当前位置: 首页 > article >正文

维萨报告:AI 加速诈骗成消费者新危害,企业需提速应对

AI 加速类 ClickFix 诈骗还记得 ClickFix 吗这是近年来流行的一种社会工程技术它通过利用心理弱点绕过传统的网络钓鱼防御。在 ClickFix 攻击中受害者会被呈现一个看似容易解决的问题从而诱使他们自己执行恶意操作。例如你可能在网站上看到一个虚假的恶意软件警报提示你打开命令提示符复制粘贴代码并提交以在几步之内解决电脑“问题”。实际上这个“解决方案”会让你自己执行恶意命令导致恶意软件部署、数据被盗等后果。标准的数字防御无法阻止我们自己执行恶意或破坏性操作这使得这种社会工程策略比基本的驱动下载或标准网络钓鱼活动更有效。将其应用到金融领域问题就在于如果你授权了一笔交易无论是否欺诈责任通常在你身上而且你很可能要承担经济损失。根据维萨 2026 年春季半年期威胁报告由 AI 驱动的社会工程正成为欺诈预防的一个严重问题。诈骗手段剖析如今金融机构已经充分认识到在线诈骗、网络钓鱼和社会工程对消费者构成的风险因此通常会对大额金融交易实施严格的安全控制。比如你可能需要在支付请求被接受之前进行授权如通过应用程序验证身份、提供一次性密码或点击确认。结果诈骗分子开始采用 AI 和社会工程手段“操纵人们自己授权付款”。报告中提到他们会使用 AI 生成的诈骗内容、语音模仿和深度伪造媒体“当被恶意行为者利用时增加诈骗的覆盖面和可信度”。换句话说AI 被用来生成看似来自合法、可信来源如你的银行的复杂内容足以让你付款并授权欺诈性交易从而使你失去金融机构通常为你提供的身份盗窃和银行犯罪保障。维萨表示这迫使金融机构从“检测被盗凭证”转向“检测和破坏欺骗行为”对我们其他人来说这是一个需要解决的行为和意识问题。需警惕的危险信号2025 年 7 月至 12 月期间维萨检测到近 10 亿美元的诈骗相关活动包括假冒知名品牌和公司、带有财务紧迫性的诈骗和网络钓鱼活动以及诱使不知情受害者完成表面上合法但实际上导致经济损失的交易。ZDNET 多年来一直在监测诈骗趋势无论是否涉及 AI以下是一些常见的模式和做法需要引起注意1.陌生电话诈骗分子常常冒充银行或无线服务提供商等可信公司的工作人员。他们可能会以折扣或免费服务为诱饵索要验证码或账户信息或者要求你支付“未付”账单。如果接到陌生电话直接挂断。如果你认为电话可能是合法的通过官方沟通渠道如该机构的网站进行确认后再付款。2.类 ClickFix 策略ClickFix 攻击之所以成功是因为它们利用了人们解决问题的心理。它们指出一个问题并承诺只需几步就能快速解决。这在金融诈骗中也同样适用。比如你收到银行的电子邮件要求你立即支付逾期款项并表示如果尽快行动可享受折扣。邮件中列出了三个步骤包括付款链接或二维码扫描其中一个步骤要求你授权交易。这会让你感到恐慌看似容易解决但实际上是假的。在付款之前先冷静思考通过官方渠道如银行客服热线或支持台进行核实。3.交友诈骗金融诈骗常常试图让你感到恐慌从而做出非理性的决策而且还可能长期利用你的情感。交友诈骗往往会导致投资和金融欺诈。如果从未见过面的人向你要钱直接拒绝。4.近乎真实的外观AI 带来的一个问题是大量的 AI 生成内容其中很多很难与真实、合法的内容区分开来包括电子邮件、图像、音频和视频。既然我们可以使用 AI 助手创建图像、照片甚至听起来更专业的电子邮件那么网络犯罪分子也可以使用同样的工具。即使邮件看起来很真实如果要求进行任何财务变更或付款通过官方渠道确认其真实性。企业的解决方案在于速度正如维萨在报告中所指出的构建先进的诈骗检测网络采用 AI 支持的解决方案来检测和标记假冒、社会工程或异常交易都可以提高欺诈预防能力但速度是关键因素。如今AI 被用于从社会工程到漏洞发现、侦察和网络入侵等各个方面其速度之快让我们难以防御。企业不能再依赖耗时的手动流程来满足其网络安全需求或保护消费者。Mandiant 最近也提供了关于这一主题的技术指导。如果 AI 被用作武器那么采用自动化可能还包括 AI 助手是跟上步伐的必要转变。自动化还可以接管诸如分类等耗时的任务让网络安全专业人员能够更有效地检测和应对网络攻击。大型语言模型和自动化工具可以比人类更快地完成任务只要这些工具得到适当的监督防御者就能更好地应对现代威胁。维萨负责支付生态系统风险与控制的高级副总裁 Michael Jabbara 表示“AI 的快速普及从根本上改变了欺诈的成本效益。曾经需要深厚技术技能才能完成的事情现在只需一个指令就能实现。这一现实使得基于情报的防御和整个生态系统的协调行动比以往任何时候都更加关键。”迅速采取行动可以帮助保护消费者免受诈骗也能让他们有时间冷静思考是否真的应该授权付款。

相关文章:

维萨报告:AI 加速诈骗成消费者新危害,企业需提速应对

AI 加速类 ClickFix 诈骗还记得 ClickFix 吗?这是近年来流行的一种社会工程技术,它通过利用心理弱点绕过传统的网络钓鱼防御。在 ClickFix 攻击中,受害者会被呈现一个看似容易解决的问题,从而诱使他们自己执行恶意操作。例如&…...

特朗普移动数据泄露:客户信息险曝光,T1 手机真实订单远低于网传

特朗普移动数据泄露:客户信息岌岌可危就在 T1 手机似乎即将发布之时,特朗普移动(Trump Mobile)被指控不安全地存储客户数据,使得客户的地址和电话号码面临泄露风险。YouTuber Coffeezilla 最先在他的第二个频道 voidzi…...

影刀RPA跨境店群运营架构:Python协同Chromium底层调度与高并发容器化实战

定了。在跨境电商自动化的技术角斗场里,我们终于打破了“商业指纹浏览器单机RPA”的低效垄断,实现了一套足以支撑万级店铺矩阵的分布式微服务调度架构。 这几天,科技圈被“DeepSeek V4 首发华为昇腾芯片,国产 AI 开始打破英伟达 …...

小学期第一周

理论部分:学会了低通滤波器原理:只允许低于截止频率的信号通过,高于截止频率的信号被大幅衰减方波变成正弦波的原理:方波是基波无数奇次谐波的叠加,低通滤波器只留基波、滤掉高频谐波,输出就接近正弦波二阶…...

突破内存瓶颈:HBM、CXL与GPU新部署策略

训练生成式AI模型本身已是一项成本高昂、能耗巨大的工作。随着超大规模数据中心和前沿研究机构竞相扩展边缘推理与智能体AI能力,GPU的部署正变得愈加复杂,尤其是在内存层面。在数据中心中,对先进内存配置的需求日益迫切。不断增多的AI处理器正…...

网页端嵌入 Agent 对接前端方案

本文将深入探讨「网页端嵌入AI」的核心概念与实战技巧,帮助你快速掌握关键要点。让我们开始吧! 网页端嵌入 Agent 对接前端方案 1. 引言 当前前端项目正从被动展示走向主动交互,AI Agent 嵌入网页端可自动化 UI 操作、优化布局并辅助编码。…...

【ElevenLabs潮州话语音实战指南】:20年语音AI专家亲授3大落地陷阱与5步合规部署法

更多请点击: https://kaifayun.com 第一章:ElevenLabs潮州话语音技术全景概览 ElevenLabs 作为全球领先的语音合成平台,长期聚焦于高保真、多语言、情感化TTS技术研发。尽管其官方公开支持的语言列表尚未正式纳入潮州话(Teochew&…...

AI安全——实战敏感词汇绕过手法

一、前言 在今年大概 6 月份的时候,煮波在一些公众号以及 src 平台上看到了一个船新漏洞——AI 漏洞,后面更是看到了应运而生的所谓《ai 魔咒》,随着人工智能的兴起,一些学校或者机构或者平台都部署了 AI,有些 AI 虽然…...

CANN 推理引擎深度解析:从模型加载到执行结果的全流程追踪

一、ACL 推理引擎架构 1.1 整体架构 ACL(Ascend Compute Language)是昇腾的推理运行时框架,负责模型加载和执行。其核心组件包括:模型加载器(Model Loader)、内存管理器(Memory Manager&#xf…...

基于“点击化学”的聚合物荧光标记定制合成

当化学成为“纽带”:基于点击化学的聚合物荧光标记定制合成关于我们的定制在生物医学成像与材料科学的前沿研究中,获得一种既能稳定发光、又能精准标记目标分子的探针,往往是实验成功的关键。我们专注于为客户提供基于点击化学的聚合物荧光标…...

蒙古语AI语音落地难?ElevenLabs最新v3.2模型支持率提升至98.7%,但90%开发者忽略这5个编码陷阱

更多请点击: https://intelliparadigm.com 第一章:蒙古语AI语音落地的现实困境与技术拐点 蒙古语作为中国少数民族语言中使用人口较多、语法高度黏着、音系复杂的阿尔泰语系代表,其AI语音技术长期受限于低资源特性——标准语音数据集不足50小…...

RISC-V指令类型及核心功能解析

RV32I指令集通过六种基本指令格式(R、I、S、B、U、J)实现其核心功能,其中U型指令主要用于长立即数加载,而R、I、S、B、J型指令则承担了计算、访存、控制流等关键操作。根据博客内容提供的指令映射表(表2.3)…...

合同系统功能详解:相对方管理

上一期,我们讲解了合同系统的业务功用。本期开始,我们将逐一对合同系统的核心功能进行拆解,结合实际业务场景展开详细讲解。今天,我们重点介绍合同系统中的相对方管理功能。 在实际业务落地过程中,不同企业的经营业态…...

注塑行业的数智化突围:告别“黑盒”生产,拥抱透明化管理新纪元

在从“经验驱动”向“数据驱动”的关键跃迁中,注塑成型作为典型的离散制造环节,其数字化转型的痛点尤为尖锐。盘古信息基于近二十年的行业深耕,依托其自主研发的IMS工软底座,为注塑行业带来了一套完整的数智化破局方案&#xff0c…...

共聚焦vs触针 :表面粗糙度测量原理及ISO25178兼容性分析

表面粗糙度测量是精密制造和质量控制的核心环节,直接影响产品耐磨性、摩擦性能及使用寿命。在工业和科研应用中,准确测量Ra参数不仅保证零件性能稳定,还满足ISO25178标准和ISO4287标准等国际标准要求。传统触针仪器虽然精度高,但操…...

【仅剩72小时】ElevenLabs希腊文语音v2.4.1热更新前瞻:首次支持Cypriot方言变体,附迁移兼容性速查表

更多请点击: https://codechina.net 第一章:ElevenLabs希腊文语音v2.4.1热更新核心概览 ElevenLabs v2.4.1 版本针对希腊文(Greek)语音合成能力进行了深度热更新,显著提升了音素对齐精度、语调自然度及方言兼容性。本…...

大模型不再“一本正经地胡说八道”!揭秘RAG如何让AI「有据可查」

RAG(Retrieval-Augmented Generation)是一种结合信息检索与文本生成的AI架构,通过让大语言模型在回答问题前先查找外部知识库,有效缓解幻觉问题,并确保答案基于最新、专有数据。RAG通过文档切块、向量嵌入、向量检索和…...

从模糊到微距级细节:Midjourney纹理生成的6层提示结构法(工业级纹理资产生产标准)

更多请点击: https://kaifayun.com 第一章:从模糊到微距级细节:Midjourney纹理生成的6层提示结构法(工业级纹理资产生产标准) 在游戏、影视与工业设计领域,高质量纹理资产需同时满足物理可信性、UV可平铺性…...

5月22日截止报名!重庆农商行2026求职报名+备考解读

本文涵盖:重庆农村商业银行2026招聘报名时间、重庆农商行笔试内容、重庆农商行面试真题、在线刷题等备考信息小职划重点!重庆农村商业银行2026招聘,报名截止时间为2026年5月22日17:00① 招聘流程:报名→在线测评→资格审查→测试→…...

利用python计算

#题1:11/21/31/4...1/100sum1 0for i in range(1, 101):sum1 1 / iprint("题1结果:", sum1)# 题2:计算1 - 1/2 1/3 - 1/4 ... 1/nn 100 sum2 0for i in range(1, n1):# 奇数项加,偶数项减if i % 2 1:sum2 1 / ielse:sum2…...

本地能跑线上崩?MonkeyCode统一云端环境解决团队开发噩梦

行内深耕多年,深知绝大多数程序员都被开发环境问题绊住前行脚步,几大行业通病几乎人人都遇见过。换新设备就得全盘重搭开发环境,新电脑到手没空敲代码,反倒整日忙着安装各类工具、调配环境变量、适配项目依赖,耗费大把…...

ViMax 为什么会冲上 GitHub Trending:AI 视频生成开始从“出片”转向“制片”

今天刷 GitHub Trending 时,ViMax 这项目很难不注意到。它挂着 674 stars today 的当日热度,标题写得也很直接:Agentic Video Generation,导演、编剧、制片、视频生成一体化。真正让我觉得它值得写,不只是因为它又是一…...

焦度计的柱镜值是怎么算出来的

项目一直卡在柱镜值的准确性和重复性这里,柱镜值究竟要怎么写代码才能算出来啊?...

奇迹 MU 荣耀出征 新区开区 最新地址官方正版下载

《奇迹 MU 荣耀出征》是正版授权的复古魔幻 MMORPG 手游,完美复刻端游 1.03H 黄金版本核心玩法,逐光娱手游官网https://www.gw648.com提供官方正规下载渠道,带你重回艾瑞西亚大陆,再续荣耀传奇。 官方正版下载渠道 《奇迹 MU 荣耀…...

多用户预付费电表箱

这款多用户预付费电表箱,专为高密度用电场景打造。采用集中式计量方案,25户仅需一块电表即可完成分户独立计量,相比传统分户电表,大幅节省安装空间与布线成本。箱体集成主断路器、分户空开、预付费电能表于一体,一户一…...

2026免费照片去水印软件app排行榜 | 照片去水印怎么去?最新推荐工具对比

照片水印去除需求在2026年越来越普遍,无论是整理个人相册还是做内容素材处理,找到一款趁手的去水印工具能节省大量时间。本文对标当前免费照片去水印软件app的主流选择进行了全面测评,并整理了一份排行榜式的推荐清单,帮你快速定位…...

免费在线去水印软件怎样选择?2026 优缺点对比及推荐指南

随着内容创作和素材收集的日常化,去水印的需求越来越普遍。一张素材上的水印、一段视频中的平台标志,都可能影响二次创作或个人使用的体验。市面上的去水印方案从专业软件到在线工具五花八门,选择合适的工具需要了解各自的特点和适用场景。本…...

2026免费在线去水印软件推荐:优缺点对比与测评

在2026年,处理带有水印的图片、视频和文档已经成为许多人日常工作中的常见需求。无论是内容创作者、自媒体运营者,还是普通用户,偶尔都需要从素材中移除水印。本文将全面介绍当前免费在线去水印软件的最新情况,帮助你了解各工具的…...

2026免费在线去水印软件对比推荐|五款工具测评,快速去掉各平台水印

在日常内容创作和素材整理中,很多人都会遇到水印的问题。无论是从抖音、快手、小红书还是B站保存视频,亦或是收集网络图片素材,几乎所有平台的内容都会附带水印。这些水印虽然有利于版权保护,但对于正常的个人使用、内容再创作或学…...

深度解析DDoS攻击:运作机制与防御体系构建

深度解析 DDoS 攻击:运作机制与防御体系构建适用读者:安全工程师、运维架构师、等保/合规建设人员目标:理解 DDoS 各类攻击原理,并建立分层的纵深防御体系(云端清洗 本地抗损 应用层缓释)一、DDoS 基本概…...