亲爱的广场用户们,广场使用界面全新升级啦!新版本界面更清新简洁、操作更流畅丝滑,还有多项贴心新功能上线,快来更新体验吧!你对新版界面有什么感受?你最喜欢的新功能是哪一个?你发现了哪些惊喜或变化呢?发帖分享新版广场使用体验,瓜分 $10 分享奖励!
🎁 我们将精选 10 位幸运用户,每人奖励 $10 合约体验券!
参与方式:
1⃣️ 关注 Gate广场_Official;
2⃣️ 带上 #我的广场升级体验 标签发帖,分享你的使用感受,比如界面风格体验、细节功能变化、你最喜欢的新功能,或优化建议等;
3⃣️ 帖子内容需至少 30 字,并且只带本活动标签;
广场界面焕新介绍文章:https://gate.com/post?post_id=14774358&tim=ARAbClhcBQNwWRIVGAoGBB5QX1sO0O0O&ref=BFlBUFwL&ref_type=105
活动截止时间:2025/10/26 18:00(UTC+8)
你的体验是我们持续优化的动力!赶快参与和大家分享吧!
深度伪造语音网络钓鱼:超过$20M的加密货币损失,高管成为目标
高级人工智能工具和专业声音模仿者越来越多地被用于针对加密货币高管的复杂语音钓鱼攻击,导致了重大财务损失。
研究小组发现了一个令人不安的趋势,即骗子雇佣专业人员进行欺诈电话,成功地操纵受害者交出金钱或敏感信息,从而危及他们的账户。
理解语音钓鱼技术
美国联邦贸易委员会解释说,语音钓鱼(“vishing”)通常始于来自某个假冒可信权威人物的电话或信息。常见情况包括声称协助处理延保的来电者,警告关于计算机感染需要立即安装软件,或声称收件人欠政府机构钱款。
在更具针对性的攻击中,欺诈者冒充公司内的同事或高管,要求在紧急情况下紧急访问财务系统。
"FTC在其消费者指南中警告说,"诈骗者可能声称代表IRS、FBI或甚至某个催收机构。“他们可能会告诉你,你欠钱并且必须立即付款,否则将面临罚款或逮捕。”
为了增强可信度,攻击者通常会加入个人细节,例如家庭住址或部分社会安全号码,使他们的欺骗看起来对毫无防备的受害者而言 “非常合法”。
人工智能增强语音欺诈的 alarming 增长
根据网络安全公司Right-Hand的报告,2025年第一季度,深度伪造技术支持的语音钓鱼攻击与前一年第四季度相比增加了惊人的1,600%。该公司记录了一起案例,一家欧洲能源巨头在犯罪分子成功克隆了公司首席财务官的声音后损失了$25 百万。
一名参与事件的员工报告称,欺诈性的声音完美地模仿了首席财务官的语调和语言模式,包括特有的停顿,要求进行财务转账。到欺诈被发现的几个小时后,安全专家得出结论,交易无法被撤回。
Right-Hand的研究揭示了额外令人担忧的统计数据:
或许最令人担忧的是,70%的受访组织报告称遭到攻击,而在模拟攻击场景下测试时,四分之一的员工未能识别出克隆的声音。
组织犯罪活动加剧
多个有组织的犯罪团伙在2025年显著升级了他们的网络钓鱼活动,包括UNC6040,一个以开发软件即服务网络入侵应用程序而闻名的东欧 syndicate。
朝鲜特工,特别是拉撒路小组,采用了越来越复杂的技术,包括创建假公司和在面试中使用深度伪造技术,以渗透加密货币行业。仅在2024年,与平壤有关的攻击者就盗取了估计13.4亿美元,涉及47起独立事件,不包括今年3月对一家大型交易所的15亿美元的大规模黑客攻击。
为什么加密货币目标特别脆弱
安全分析师指出了一个关键区别,使得这些攻击在针对加密货币高管时尤其有效:与传统银行转账不同,后者通常提供交易撤回的时间窗口,区块链基础的转账执行迅速且不可逆转。这一技术现实使得诈骗者能够在受害者发现或响应攻击之前,安全地获取被盗资产。
加密货币行业的安全挑战不仅限于语音钓鱼。就在两周前,谷歌确认其与Salesforce相关的一个内部数据库发生了安全漏洞,这个云平台用于管理商业联系人和客户互动,导致客户数据被盗。