AI声音深伪诈骗来袭:听过百年的声音凭证,已经失效
2026年6月,FBI专门发布预警:不法分子利用AI克隆家人、企业高管的语音,实施紧急转账诈骗。 深伪音频诈骗正在全球爆发:意大利此类案件相较2023年暴涨超300%;2026年1月,一名瑞士企业家被AI克隆的商业伙伴声音蒙骗,损失数百万瑞郎;同年7月,美国起诉14名涉案人员,这起深伪诈骗案涉案金额高达4700万美元。网络安全厂商Vectra的数据更是直观:深伪诈骗现已占到全球诈骗案件总量的11%。
制造企业是深伪诈骗的重灾区。财务、采购、跟单人员手握付款权限与供应商账号,成为不法分子重点瞄准的目标。攻击者只需从领英视频、线上研讨会、播客节目中截取短短几秒老板原声,完成语音克隆后致电企业,以“紧急向新供应商付款”“变更收款账户”为由实施诈骗。 这类攻击不穿透防火墙,专攻人的信任弱点。
声音,这个沿用百年的身份凭证,已经不再可靠。 过去接到电话,听见熟悉的声音,我们本能默认对方身份真实。而AI深伪技术,直接击碎了这条心理防线。传统邮件BEC诈骗,还能转发给同事交叉核验;但电话那头熟悉的嗓音,加上上级身份施压、要求限时操作、保密沟通三重套路,很容易让财务人员放下戒备,直接执行转账。 北意大利一家制造中小企业的行政主管就曾中招:接到仿冒CFO的来电,对方要求紧急付款,他未加核实直接转出2.8万欧元,而通话里的声音正是AI合成。如今语音克隆门槛极低,仅需数秒清晰原声,个人犯罪团伙就能轻松制作。
单纯依靠技术实时识别通话中的合成音,目前尚无成熟可靠方案。抵御深伪诈骗,核心思路是不认声音认流程,把安全防线建立在制度上:
◆双渠道身份核验:但凡涉及付款、变更账户、对外交付核心数据,必须通过另外预留的独立渠道回拨核实。AI可以克隆声音拨打电话,却无法接管当事人本人手机,简单一步回拨,就能识破骗局。
◆设置团队专属暗语:约定不对外公开的口令,涉及应急付款场景必须核对暗语。
◆升级身份验证方式:摒弃一键确认的推送式多因素认证,改用数字校验或Passkey,加固账号底层安全。
◆落实内控审批机制:大额款项执行四眼复核原则;供应商收款信息发生变更,必须线下核验,绝不仅凭一通电话就修改。
减少原声泄露,是前置防护的关键一环。 很多企业容易忽视:年会视频、公开技术研讨会、社交平台发布的原声素材,都是不法分子采集声纹的素材库。尽量不要对外发布带原声的内部影像,公开账号减少原声内容上传。 退一步说,即便遭遇社工攻击、账号被突破,如果核心图纸、报价文件部署了上邦透明加密,文件被拷贝出去也只会显示乱码,同时自带可追溯水印,能够把诈骗既遂风险阻断在最后一环,留存追责证据。
可以直接讲给财务、采购同事的一句提醒: 如果接到电话,自称老板要求紧急转账、更改收款账号,先挂断,主动拨打老板本人手机号核实。 这一通回拨,或许就能守住数百万元资金。声音不再可信,标准化流程,才是企业真正的安全凭证。