的渠道核实
使用收到留言之前就已经信任的电话号码、官方通讯录、公司总机或原有聊天会话,另起一次联系。不要回拨可疑留言里给出的号码,也不要沿用它提供的链接。请对方确认请求的具体内容,包括为何需要转换通讯平台。这套操作方法由本文提出,FBI 公告未规定这一流程。
身份和权限要分开确认。即使核实某位同事发过留言,也不代表付款、重置密码、发送文件或修改账户已经获批。按没有这条留言时本应使用的审批流程再走一遍。如果对方自称官员或某机构,应从公开发布的联系方式发起核实,不使用留言中的联系信息。
当问题正是账户可能被控制时,同一账户发回的答复不足以完成核验。FBI 公告说明,获取个人或官方账户后,行为者可以利用其中的可信联系信息继续冒充。因此,第二条联系渠道必须独立于发起请求的账户。
把链接和转换平台单独当作一项风险
FBI 将通过 SMS 或 MMS 恶意定向接触个人称为短信钓鱼(smishing),将通过语音留言接触个人称为语音钓鱼(vishing),后者可能使用 AI 生成语音。公告还说明,这些方法可以把目标引向第二个平台,再展示恶意软件,或者提供由行为者控制、用于窃取用户名和密码的网站链接。
目标平台和其中熟悉的头像,都不足以单独证明诈骗或身份。涉及工作、资金、账号凭据或敏感记录时,应按组织已批准的报告路径,把链接和原始留言交给安全人员处理。
如果已经输入账户凭据,停止与留言互动,从正式服务地址进入账户并采取保护措施。保留原始留言并通过相关安全渠道报告。FBI 请该公告所述行动的受害者联系相关安全官员,并向当地 FBI 办事处或 IC3 提交尽可能详细的报告。
把音频分析放在它的能力边界内
如果保存了音频文件,可以用 DeepFakeCheck 获取有关合成或篡改特征的概率性风险信号。该结果不能证明留言由谁发出,不能确认相关账户是否被控制,也不能证明请求已获授权或说话人的意图。身份与授权必须另行核实。
自动分析会出现误报和漏报。误报可能把真实音频标为可疑,漏报则可能放过生成或修改过的音频。高风险结果只是支持继续复核;低风险结果不能认证说话人。分析仍可能留下无法回答的问题,应把这些内容直接标成“未验证”,不用推测补齐。
保存实际送入分析的文件、检测结果和分析时间。如果用另一台设备翻录留言,应标明它是副本。这份记录的作用是让其他审核人员看清哪个文件产生了哪项风险信号。
结合请求、身份和证据作决定
一项可辩护的决定需要分开回答三个问题:谁在控制联系渠道,请求是否经过授权,媒体分析提示了什么。第一项通过独立渠道核实,第二项按原有审批流程确认,第三项则保留范围和限制。
只要任何一项高风险动作仍未核实,就不要转账,不要提供账户凭据、敏感文件或账户访问权限。把原始留言和核验记录一并升级处理。这套方法不保证识别每一次冒充。决策时不应只依赖一个“听起来很像”的声音。
来源
- FBI Internet Crime Complaint Center, “Senior US Officials Impersonated in Malicious Messaging Campaign”: https://www.ic3.gov/PSA/2025/PSA250515