深度伪造语音网络钓鱼:超过$20M的加密货币损失,高管成为目标

高级人工智能工具和专业声音模仿者越来越多地被用于针对加密货币高管的复杂语音钓鱼攻击,导致了重大财务损失。

研究小组发现了一个令人不安的趋势,即骗子雇佣专业人员进行欺诈电话,成功地操纵受害者交出金钱或敏感信息,从而危及他们的账户。

理解语音钓鱼技术

美国联邦贸易委员会解释说,语音钓鱼(“vishing”)通常始于来自某个假冒可信权威人物的电话或信息。常见情况包括声称协助处理延保的来电者,警告关于计算机感染需要立即安装软件,或声称收件人欠政府机构钱款。

在更具针对性的攻击中,欺诈者冒充公司内的同事或高管,要求在紧急情况下紧急访问财务系统。

"FTC在其消费者指南中警告说,"诈骗者可能声称代表IRS、FBI或甚至某个催收机构。“他们可能会告诉你,你欠钱并且必须立即付款,否则将面临罚款或逮捕。”

为了增强可信度,攻击者通常会加入个人细节,例如家庭住址或部分社会安全号码,使他们的欺骗看起来对毫无防备的受害者而言 “非常合法”。

人工智能增强语音欺诈的 alarming 增长

根据网络安全公司Right-Hand的报告,2025年第一季度,深度伪造技术支持的语音钓鱼攻击与前一年第四季度相比增加了惊人的1,600%。该公司记录了一起案例,一家欧洲能源巨头在犯罪分子成功克隆了公司首席财务官的声音后损失了$25 百万。

一名参与事件的员工报告称,欺诈性的声音完美地模仿了首席财务官的语调和语言模式,包括特有的停顿,要求进行财务转账。到欺诈被发现的几个小时后,安全专家得出结论,交易无法被撤回。

Right-Hand的研究揭示了额外令人担忧的统计数据:

  • 深伪技术相关诈骗同比增长680%
  • 2025年初与2024年底相比,网络钓鱼电话尝试激增1,633%
  • 个别受害者平均损失 $1,400
  • 每起事件的平均恢复成本为150万美元

或许最令人担忧的是,70%的受访组织报告称遭到攻击,而在模拟攻击场景下测试时,四分之一的员工未能识别出克隆的声音。

组织犯罪活动加剧

多个有组织的犯罪团伙在2025年显著升级了他们的网络钓鱼活动,包括UNC6040,一个以开发软件即服务网络入侵应用程序而闻名的东欧 syndicate。

朝鲜特工,特别是拉撒路小组,采用了越来越复杂的技术,包括创建假公司和在面试中使用深度伪造技术,以渗透加密货币行业。仅在2024年,与平壤有关的攻击者就盗取了估计13.4亿美元,涉及47起独立事件,不包括今年3月对一家大型交易所的15亿美元的大规模黑客攻击。

为什么加密货币目标特别脆弱

安全分析师指出了一个关键区别,使得这些攻击在针对加密货币高管时尤其有效:与传统银行转账不同,后者通常提供交易撤回的时间窗口,区块链基础的转账执行迅速且不可逆转。这一技术现实使得诈骗者能够在受害者发现或响应攻击之前,安全地获取被盗资产。

加密货币行业的安全挑战不仅限于语音钓鱼。就在两周前,谷歌确认其与Salesforce相关的一个内部数据库发生了安全漏洞,这个云平台用于管理商业联系人和客户互动,导致客户数据被盗。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)