ScamLens
极高风险平均损失: $50,000持续时间: 1-7 days

深度伪造视频冒充诈骗

深度伪造视频冒充是最危险的新兴诈骗手法之一,利用先进的人工智能技术制作出逼真的合成视频,让真实人物“说”或“做”他们实际上从未做过的事情。与传统依赖文本、电子邮件或语音的冒充诈骗不同,深度伪造视频增加了视觉真实性,绕过了许多人的自然怀疑。该技术变得越来越普及且成本低廉——如今,使用消费级软件即可在数小时内制作出复杂的深度伪造视频,使这一威胁具有规模化且难以防范的特点。根据网络安全研究人员的数据,2023年至2024年间,因深度伪造相关诈骗导致的报告损失增长超过3000%,联邦调查局警告称针对企业高管和金融机构的深度伪造冒充诈骗正在加速。大多数受害者损失在5万至50万美元之间,平均每起损失超过5万美元,诈骗者通常针对拥有公司资金或加密货币资产访问权限的个人。这类诈骗的速度尤为危险——受害者通常只有1至7天时间对欺诈请求做出反应,之后才发现被骗,快速行动成为诈骗者策略的关键组成部分。

常见手法

  • 诈骗者制作公司CEO、董事会成员或财务主管的深度伪造视频,要求紧急电汇、加密货币支付或敏感数据访问,视频通过WhatsApp、电子邮件或内部消息平台传播,制造虚假紧迫感。
  • 犯罪分子利用社交媒体、新闻发布会和财报电话会议的公开视频素材训练AI模型,仅需几秒钟的真实音频即可生成令人信服的合成视频,传递虚假信息。
  • 诈骗者冒充知名名人、投资者或加密货币影响者,制作深度伪造视频推广虚假投资机会、NFT项目或加密交易所,诱骗粉丝和追随者资金。
  • 骗子将深度伪造视频与伪造的电子邮件地址、假电话号码和伪造文件结合,制造多渠道的合法假象,使受害者难以通过常规渠道核实真实性。
  • 犯罪分子选择在企业领导层交接、CEO缺席或重大公司公告期间发动深度伪造视频攻击,此时内部核查程序可能暂时中断,员工更可能不加质疑地执行指令。
  • 诈骗者通过被攻破的电子邮件账户或Slack、Teams等企业协作工具分发深度伪造视频,绕过外部邮件过滤器,使视频看似来自可信的内部系统,而非外部攻击者。

如何识别

  • 视频存在细微的视觉不一致,如不自然的眼球运动、异常的眨眼频率、唇形与音频不同步,或面部动作僵硬,与该人平时的举止不符,尤其在特写镜头或快速转头时更明显。
  • 请求带有人为制造的紧迫感,声称必须绕过正常审批流程,情况紧急(如收购即将完成、紧急付款或关键系统漏洞),或声称与其他高管讨论会带来麻烦。
  • 音频质量略显异常,唇动与声音之间有轻微延迟,背景噪音与该人通常环境不符,或声音语调听起来机械化或过于正式,与该人平时的说话风格不一致。
  • 深度伪造视频通过意外渠道发送,如个人WhatsApp、直接消息或短信,而非既定的企业沟通系统,或在正常工作时间之外发送,核查程序通常不可用。
  • 视频中人物要求执行极不寻常的操作,违反公司政策,例如要求大额交易单人签字授权、要求电汇至境外账户,或要求立即以加密货币付款而非标准方式。
  • 视频背景、服装、灯光或场景显得普通、异常或与该人通常办公环境不符,视频质量异常高或低,与该人平时在内部通讯中发送的视频不一致。

如何保护自己

  • 建立并执行多因素验证流程,对超过一定金额的财务请求,要求通过面对面、电话或视频通话方式,使用已知号码进行核实,方可处理任何电汇或加密货币交易,无论是否有视频或邮件证据。
  • 培训员工和高管识别深度伪造技术,包括识别面部动作异常和音视频不同步等警示信号,建立清晰的可疑视频请求报告流程,不因员工核实异常指令而处罚。
  • 在电子邮件系统和协作平台部署AI驱动的深度伪造检测软件,自动标记可疑视频供人工复核,考虑引入活体检测技术,要求敏感交易实时确认。
  • 对高价值交易请求采用带外通信方式核实——若通过电子邮件收到高管视频请求,应独立拨打该高管已知电话号码确认请求真实性后再执行操作。
  • 禁用员工访问可用于训练深度伪造模型的生物识别数据和视频库,严格控制内部视频录制和存储,限制高管照片、演讲及宣传视频在公开网站和社交媒体上的传播。
  • 建立基于个人知识问题或安全代码的认证系统,只有真实本人知晓,确保单凭深度伪造视频无法授权敏感操作,任何偏离标准流程的行为均需多方独立验证。

真实案例

一家科技公司的财务主管收到一条WhatsApp视频消息,视频中似乎是CEO因收购即将完成,紧急要求向供应商账户电汇25万美元。视频显示CEO在其典型办公室环境中,音质逼真,面部表情细微。主管被告知此事保密,不得联系公司CFO。主管准备执行电汇时,被二级合规检查阻止,需进行口头确认——真实CEO从未提出此请求,通过与近期已验证通讯对比,发现该视频为深度伪造。

一家加密货币交易平台收到其创始人的深度伪造视频,通过电子邮件发送给数千用户,视频中创始人推广一项新的代币发行。视频质量极高,创始人声音真实,信息中包含看似合法的白皮书和注册链接。48小时内,超过500名用户向假交易所钱包存入约230万美元加密货币,诈骗通过用户向真实公司投诉后被发现,该公司从未宣布过此类代币发行。

一家金融服务公司的HR经理收到一条看似来自CEO的视频消息,要求紧急电汇17.5万美元用于一项保密的法律和解。视频通过公司内部Slack系统发送,显得来自组织内部。请求附带伪造的CEO邮箱。经理尝试处理付款时,被反欺诈软件拦截,因内部消息系统被操控且付款方式异常而触发警报。

常见问题

我如何判断来自CEO或公司高管的视频信息是否是真正的深度伪造?
注意以下警示信号:不自然的眼球运动、唇同步延迟、奇怪的面部表情或眨眼模式,以及与背景不符的异常光线。在对任何紧急的财务或数据请求采取行动前,要求对方通过已知且独立验证的电话号码或面对面会议联系你,无论视频看起来多么逼真。如果请求具有时间敏感性,这是一个重大警告信号——来自领导层的合法紧急请求会通过既定的指挥链验证,而不是突然的视频信息。
如果我收到要求紧急付款或数据访问的深度伪造视频,我应立即做什么?
停止操作,不要汇款或授予系统访问权限。通过公司目录中的电话号码(而非视频信息中的号码)独立核实请求,致电你的CEO、主管或IT部门,并告知他们该可疑视频。将事件报告给公司的安全团队、联邦调查局(ic3.gov)以及你的金融机构(如果已发起交易),因为执法机构会追踪这些模式以帮助防止未来的攻击。
如果我已经基于深度伪造视频诈骗汇款,能追回钱款吗?
请立即联系你的银行或电汇服务——如果你在资金清算前的24至48小时内采取行动,他们可能能够阻止或撤销交易。向联邦调查局互联网犯罪投诉中心(ic3.gov)和当地执法部门报告诈骗,提供包括视频、电子邮件和交易详情在内的所有证据,这些信息有助于追踪诈骗网络并可能追回资金。一旦加密货币或国际转账完成,追回资金将非常困难,因此速度至关重要。
为什么深度伪造冒充诈骗比传统诈骗更难识别?
深度伪造利用视觉真实性——我们的大脑习惯于信任视频证据胜过文字或音频,尽管人工智能现在能够逼真地伪造面部动作、表情和声音同步。诈骗者将深度伪造视频与伪造的电子邮件、伪造的内部备忘录和被攻破的公司账户结合,制造多层次的假象,击败标准验证方法。这使得情感压力和人为紧迫感成为诈骗者最强大的工具,因为视觉证据常常让受害者跳过正常的安全程序。
谁最容易成为深度伪造冒充诈骗的目标,我该如何保护自己?
拥有财务权限的员工(首席财务官、应付账款人员、财务经理)、加密货币投资者以及关注高知名度影响者或名人的人群是主要目标。保护自己应制定规则:任何付款、数据访问或敏感信息请求——无论视频看起来多么可信——都必须经过面对面或经过验证的电话确认后才能执行,并立即向IT安全团队报告可疑视频。训练自己质疑即使来自明显权威人物的紧急请求,因为深度伪造诈骗者故意制造时间压力以绕过你的自然怀疑。

本地举报渠道 — 中国大陆

您所在地区针对此类诈骗的官方举报渠道。

国家反诈中心 96110

网安部门

公安部国家反诈中心电话。陌生来电预警建议立刻接听。

中国互联网联合辟谣平台

举报平台

虚假信息、网络谣言、诈骗信息举报通道。

12321 网络不良与垃圾信息举报

举报平台

工信部网络不良与垃圾信息(含诈骗短信、骚扰电话)举报。

12315 消费者投诉

消费者保护

市场监督管理总局消费者投诉举报平台。

权威资源

与此类诈骗相关的权威政府机构与官方反诈组织(含指引)。

怀疑遇到此类诈骗?

如何引用本指南

撰写文章、研究、AI 回答或社交媒体引用 ScamLens 内容时请使用以下格式。

According to ScamLens (scamlens.org), 深度伪造视频冒充诈骗 is described at https://scamlens.org/zh/encyclopedia/deepfake-video-impersonation.