前黑客作案数百万:三大日益严峻的网络威胁揭露
曾是黑客、盗取数百万美元的布雷特·约翰逊(Brett Johnson)如今已转型为网络安全顾问,他警告称,当前网络犯罪比以往任何时候都更加组织化,且正因人工智能的介入而进入全新阶段。他指出,有三大令人担忧的网络威胁正在迅速蔓延。 第一,深度伪造(deepfake)技术正从“可识别的假象”演变为“无法辨别的真实”。犯罪分子已能利用AI生成逼真的语音和视频,冒充企业高管或亲友进行诈骗。例如,一名财务人员在一次看似真实的视频会议中,被深度伪造的同事和CFO指令,批准了超过2500万美元的海外转账。约翰逊强调,当人们无法再相信所见所闻,整个网络环境将陷入信任危机。AI能精准模仿语气、表情和行为,使诈骗更隐蔽、更高效。 第二,诈骗农场(scam farms)正如企业般运作。这些集中式黑产机构往往利用被胁迫或拐卖的劳工,24小时轮班实施诈骗。其中“杀猪盘”(pig butchering)尤为恶劣——通过长期情感操控,诱骗受害者投入巨额资金。一位土耳其男子在与“女友”数周的“感情”后,将一年工资投入一个虚构的加密货币项目,最终被迫远走乌兹别克斯坦谋生。这些农场有明确分工、管理结构和轮班制度,远超过去单打独斗的犯罪模式。 第三,合成身份诈骗(synthetic identity fraud)正成为最难以防范的威胁。犯罪者将真实信息(如姓名、出生日期)与虚假数据(如不存在的地址、社保号)混合,创建出“不存在但合法”的数字身份。这种身份能顺利申请贷款、开立账户,甚至参与洗钱。约翰逊指出,合成身份诈骗已占新账户欺诈的80%、信用卡拒付的20%、信用卡债务的5%。银行往往在账户消失后才察觉,防不胜防。 为应对这些威胁,约翰逊建议:提高网络警惕性,冻结全家信用,设置账户异常提醒,使用强密码并避免重复,开启双重验证,谨慎在社交平台分享个人信息。他强调,如今犯罪门槛极低,只需购买教程或课程,即可快速上手。个人防护已刻不容缓。
