主頁 >  其他 > 揭秘“AI換臉”詐騙背后,黑灰產使用的手段

揭秘“AI換臉”詐騙背后,黑灰產使用的手段

2023-05-30 07:52:46 其他

image

近日,警方通報了一起使用智能AI技術進行電信詐騙的案件,被騙者是福州市某科技公司法人代表郭先生,他通過微信視頻接到自己好友的電話,對方佯裝需要借用他公司賬戶走賬,并通過智能AI換臉技術偽裝成好友成功騙取了郭先生430萬元,

雖然警方在銀行協助下成功攔截了336.84萬元,但仍有93.16萬元資金被轉移,此類高科技、智能化的電信詐騙越來越多,提醒大家要保持警惕,謹防上當受騙,

image

詐騙是如何發生的?

根據公開披露的資料顯示,在這起電信詐騙案件中,騙子對受害人進行了長時間的觀察和資料收集,對受害人的家庭、作業、社會關系、行蹤、軌跡、習慣、作息等有了比較清晰的了解,然后利用仿冒賬號、合成聲音、AI換臉等手段實施了詐騙,是一次定向的、利用多種社工方式的APT攻擊,

制作仿冒賬號,添加受害人的社交賬號,下載社交賬號頭像,并實時復制受害人發布的朋友圈和資訊動態,然后同步制作受害人的仿冒賬號,并通過各種方式添加受害人的朋友、同學、同事為好友,

AI聲音合成,通過電話錄音、通訊視頻語音等來提取受害人的聲音,然后進行通過AI進行聲音合成,從而可以用偽造受害人的聲音,

AI技識訓臉,通過深度偽造技術,還可以實作視頻/影像內容中人臉的替換,甚至能夠通過演算法來操縱替換受害人的面部表情,再通過視頻方式進行資訊確認,以取得對方信任,

AI換臉詐騙的操作防范

為了保障個人的財產安全和個人資訊安全,操作上千萬要注意,如果有人自稱“家人”“朋友”“老師”“領導”通過社交軟體、短信、電子郵件等以“手機掉水里了,學校需要緊急交輔導班學費”“人在境外旅游,需要幫忙買機票”“給領導辦私事,需緊急轉賬”“遭遇車禍,需要馬上手術”“情況特殊,需要過橋資金拆借”等各種方式和理由誘導你轉賬匯款,務必第一時間提高警惕,

1、不要輕易提供個照片、視頻、語音人生物資訊給他人或公開分享動圖、視頻等,因為你提供的資訊可能會被盜用,導致身份被冒充或者隱私泄露,

2、在社交軟體、短信等通訊工具接到熟人或領導的匯款請求時,切勿未經核實隨意轉賬匯款,更不能輕易透露自己的身份證、銀行卡、驗證碼等資訊,以免被騙子利用,

3、在轉賬匯款、資金往來這樣的典型場景,要通過回撥對方手機號等額外通信方式核實確認,不要僅憑單一溝通渠道未經核實就直接轉賬匯款,務必通過電話等多種渠道核驗對方身份,無論對方是誰,尤其是在陌生人或者不熟悉的人之間進行交易時,要謹慎核實對方身份,確保交易雙方均真實可信,一旦發現風險,要及時報警求助,

4、陌生鏈接不要點,陌生軟體不要下載,陌生好友不要隨意添加,不明二維碼不要隨意掃描,管理好自己的朋友圈,也不要輕易向陌生人開啟手機螢屏共享,

AI換臉的風險分析與技術防范

針對AI技識訓臉的風險,2022年頂象發布的《人臉識別安全白皮書》特別提到,當前階段人臉風險主要集中在人臉資訊泄露、人臉識別演算法不精準和人臉識別系統不安全等三個方面,

第一,人臉識別被繞過風險,戴上眼鏡、帽子、面具等偽裝手段,或者可以制作人皮高仿模型、將2D人臉照片3D建模、利用AI技術將靜態照片變成動態照片等多種技術均,混淆演算法判斷,騙過有效性不高的人臉識別演算法和活體監測演算法,

第二類,人臉資訊被盜取冒用風險,通過各類公開或非法手段,收集、保存、盜取正常的人臉資料,然后通過各種方式進行非法冒用,

第三類,人臉識別系統遭劫持篡改風險,遠程入侵篡改人臉識別系統驗證流程、資訊、資料等,將后臺或前端的真資料替換為假資料,以實作虛假人臉資訊的通過,

因此,提升人臉系統安全性的尤為重要,

通過對人臉識別應用、App、客戶端進行代碼混淆、加密加殼、權限控制,做好終端環境安全檢測;對資料通訊傳輸混淆加密,防止資訊傳輸程序中遭到竊聽、篡改、冒用;風控決策引擎能夠全面檢測設備環境,實時發現注入、二次打包、劫持等各類風險及例外操作;建專屬的風控模型,為發現潛在風險、未知威脅、保障人臉識別安全提供策略支撐,

頂象業務安全感知防御平臺基于威脅探針、流計算、機器學習等先進技術,集設備風險分析、運行攻擊識別、例外行為檢測、預警、防護處置為一體的主動安全防御平臺,能夠實時發現攝像頭遭劫持、設備偽造等惡意行為,有效防控各類人臉識別系統風險,它具有威脅可視化、威脅可追溯、設備關聯分析、多賬戶管理、跨平臺支持、主動防御、開放資料接入、防御自定義和全流程防控等特點,


業務安全產品:免費試用

業務安全交流群:加入暢聊

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/553765.html

標籤:其他

上一篇:AI實戰營環境配置-快速安裝

下一篇:返回列表

標籤雲
其他(159957) Python(38185) JavaScript(25462) Java(18151) C(15233) 區塊鏈(8268) C#(7972) AI(7469) 爪哇(7425) MySQL(7215) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5873) 数组(5741) R(5409) Linux(5344) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4578) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2434) ASP.NET(2403) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1977) 功能(1967) Web開發(1951) HtmlCss(1949) C++(1926) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1878) .NETCore(1862) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 揭秘“AI換臉”詐騙背后,黑灰產使用的手段

    ![image](https://img2023.cnblogs.com/blog/1520018/202305/1520018-20230529164725586-844276157.gif) 近日,警方通報了一起使用智能AI技術進行電信詐騙的案件。被騙者是福州市某科技公司法人代表郭先生,他通過微 ......

    uj5u.com 2023-05-30 07:52:46 more
  • AI實戰營環境配置-快速安裝

    # AI實戰營環境配置-快速安裝 [toc] ## 📕前言 介紹如何快速配置實戰營實戰專案的所依賴環境,分本地配置和服務器配置。 ## 🔧本地配置環境 ### mmpretrain - github:https://github.com/open-mmlab/mmpretrain - 快速安裝: ......

    uj5u.com 2023-05-30 07:52:33 more
  • 面對AI時代潮流,測驗人應該如何應對?

    首先一定要知道AI相關知識,測驗人員需要了解AI的基本概念、機器學習演算法和資料科學等方面的知識,這有助于更好地理解和測驗AI系統。同時測驗人員需要了解和掌握AI測驗工具,包括自動化測驗工具、模型評估工具和資料生成工具等。 ......

    uj5u.com 2023-05-30 07:52:21 more
  • 功能測驗面試沒人要了!軟體自動化測驗如何入門?

    對于我來說,我做的是web端的測驗,做測驗也有好幾個年頭了,每次都是使用手工測驗的話,一直是做重復性的作業,既枯燥又繁瑣,所以我在兩年前自己使用java語言寫了一系列的自動化測驗腳本,利用的框架是java+testng+reportng+selenium,這個框架在專案中基本可用了。
    在這里我談談我... ......

    uj5u.com 2023-05-30 07:52:01 more
  • Mybatis Generator 配置詳解

    因原版觀感不佳,搬運至此。 作者:Jimin 鏈接:https://www.imooc.com/article/21444 來源:慕課網 <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE generatorConfiguration PUBLIC "- ......

    uj5u.com 2023-05-30 07:51:48 more
  • Mybatis Generator 配置詳解

    因原版觀感不佳,搬運至此。 作者:Jimin 鏈接:https://www.imooc.com/article/21444 來源:慕課網 <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE generatorConfiguration PUBLIC "- ......

    uj5u.com 2023-05-30 07:51:31 more
  • 蘋果公司限制員工使用AI工具ChatGPT

    蘋果公司最近發布了一份內部備忘錄,禁止員工使用生成式AI平臺(包括ChatGPT和GitHub的Copilot等)用于作業任務 ......

    uj5u.com 2023-05-30 07:51:11 more
  • GPT虛擬直播Demo系列(二)|無人直播間實作虛擬人回復粉絲

    虛擬人和數字人是人工智能技術在現實生活中的具體應用,它們可以為人們的生活和作業帶來便利和創新。在直播間場景里,虛擬人和數字人可用于直播主播、智能客服、營銷推廣等。接入GPT的虛擬人像是加了超強buff,具備更強大的自然語言處理能力和智能對話能力,可以實作更加智能化、自然化的人機互動。
    - 直播主播:... ......

    uj5u.com 2023-05-30 07:51:03 more
  • AI實戰營環境配置-快速安裝

    # AI實戰營環境配置-快速安裝 [toc] ## 📕前言 介紹如何快速配置實戰營實戰專案的所依賴環境,分本地配置和服務器配置。 ## 🔧本地配置環境 ### mmpretrain - github:https://github.com/open-mmlab/mmpretrain - 快速安裝: ......

    uj5u.com 2023-05-30 07:50:57 more
  • 面對AI時代潮流,測驗人應該如何應對?

    首先一定要知道AI相關知識,測驗人員需要了解AI的基本概念、機器學習演算法和資料科學等方面的知識,這有助于更好地理解和測驗AI系統。同時測驗人員需要了解和掌握AI測驗工具,包括自動化測驗工具、模型評估工具和資料生成工具等。 ......

    uj5u.com 2023-05-30 07:50:45 more