从网络钓鱼到深伪技术:深入了解在线欺诈的发展趋势

“你是否真的是你所声称的身份?” 这个看似简单的问题对于在线业务而言至关重要,特别是在欺诈的持续威胁下,验证和确保在线客户的真实身份。

随着数字世界的飞速发展,远程建立数字身份信任的挑战性日益加剧。在这一重新定义的数字化环境中,诈骗团伙可采用先进技术隐藏其真实身份。他们运用算法进行欺诈,同时篡改图像,令人难辨真伪。

以下详述了5种演变升级的新型诈骗手段。

1. 网络钓鱼

网络钓鱼始终是数字环境下的顽疾,旨在欺骗他人透露其敏感信息。以往识别虚假电子邮件或消息通常依赖于检测语法错误或不寻常的句子结构。而这一老式骗局如今又有新花样 — 利用ChatGPT等AI聊天机器人来制作近乎无懈可击的虚假信息。

事实证明,AI聊天机器人是诈骗团伙的犯罪利器,亚太地区的网络钓鱼攻击次数急剧增加,其攻击范围主要涵盖越南、马来西亚、泰国和印度尼西亚。 此外,香港在 2023年上半年网络钓鱼等欺骗案件急剧增长52%,新加坡和菲律宾的网络钓鱼诈骗案件在过去一年也分别激增近42% 和 35%。

专家发出警告,诈骗团伙现阶段正在努力探索更为高效的AI工具利用方法来实施诈骗,往后几个月内可能会出现更为复杂且难以预测的聊天机器人式诈骗技术。

根据Jumio发布的《2023年网络身份研究》,全球57%的受访消费者以及新加坡73%的消费者均认为,生成式AI工具将增加在线身份盗窃的风险。

2. AI密码猜测

AI密码猜测亦称AI辅助密码破解,即采用AI技术猜测或破解密码。与网络钓鱼类似,密码猜测同样采用机器学习算法加速并优化破译过程。

而生物识别验证技术在本质上难以被复制或猜测,因此可提供额外的安全保障。通过将生物识别验证技术整合至系统和设备,用户可使用自身独特的生物识别特征进行身份验证,减少对密码的依赖,迫使AI密码猜测技术基本失效。

3. 合成身份欺诈

合成身份欺诈指通过融合真实信息与虚构信息来创建或篡改身份的欺诈行为。 诈骗团伙将窃取或捏造的个人信息(如政府身份证号码)与虚假姓名、地址和其他详细信息相结合,以创建合成身份用于开展各种欺诈活动 — 如开设虚假银行账户或进行欺诈交易。

2022年,亚太地区超过60%的商家报告称合成身份欺诈案件显著增加,在全球所有地区中占比最高。

然而,合成身份欺诈远远不止波及私营领域。在一桩史无前例的重大案件中,两名诈骗团伙通过伪造合成身份和税务发票,成功入侵中国税务系统,诈骗金额高达7620万美元。

此外,鉴于影响中国10亿居民的大规模数据泄露,预计将加剧身份欺诈问题,因此企业应当做好有关潜在身份盗窃案件的防范工作。

这一严峻形势已向我们发出警示:需要迫切强化安全措施打击此类复杂性欺诈行径。

4. 深伪技术

作为数字世界的秘密操纵者,深伪技术制作利用强大的算法以及AI技术替换人脸,创建极为逼真但完全虚构的视频c或图像,从而操纵视觉数据,不着痕迹地捏造虚假现实。

2023年的研究揭示了消费者对其普遍存在以及可能促成身份欺诈的广泛认识。

据Jumio发布的《2023年网络身份研究》显示,消费者已普遍发觉深伪技术普遍存在,并具有被滥用于身份欺诈的潜在可能性。 该项研究还发现,全球52%的消费者认为自己有能力识别深伪技术制作。然而,随着技术的日益发展,深伪技术可能会变得更加难以检测。

新型换脸技术的出现突显了深伪技术的又一进化——这是换脸技术的子集。网络犯罪分子以创新型方法融合现有视频或直播流,并实时将另一个身份叠加在原始内容之上。据报道,在中国发生的一起事件中,一名犯罪分子利用AI换脸技术在视频通话过程中假冒受害者的朋友,骗取62.2万美元转账金额。

随着网络攻击技术的不断升级,企业必须采用生物识别系统有效检测并抵御此类威胁。

5.数字注入攻击

数字注入攻击指创建虚假的生物识别样本(如合成指纹或面部图像)用于绕过设备摄像头或渗透至数据流,从而破坏数字系统。

相较于采用印刷照片、硅胶面具或深伪技术的视频等物理对象,数字注入攻击的工作原理截然不同。攻击者通常使用仿真器、黑客工具或虚拟摄像头将图像直接注入视频流。

近年来,随着深伪技术的激增,以及欺骗验证流程的使用,数字注入攻击事件大幅增加。

以AI对抗AI

当今时代,所信者目也,而目犹不可信。因此,AI端到端身份验证解决方案的实施变得愈发关键。

正如Jumio亚太区副总裁Frederic Ho所说:“随着区分机器生成与人工交互愈加困难,基于生物识别的身份验证以及生物识别认证技术的重要性正日益凸显。”

对于企业来说,选择最创新和经过验证的技术,以用人工智能对抗人工智能是至关重要的。为此,Jumio的创新实验室致力于通过持续改进我们的人工智能解决方案,确保其技术始终领先于诈骗团伙。Jumio可深入分析身份证件的内部构造,并拥有能捕捉人眼无法识别的AI生成证件的突破性技术。Jumio已处理逾10亿笔交易,在全球各身份验证领域遥遥领先,是保护贵司及客户免受诈骗伤害的理想选择。

联系我们,了解Jumio如何将最为先进的身份验证技术快速应用于您的业务流程。