深度僞造語音網絡釣魚:超過$20M的加密貨幣損失,高管成爲目標

高級人工智能工具和專業聲音模仿者越來越多地被用於針對加密貨幣高管的復雜語音釣魚攻擊,導致了重大財務損失。

研究小組發現了一個令人不安的趨勢,即騙子僱傭專業人員進行欺詐電話,成功地操縱受害者交出金錢或敏感信息,從而危及他們的帳戶。

理解語音釣魚技術

美國聯邦貿易委員會解釋說,語音釣魚(“vishing”)通常始於來自某個假冒可信權威人物的電話或信息。常見情況包括聲稱協助處理延保的來電者,警告關於計算機感染需要立即安裝軟件,或聲稱收件人欠政府機構錢款。

在更具針對性的攻擊中,欺詐者冒充公司內的同事或高管,要求在緊急情況下緊急訪問財務系統。

"FTC在其消費者指南中警告說,"詐騙者可能聲稱代表IRS、FBI或甚至某個催收機構。“他們可能會告訴你,你欠錢並且必須立即付款,否則將面臨罰款或逮捕。”

爲了增強可信度,攻擊者通常會加入個人細節,例如家庭住址或部分社會安全號碼,使他們的欺騙看起來對毫無防備的受害者而言 “非常合法”。

人工智能增強語音欺詐的 alarming 增長

根據網路安全公司Right-Hand的報告,2025年第一季度,深度僞造技術支持的語音釣魚攻擊與前一年第四季度相比增加了驚人的1,600%。該公司記錄了一起案例,一家歐洲能源巨頭在犯罪分子成功複製了公司首席財務官的聲音後損失了$25 百萬。

一名參與事件的員工報告稱,欺詐性的聲音完美地模仿了首席財務官的語調和語言模式,包括特有的停頓,要求進行財務轉帳。到欺詐被發現的幾個小時後,安全專家得出結論,交易無法被撤回。

Right-Hand的研究揭示了額外令人擔憂的統計數據:

  • 深僞技術相關詐騙同比增長680%
  • 2025年初與2024年底相比,網絡釣魚電話嘗試激增1,633%
  • 個別受害者平均損失 $1,400
  • 每起事件的平均恢復成本爲150萬美元

或許最令人擔憂的是,70%的受訪組織報告稱遭到攻擊,而在模擬攻擊場景下測試時,四分之一的員工未能識別出複製的聲音。

組織犯罪活動加劇

多個有組織的犯罪團夥在2025年顯著升級了他們的網絡釣魚活動,包括UNC6040,一個以開發軟件即服務網路入侵應用程序而聞名的東歐 syndicate。

朝鮮特工,特別是拉撒路小組,採用了越來越復雜的技術,包括創建假公司和在面試中使用深度僞造技術,以滲透加密貨幣行業。僅在2024年,與平壤有關的攻擊者就盜取了估計13.4億美元,涉及47起獨立事件,不包括今年3月對一家大型交易所的15億美元的大規模黑客攻擊。

爲什麼加密貨幣目標特別脆弱

安全分析師指出了一個關鍵區別,使得這些攻擊在針對加密貨幣高管時尤其有效:與傳統銀行轉帳不同,後者通常提供交易撤回的時間窗口,區塊鏈基礎的轉帳執行迅速且不可逆轉。這一技術現實使得詐騙者能夠在受害者發現或響應攻擊之前,安全地獲取被盜資產。

加密貨幣行業的安全挑戰不僅限於語音釣魚。就在兩周前,谷歌確認其與Salesforce相關的一個內部數據庫發生了安全漏洞,這個雲平台用於管理商業聯繫人和客戶互動,導致客戶數據被盜。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)