分析:香港2亿港元诈骗案的风险特征及技术检测思路

news2024/11/29 6:32:37

目录

深度伪造带来的新挑战

如何有效检测深度伪造?

多管齐下的安全策略


据香港公共广播公司报道,一家跨国公司香港分行的一名员工在一次电话会议后被骗支付了2亿港元(超过2500万美元)的资金。

据介绍,这起骗局始于2024年1月份,受骗员工收到一封自称是公司总部CFO(首席财务官)发来的电子邮件。受骗员工认为该电子邮件为网络钓鱼,并未在意。

随后,冒充CFO的欺诈分子组织了一次视频通话,邀请该受骗员工,以及其他几个异地办公的“同事”一起参加一个视频会议。

图片

视频中,受骗员工发现CFO以及几个同事,外表和声音、谈话的语气等,与他认识的同事一样,于是打消了早期的疑虑,相信早期的有建议及视频会议中的人都是真实的。会议结束后,该名受骗员工在欺诈分子冒充的CFO指示下,一周内进行了15笔交易,金额达2亿港元(超过2500万美元)。在此过程中,诈骗分子还使用WhatsApp、电子邮件和一对一视频通话与该员工保持联系,并对受骗员工说,用相同的方法联系了该分行的另外两个同事。

事后,受骗员工向公司负责人汇报整个交易过程,才意识到自己被骗了。

警方分析发现,这是一起精心策划的骗局。欺诈分子通过社交媒体和视频平台上,寻找并下载了该公司CFO以及其他几个人的照片、视频,然后使用深度伪造技术伪造出不同人员声音,再合成到伪造的欺诈视频片段中。受骗员工参与的视频会议中,除了他自己是真人外,其他全部为伪造的欺诈视频。而被诈骗的资金被发送到五个当地银行账户,然后迅速被人分散转走。

香港警方还表示,2023年7月至9月期间,发现20多次,基于AI的深度伪造信息,用于贷款申请和银行账户注册。

香港媒体称,这是该市首例涉及如此巨额资金的深度伪造欺诈案。

图片


深度伪造带来的新挑战

AI的日益普及带来了新的威胁,欺诈分子甚至普通人都能够利用AI工具 生成的深度伪造图片、视频、声音,从而进行传播、欺诈。毕马威最近的一份报告,在线提供的深度伪造视频同比增长了900%。

埃隆·马斯克(Elon Musk)、两位BBC主持人、YouTube红人野兽先生(Mr Beast)以及流行歌星泰勒·斯威夫特(Taylor Swift)都因在诈骗视频中伪造身份而成为受害者。

图片

银行业最容易受到这种身份欺诈的影响,该行业 92% 的公司将合成欺诈视为真正的威胁,49% 的公司最近遇到了这种骗局。诈骗分子不仅伪造信息、声音、视频、图片,还会将真实和虚假的身份信息结合起来,以创建全新的人工身份,用于开设银行账户或进行欺诈性购买。

当然,深度伪造活动不仅限于金融部门,而是跨越各个行业。全球 46% 的组织在过去一年中经历过合成身份欺诈。

不过,52% 的受访者认为他们可以检测到深度伪造视频。这种情绪反映了消费者的过度自信,其实深度伪造已经达到了无法用肉眼检测到的复杂程度。除非接受过专门培训,否则AI生成的虚假身份可能很难被人识别出来。深度伪造质量的提高,检测的难度也在增加。用于检测深度伪造的技术,需要与物理和动态参数的反欺诈措施结合使用,例如面部活体检查、通过光学可变安全元件进行活体检查等。

图片


如何有效检测深度伪造?

深度伪造的检测是一大难题。不仅肉眼无法有效识别,一些常规的检测工具也不能及时发现。运的是,随着技术的进步,检测识别深度伪造骗局的方法也在不断发展。企业和个人可以采用以下策略来检测深度伪造欺诈。

图片

通过视觉识别:深度伪造虽然很复杂,但经常表现出不一致的面部特征。例如,微小的面部表情、眼球运动、头发和面部特征的交互方式存在异常。同时,深度伪造的算法也会显示不自然的光线和阴影,会有与光源不一致的阴影或未正确对齐的反射。

通过听觉识别:深度伪造可以复制声音,但也可能包含不自然的语调、节奏或微妙的失真,仔细聆听后会显得格外突出。同时,语音分析软件可以帮助识别语音异常。

通过文件识别:在涉及文件的情况下,自动文档验证系统可以分析文档是否存在不一致之处,例如字体更改或布局差异。

AI自动识别:欺诈分子已经学会了欺骗传统的检测方法,机器学习已成为检测深度伪造不可或缺的工具。大数据模型可以快速分析大量视频和音频数据,以超出人类能力的速度识别异常。并且,机器学习模型可以识别深度伪造生产算法的特征模式,从而识别深度伪造的内容。而且机器学习模型可以重新训练和调整,保持实时的迭代进化。

图片


多管齐下的安全策略

在深度伪造越来越多地被用于金融诈骗的时代,防范它们变得越来越重要。

增加生物与活体验证。采用活体验证方法,利用先进的生物识别技术,如面部识别,结合运动分析和红外扫描,在一定程度上发现深度伪造视频。

增加数字签名验证。数字签名和区块链账本具有唯一性,可以对行为来源跟踪,并对其进行标记以供审查。

图片

增加设备与操作验证。基于曾有过身份验证或识别的设备,对设备信息、地理位置以及行为操作进行比对识别,能够发现并防范操作异常。

顶象设备指纹是指通过收集和分析设备的硬件、软件和行为数据,对每个设备进行唯一标识和识别的技术,识别出虚拟机、代理服务器、模拟器等被恶意操控的设备,分析设备是否存在多账号登录、是否频繁更换IP地址、频繁更换设备属性等出现异常或不符合用户习惯的行为,帮助追踪和识别欺诈者的活动。通过对设备指纹的记录和比对,可以辨别合法用户和潜在的欺诈行为。 

增加账号验证频次。账号异地登录、更换设备、更换手机号、休眠账户突然活跃等等,需要加强频繁验证。此外,会话期间的持续身份验证至关重要,保持持久性检查以确保用户的身份在使用期间保持一致。

顶象无感验证可以快速准确地区分操作者是人还是机器,精准识别欺诈行为,实时监控并拦截异常行为。用户在进行登录、注册等操作时,无需繁琐地输入操作和验证码识别,即可快速完成身份验证。这不仅提高了用户体验的便捷性和流畅性,还大大降低了因人为操作失误导致的风险。由于顶象无感验证基于AIGC技术,能够防止暴力破解、自动化攻击和钓鱼攻击等威胁,有效防止未经授权的访问、账户被盗用和恶意操作。

增加反欺诈系统验证。基于人工审查与AI技术相结合的反欺诈系统,能助力企业提升反欺诈能力。例如,顶象Dinsight实时风控引擎日常风控策略的平均处理速度在100毫秒以内,聚合数据引擎,集成专家策略,支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台;聚合反欺诈与风控数据,支持多方数据的配置化接入与沉淀,能够进行图形化配置,并快速应用于复杂策略与模型;能够基于成熟指标、策略、模型的经验储备,以及深度学习技术,实现风控自我性能监控与自迭代的机制;集成专家策略,基于系统+数据接入+指标库+策略体系+专家实施的实战;支持对现有风控流程的并行监测、替换升级,也可为新业务构建专用风控平台。

减少社交媒体的敏感信息分享。减少或者杜绝在社交媒体上分享账户服务、家庭家人、交通出行、工作岗位等敏感信息,防范欺诈分子盗用下载后,进行图片和声音的深度伪造,而后进行身份伪造。

加强公众安全培训与教育。持续对公众进行深度伪造技术及其相关风险的教育至关重要。通过模拟练习,模仿网络钓鱼和深度伪造攻击,鼓励公众保持警惕并快速报告异常情况,也可以显著提高组织检测和响应深度伪造威胁的能力。

技术在不断发展,新的欺诈也在不断涌现。尽可能随时了解AI和深度伪造技术的最新发展,以相应地调整保障措施。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1455797.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【深度优先搜索】【树】【有向图】【推荐】685. 冗余连接 II

LeetCode685. 冗余连接 II 在本问题中,有根树指满足以下条件的 有向 图。该树只有一个根节点,所有其他节点都是该根节点的后继。该树除了根节点之外的每一个节点都有且只有一个父节点,而根节点没有父节点。 输入一个有向图,该图由…

Python学习(16)|列表_遍历_排序_max_min_sum

列表的遍历: a [10,20,30,40] for obj in a: #obj 是临时变量名称,随意起名print(obj) 执行结果: 复制列表所有的元素到新列表对象: list1 [30,40,50] list2 list1 #只是将list2也指向了列表对象。也就是说list…

基于Python3的数据结构与算法 - 01 复杂度和列表查找

一、时间复杂度 定义:用来评估算法运行效率的一个式子。 例如:此处的O(1) 详单与一个时间单位 接下来我们看下面两个式子: 如果按照上面的定义,那么打印三次相当O(3),下面的循环相当于O(n21) 但是实际不是这样的 因…

YOLO v5项目实战 P5 解决运行detect文件时设置了--view-img但是显示不出来的问题

up主讲的实时显示目标检测后的图片的两种方法: (1)在下面的Terminal中输入下列命令: python detect.py --view-img (2)点击进入右上方的detect的Edit Configurations 然后在这个参数这里输入 --view img…

Pulsar-架构与设计

Pulsar架构与设计 一、背景和起源二、框架概述1.设计特点2.框架适用场景 三、架构图1.Broker2.持久化存储(Persistent storage)3.Pulsar元数据(Metadata store) 四、功能特性1.消息顺序性2.消息回溯3.消息去重4.消息重投递5.消息重…

一键安装ROS适用于Ubuntu22/20/18

一键安装ROS适用于Ubuntu22/20/18 1、简介 ROS(Robot Operating System,机器人操作系统)是一个用于机器人软件开发的框架。它提供了一套工具和库,用于机器人应用程序的开发、测试和部署。ROS是由美国斯坦福大学机器人实验室&…

银河麒麟操作系统自动同步时间更新

1、银河麒麟操作系统基于Centos8的,因centos8取消了ntp服务器,所以导致之前使用ntpdate命令无法同步时间 2、centos默认使用chrony模块来进行同步时间 3、修改chrony配置同步时间服务器 vim /etc/chrony.conf 4、目前使用的是阿里云的时间服务器&…

2024年初中生古诗文大会安排预测和备考建议、资料

今天(2024年2月19日)是上海市中小学正式开学的日子,神兽归位,各位家长可以松口气了,为孩子规划今年的竞赛、学科活动了。根据一些家长朋友的咨询,今天六分成长介绍2024年中学生古诗文大会(初中组…

图数据库 之 Neo4j - Cypher语法基础(5)

节点(Nodes) Cypher使用()来表示一个节点。 () # 最简单的节点形式,表示一个任意无特征的节点,其实就是一个空节点(movie) # 如果想指向一个节点在其他地方,我们可以给节点添加一个变量名(如movie),表示一个变量名为 movie的节点…

SQL Developer 小贴士:Unshared Worksheet

在Oracle SQL Developer中,最常用的功能应该是SQL Worksheet,或Worksheet。 可以创建两类Worksheet,即Worksheet和Unshared Worksheets。前者是共享数据库连接的,后者会单独创建自己的连接。前者的快捷键是AltF10;后者…

SSM项目启动错误[main] ERROR org.springframework.boot.SpringApplication

[main] ERROR org.springframework.boot.SpringApplication - Application run failed org.yaml.snakeyaml.error.YAMLException: java.nio.charset.MalformedInputException: Input length 1 这个错误是由于Spring Boot应用程序在解析YAML文件时遇到了字符编码问题。java.ni…

国产降压芯片 小封装 外围简单 支持36V 48V 60V 85V 100V电压-H6225L

国产降压芯片,也就是由中国企业设计和生产的用于电压转换的集成电路芯片,随着国内半导体产业的快速发展,这些芯片已经开始在一些领域显示出其优势。主要优势涵盖以下几个方面: 成本优势:国产降压芯片因为本土化生产&a…

NLP_GPT生成式自回归模型

文章目录 介绍完整代码小结 介绍 自回归(Autoregressive)是自然语言处理模型的一种训练方法,其核心思想是基于已有的序列(词或字符)来预测下一个元素。在GPT中,这意味着模型会根据给定的上文来生成下一个词,如图所示。 在GPT模型的训练和推…

数据分析 — 动画图 pyecharts

目录 一、概念二、安装和导入三、绘图逻辑四、绘图1、柱状图2、折线图3、散点图4、饼图5、南丁格尔图6、Geo() 地理坐标第7、Map() 绘制区域8、词云图9、层叠图10、3D 图11、仪表板 一、概念 Pyecharts 是一个基于 Echarts 的 Python 可视化库,它通过 Python 生成 …

猪圈Pigsty-PG私有RDS集群搭建教程

博客 https://songxwn.com/Pigsty-PG-RDS/ 简介 Pigsty 是一个更好的本地自建且开源 RDS for PostgreSQL 替代,具有以下特点: 开箱即用的 PostgreSQL 发行版,深度整合地理、时序、分布式、图、向量、分词、AI等 150 余个扩展插件&#xff…

OpenAI Sora —— 文生视频为何如此逼真?AI算法架构解析

OpenAI于2024年2月16日发布了名为Sora的文生视频模型。Sora是一个革命性的视频生成模型,可以根据用户输入的简单文本脚本自动生成与好莱坞级别画面相媲美的视频内容,其生成的视频不仅仅是对已有素材的拼接或剪辑合成,而是从像素级别全新“绘制…

【Jvm】性能调优(上)线上问题排查工具汇总

文章目录 一.互联网概念1.产品闭环和业务闭环2.软件设计中的上游和下游3.JDK运行时常量池 二.CPU相关概念1.查询CPU信息2.CPU利用率(CPU utilization)和 CPU负载(CPU load)2.1.如何理解CPU负载2.2.top命令查看CPU负载均值2.3.CPU负…

动态头部:统一目标检测头部与注意力

论文地址:https://arxiv.org/pdf/2106.08322.pdf ai阅读论文_论文速读_论文阅读软件-网易有道速读 创新点是什么? 这篇文档的创新点是提出了一种统一的方法,将对象检测头和注意力机制结合起来。作者在文中提出了一种称为Dynamic Head的方法,通过引入…

Android 15 第一个开发者预览版

点击查看:first-developer-preview-android15 点击查看:Get Android 15 2024年2月16日,谷歌发布 Android 15 第一个开发者预览版 翻译 由工程副总裁戴夫伯克发布 今天,我们发布了Android 15的首个开发者预览版,这样我们的开发者就…

[技术杂谈]Chat With RTX 介绍

英伟达(Nvidia)已于近日发布了名为“Chat with RTX”的Demo版个性化AI聊天机器人,并在其海外官网渠道中提供了下载链接。 据了解,这是一款适用于Windows平台的聊天机器人,由TensorRT-LLM提供支持,完全在本地…