当前位置: 本站首页 > 安全教育 > 正文

“AI换脸” 诈骗怎么防?挥手、戳脸、问问题

【来源: | 发布日期:2024-03-06 】 作者: 人气:

AI换脸 诈骗怎么防?挥手、戳脸、问问题

“平安包头”微信公众号消息,内蒙古自治区包头市公安局电信网络犯罪侦查局发布一起使用智能AI技术进行电信诈骗的案件,福州市某科技公司法人代表郭先生10分钟内被骗430万元。

2023年4月20日中午,郭先生的好友突然通过微信视频联系他,自己的朋友在外地竞标,需要430万保证金,且需要公对公账户过账,想要借郭先生公司的账户走账。基于对好友的信任,加上已经视频聊天核实了身份,郭先生没有核实钱款是否到账,就分两笔把430万转到了好友朋友的银行卡上。郭先生拨打好友电话,才知道被骗。骗子通过智能AI换脸和拟声技术,佯装好友对他实施了诈骗。

“从头到尾都没有和我提借钱的事情,就说会先把钱给我打过来,再让我给他朋友账户转过去,而且当时是给我打了视频的,我在视频中也确认了面孔和声音,所以才放松了戒备”,郭先生说。

幸运的是,接到报警后,福州、包头两地警银迅速启动止付机制,成功止付拦截336.84万元,但仍有93.16万元被转移,目前正在全力追缴中。

 

AI诈骗相关案例

近期在陕西西安也发生了一起“AI换脸”诈骗案例

       陕西西安财务人员张女士与老板视频通话,老板要求她转账186万元到一个指定账号。

被害人张女士:老板让把这个款赶紧转过去,这笔款要得非常着急,因为他声音还有视频图像都跟他人是一样的,所以就更确信这笔款是他要的了。转账之后,张女士按照规定将电子凭证发到了公司财务内部群里,然而出乎意料的是,群里的老板看到信息后,向她询问这笔资金的来由。

被害人张女士:然后我们就打电话再跟老板核实,老板说他没有给我发过视频,也没有说过这笔“转账”。

意识到被骗的张女士连忙报警求助,警方立刻对接反诈中心、联系相关银行进行紧急止付,最终保住了大部分被骗资金——156万元。


AI诈骗常用手法

 

第一种:声音合成

    骗子通过骚扰电话录音等来提取某人声音,获取素材后进行声音合成,从而可以用伪造的声音骗过对方。


案例:

某公司财务小王接到领导电话,要求立刻给供应商转款2万元,并将转账信息以邮件形式发送,转款理由是避免缴纳滞纳金。由于老板的口音十分逼真,小王信以为真,在1小时内转款完成,后发现被骗。

 

第二种:AI换脸

       人脸效果更易取得对方信任,骗子用AI技术换脸,可以伪装成任何人,再通过视频方式进行信息确认。

骗子首先分析公众发布在网上的各类信息,根据所要实施的骗术,通过AI技术筛选目标人群。在视频通话中利用AI换脸,骗取信任。

案例:

近日,小李的大学同学通过QQ跟她借钱。对方打过来一段四五秒的视频电话,小李看到确实是本人,便放心转账3000元。然而,她在第二次转账时感觉异常,便再次拨通对方电话,这才得知同学的账号被盗,遂报案。警方判断,那段视频很有可能是被人换了脸。


第三种:转发微信语音

骗子在盗取微信号后,便向其好友“借钱”,为取得对方的信任,他们会转发之前的语音,进而骗取钱款。

尽管微信没有语音转发功能,但他们通过提取语音文件或安装非官方版本(插件),实现语音转发。

 

第四种:AI程序筛选受害人

骗子利用AI来分析公众发布在网上的各类信息,根据所要实施的骗术对人群进行筛选,在短时间内便可生产出定制化的诈骗脚本,从而实施精准诈骗。

例如:

实施情感诈骗时,可以筛选出经常发布感情类信息的人群;实施金融诈骗时,可以筛选出经常搜索投资理财信息的人群。

我们该如何防范AI诈骗动手动脚”识别“AI换脸”

而作为没有相关计算机、AI技术背景的普通人,该如何识别视频或实时通话中的对方是否“换脸”呢?一些“动手脚”的网络社交是很有必要的,“AI换脸就是一种算法,当然存在漏洞,所以在运用AI换脸这项技术的时候会有些变形,像是脸庞或者眼睛,如果反复快速移动的话,会产生扭曲变形。那么我们在平常的生活中,跟朋友开视频时,如果不确定对方的身份,可以让朋友遮一下自己的脸,移动下眼睛,看是否会发生变化。此外,在视频通话时还可以观察背景和光影与面部是否匹配。

另外,虽然深度合成技术很强大,但生成的人脸在细节上存在很多不足。有研究人员提出利用真假脸的不一致性来区分,如新的人脸的生成,图像的数据点插值是随机的,会导致全局眼睛的左右颜色、鼻子的左右色彩等不一致;其次,篡改区域和正常区域对光照的反射不一样,如眼睛区域,深度合成生成的视频大多会丢失眼睛反射细节。

中国计算机学会安全专业委员会数字经济与安全工作组成员方宇:我们可以要求对方在视频对话的时候,在脸部的前面通过挥手的方式,去识别实时伪造的视频,因为它要对这个视频进行实时的生成和处理以及AI的换脸。

在挥手的过程中,会造成面部的数据干扰。挥手过程中,他所伪造的人脸,会产生一定的抖动或者是闪现,再或是一些异常的情况。

第二个就是,在点对点的沟通中可以问一些只有对方知道的问题,验证对方的真实性。中国科技大学网络空间安全学院执行院长俞能海提醒,可以让对方摁鼻子、摁脸,观察其面部变化。他在一个采访中表示,如果是真人的鼻子,按下去是会变形的,但AI生成的鼻子并不会。

   同样,脸部也一样。真人脸部按下去是会变形的。

  提醒:提高防范意识

  避免个人生物信息泄露

  专家表示,除了知晓一些辨别AI换脸诈骗的小诀窍,我们每一个人都应该提高防范意识,在日常生活中也要做好相关防范,养成良好的上网习惯。

  首先,应该是做好日常信息安全保护,加强对人脸、声纹、指纹等生物特征数据的安全防护。另外做好个人的手机、电脑等终端设备的软硬件的安全管理。

       第二,不要登录来路不明的网站,以免被病毒侵入。

  第三,对可能进行声音、图像甚至视频和定位等信息采集的应用,做好授权管理。不给他人收集自己信息的机会,也能在一定程度上让AI换脸诈骗远离自己。

 

copyright @ 2005-2018  襄阳职业技术学院-保卫处  维护管理.  制作:网络中心