2020年1月,浙江衢州中级人民法院的一份刑事裁定书披露:2018年7月份开始,被告人张某、余某等人以牟利为目的,利用已非法获取的公民个人信息,通过使用软件将相关公民头像照片制作成公民3D头像,从而通过支付宝人脸识别认证,并使用上述公民个人信息注册支付宝账户。张某、余某等人通过这种方式来获取支付宝提供的邀请注册新支付宝用户的相应红包奖励(包括邀请新人红包、通用消费红包、花呗红包等)。每个新注册支付宝至少可以获取28元收益。
该团伙共有8名涉案人员,其中3人另案处理;被查扣公民个人信息近2000万条,成功注册支付宝账号至少1700个,非法获利金额超4万元。
最终,张某、余某等人因侵犯公民个人信息罪和诈骗罪获刑和并处罚金。
这起案件中,没有用户被骗,支付宝及时发现做了技术升级对这类攻击做到可防可控。
还有其他高科技诈骗
现在,除了变声器伪造声音、AI换脸等,还有其他高科技诈骗骗局:
声音合成
骗子通过*扰电话录音等方式来提取某人声音,获取素材后进行声音合成,从而用伪造的声音进行诈骗。上述阿联酋银行的推测就是用了这种深度合成技术。
转发微信语音
微信没有语音转发功能,但骗子们通过提取语音文件或安装非官方版本(插件),实现语音转发。
骗子在盗取微信号后,便向对方好友“借钱”,为取得对方的信任,他们会转发之前的语音,进而骗取钱款。
通过AI技术筛选受骗人群
骗子会根据所要实施的骗术对人群进行筛选,从而选出目标对象。
如何防范?
在互联网环境下,不管是人脸识别还是指纹识别,一旦采用生物特征认证,就一定会有特征数据库,所有的生物特征数据,只要进入计算机,就会被转换为计算机代码。只要是代码就可以被截获、被重放、被重构。服务器端存储大量用户的特征数据库,需要用极其严密技术防止被黑客或犯罪分子侵入。
警方说,面对利用AI人工智能等新型手段的诈骗,要注意几点:
涉及到转账交易等行为时,要格外留意,可以通过电话、视频、见面等多种方式结合起来,确认对方是否是本人。
无法确认对方身份时,可以将到账时间设定为“2小时到账”或者“24小时到账”,以预留处理时间。通过打电话仔细确定具体信息,确认对方是否为本人,这样即便是AI合成技术,也会漏出马脚。
建议大家最好向对方的银行账户转账,避免通过微信等社交软件转账。一方面有利于核实对方身份,另一方面也有助于跟进转账信息。
另外,还需要加强个人信息保护意识,谨防各种信息泄露,不轻易提供人脸、指纹等个人生物信息给他人,不过度公开或分享动图、视频等。
对于不明平台发来的广告、中奖、交友等链接提高警惕,不随意填写个人信息。
来源:全民反诈