一般的加密货币投资者正面临一个令人震惊的新威胁:装备有先进人工智能的骗子。AI支持的加密诈骗在过去一年爆炸性增长——在2024年中期至2025年中期之间,生成式AI协助的诈骗报告增长了456%。
现在,欺诈者使用AI制造栩栩如生的假视频、声音和讯息,使他们的加密诈骗变得更具说服力且难以被发现。据FBI称,2024年收到近150,000起与加密货币相关的诈骗投诉,仅在美国就报告了超过39亿美元的损失。全球范围来看,2024年加密诈骗损失超过107亿美元——而这可能只是冰山一角,因为估计只有15%的受害者报告了犯罪。
甚至OpenAI的首席执行官Sam Altman,已表过警告称,AI模仿人类的能力已经“完全打败了大多数身份验证”方法,并可能引发“重大即将到来的欺诈危机”。在这篇文章中,我们将分解正在困扰行业的十大AI驱动的加密骗局,通过实际例子说明它们是如何工作的,并且最重要的是,您如何保护自己。
图表:自2021年以来,涉及AI工具的加密诈骗交易份额激增,2025年大约60%的所有诈骗存款地址与AI协助的计划有关。这反映了不良行为者如何快速采用AI来扩大欺诈规模。
1. 深度伪造名人代言骗局(假视频与串流)
最猖獗的AI启用的加密骗局之一涉及深度伪造的名人推广欺诈计划。骗子通过视频数字化地假扮知名科技和加密货币人物——Elon Musk是个热门选择——宣传假赠品或投资平台。例如,罪犯劫持了热门YouTube频道,直播伪造Elon Musk(或其他加密影响者如Ripple的Brad Garlinghouse或MicroStrategy的Michael Saylor)的视频,似乎承诺“加倍您的比特币”或其他不真实的回报。实际上,视频和音频都经过AI操作;这些人从未做出这些声称。寄送加密货币到广告地址希望赢取奖励的观众只是被盗?
这是一种早期加密赠品骗局的进化,早期使用的是名人的真实采访片段。现在,使用深度伪造技术,骗子插入新的音频/视频内容,使其看起来像名人直接代言他们的诈骗网站。这些假直播在第一眼看来可能极具说服力。Chainabuse(一个公共诈骗举报网站)在2024年中期接到了关于Elon Musk深度伪造直播的报告,该直播在几分钟内就诱骗了多名受害者,为骗子获得了大量资金。区块链分析显示,诈骗地址在2024年3月至2025年1月期间从受害者那里收到至少500万美元,另一深度伪造Musk计划吹捧“AI交易平台”则带来了超过330万美元。网络安全公司Sensity的一项研究发现,Musk是投资骗局中被深度伪造**最多的名人,可能是因为他的形象增加了可信度,而他通常谈论加密货币。骗子利用这份信任。
更糟糕的是,实时深度伪造技术现在可以实现具有假面孔的视频通话。这意味着一个骗子实际上可以在Zoom通话中看起来像其他人。在一个惊人的案例中,罪犯使用AI脸部交换假装是一家公司的首席财务官和同事,诱骗一名员工将2500万美元转给骗子。 深度伪造的高管看起来和听起来都很真实——这对任何组织来说都是一个噩梦。正如OpenAI的Sam Altman所指出,“语音或视频深度伪造正变得与现实难以区分”。对于普通的加密投资者来说,像知名首席执行官或项目创始人这样的可信人物的深度伪造视频可能非常有说服力。
如何识别和避免这些骗局:即使涉及名人,也要极为怀疑那些“好得令人难以置信”的加密推广。仔细检查视频——深度伪造可能会显示出细微的故障,如不自然的眨眼、奇怪的口部动作或面部周围的不匹配照明。注意不自然的语音节奏或音频伪物。如果一个熟悉的人突然承诺保证利润或赠品(尤其是在直播中要求您发送加密货币),几乎可以肯定是骗局。交叉检查官方来源;例如,Elon Musk反复声明他s不做加密货币赠品。绝不要给视频中提到的随机地址发送资金。遇到疑问时,暂停——骗子依靠兴奋和紧迫感。通过从官方渠道或新闻媒体确认推广是否真实(它不会),您可以避免成为这些深度伪造代言陷阱的受害者。 内容:或是非法的未经审查的版本如“WormGPT”和“FraudGPT”——它们可以生成流利、迷人的信息,适用于任何语言,全天候无休。这意味着一位骗局者可以同时管理数十个受害者,利用AI为每名受害者量身定制爱的短信、市场分析或任何剧本需要的内容。事实上,Sophos在2023年的一项调查发现,一些“杀猪盘”团伙已经开始使用ChatGPT来撰写他们的聊天记录;其中一位受害者甚至收到了一条奇怪的粘贴信息,无意中暴露了它是由AI生成的。即使错误出现,LLM也可以让骗子进行“超个性化”他们的方式——调整语调和内容以完美地适应每个受害者的背景和情感状态。支离破碎的英语或复制粘贴的剧本的时代已经结束。有了AI,这些信息显得真实可信,使受害者更容易受到最终推销的影响。
AI也打破了曾经限制这些骗局的语言障碍。最初,许多“杀猪盘”团伙分布在东南亚,他们针对讲中文的受害者。向西方受害者扩展受到骗子较弱的英语技能的阻碍——笨拙的语法常常是明显的警告标志。现在,基于LLM的翻译和写作可以让非母语的人流畅地诈骗他人,涵盖英语、德语、日语或任何有利可图的市场。骗子将收到的信息输入AI进行翻译和回复生成,使他们能充当全球化的投资者或浪漫伴侣,即使他们不懂这些语言。这极大地扩展了目标群体。那些本可能对笨拙诈骗信息不屑一顾的欧美受过良好教育的专业人士,现在可以接收到“有吸引力的企业家”在线结识的经过抛光、完美本地化的通信。结果呢?更多的受害者被“养肥”(就像“猪”)以便最终的“屠宰”。
不要忘记“杀猪盘”中的深度伪造。虽然大部分操控是通过文字进行,但骗子有时会安排简短的视频通话以打消怀疑。在这里,他们越来越多地使用换脸的深度伪造视频——例如,可能雇用一位女性出现在镜头前,但用AI将其脸换成他们在资料中使用的偷来的照片。这种“生命证据”策略让受害者相信他们的网络爱人是真实的。(某些操作甚至会招聘*“真人面模”*,通过AI滤镜显现为受害者梦中的伴侣)一旦信任建立,骗子们会指导受害者投资于虚假的加密货币平台或“流动性挖矿”计划,经常展示假利润截图以引诱更大的存款。人们已知在对与骗者在一起生活或者预期巨大收益的幻觉中,重新规划房屋抵押贷款或耗尽401(k)。这绝对是毁灭性的——而AI只是在放大这种欺骗。
如何避免“杀猪盘”骗局:对仅限在线的关系或指导保持健康的怀疑态度,这种关系或者指导开始得随机但不久就变得异常激烈。如果你从未见过面的人在引导你投资加密货币或要求经济帮助,这是显而易见的危险信号。反向图像搜索个人资料照片以查看它们是否被盗用(许多“杀猪盘”骗子使用模特或其他受害者的照片)。要小心那些视频通话中人物的摄像头质量异常低或对方拒绝完整展示他们的脸——他们可能是在掩盖深度伪造的异常。快速投资的压力或内部消息的声明是骗局的标志。此外,记住合法的投资专业人士或浪漫伴侣通常不会保证赚钱。FBI和其他机构已发出关于“杀猪盘”和加密浪漫骗局的正式警告——所以教育自己和他人这些骗局的运作方式。如果你怀疑某人可能是骗子,请切断联系,永远不要寄给他们钱或加密货币。如果你已经成为目标,请尽可能匿名报告以帮助当局跟踪这些团伙。意识是你最好的防线,这样无论AI驱动的甜言蜜语有多圆滑,你都不会陷入陷阱。
4. AI编写的网络钓鱼邮件及信息(更具规模的智能骗局)
网络钓鱼——那些欺骗你点击恶意链接或泄露私人信息的欺诈性电子邮件或短信——长期以来一直是一场数字游戏。骗子们群发数千条普通信息(“您的帐户存在风险,请在此登录……”),希望只有少数人上钩。如今,AI让网络钓鱼变得更加逼真和更具针对性。借助生成语言模型等工具,攻击者可以轻松编写个性化、流利的信息,模仿真实通信的风格,大大提高成功率。
大型语言模型(LLM)可以生成几乎无法与银行、加密货币交易所或朋友的真实电子邮件区别的网络钓鱼诱饵。它们消除了旧骗局中常见的语法错误和笨拙措辞。例如,可以指示AI编写一封来自“[您的加密货币交易所]安全部门”的紧急邮件,警告您有提款并提供链接以“确保您的账户安全”。文本会被打磨得合乎品牌。而且,骗子还利用AI来扫描你的社交媒体并精准地定制消息——引用最近的交易或指名某个朋友——这就是所谓的鱼叉式网络钓鱼。這种定制化程度过去需要大量努力,但AI代理可以在几秒钟内通过爬取公开数据做到这一点。
甚至有地下AI工具专门为网络犯罪而开发。由于ChatGPT等公众模型对非法使用设有过滤,罪犯开发或购买诸如“WormGPT”和“FraudGPT”这样的黑市LLM,这些模型没有此类限制。这些可在暗网论坛上找到的恶意AI可以输出逼真的网络钓鱼邮件、恶意代码,甚至是逐步欺诈建议。通过简单的提示,语言技能不限的骗子可以在任何语言中产生近乎完美的电子邮件,或者生成整个钓鱼网站的文本内容。据网络安全培训公司KnowBe4称,到2024年,他们分析的几乎74%的网络钓鱼邮件显示出AI使用的迹象——换句话说,大多数网络钓鱼尝试现在都是通过AI的写作能力得以增强的。
除了电子邮件,AI聊天机器人在消息平台上也是一种威胁。在Telegram、Discord、WhatsApp等平台上,骗局者可以部署机器人进行实时对话,与用户互动。例如,你可能会在推特上提到加密钱包的问题,很快就会收到“客服代表”(实际是机器人)的回复,然后它会私信你。AI假装成客户服务,然后指导你通过一场假“验证”来窃取你的密钥。因为聊天机器人能够自然理解并回应你的问题,所以你更难识别它是假的。这种由AI驱动的社会工程可以欺骗甚至是技术娴熟的用户。 在一例中,骗子设立一个虚假的“投资助理”聊天助手, 承诺帮助用户进行加密交易——这只不过是一个用于收集API密钥和账户信息的陷阱。
数字骗局者使用AI的概念插图。网络钓鱼攻击和恶意软件越来越多地受益于AI算法,这些算法能够生成真实的消息甚至恶意代码来窃取密码和加密基金。
此外,AI可以通过生产恶意软件代码和自动化攻击来协助黑客。例如,缺少编码技能的罪犯可以要求不设限制的AI编写一个程序来把加密钱包清空或安装键盘记录器来捕获种子短语。据报道,有基础的勒索软件和信息窃取器是在AI帮助下创建的。虽然这更接近黑客行为而非骗局,但界限模糊——网络钓鱼邮件往往是传播恶意软件的载体。借助AI,罪犯可以比安全团队封锁恶意软件变种的速度更快地生成新的变种。AI也能帮助绕过安全检查: 解决CAPTCHA, 生成假ID来通过验证 (见第六节),甚至智能猜测破解密码(尽管强加密密钥仍然安全,而弱的则不然)。Sam Altman警告说,即便是自拍ID检测和“声纹”登录也已成为AI可以轻松伪造的事情,这意味着我们所依赖的认证方法急需升级。创建利润。因此,他们创造了假冒的AI驱动交易机器人、信号群组或DeFi平台,通过某种高级算法承诺保证回报,而实际上这只是一个骗局。
一种常见的骗局是“AI交易机器人”骗局:你被邀请(通常通过Telegram或Reddit)使用一个据称利用AI进行加密货币交易以获取巨大收益的机器人。该机器人甚至可能显示模拟效果或一个在测试账户上盈利交易的演示。但是,一旦您存入自己的资金供机器人进行交易,它就开始亏损 — 或者骗子们干脆带着您的钱消失。在其他情况下,骗子会宣传一个“AI投资基金”或矿池——您向他们发送加密货币进行投资,被诸如“专有AI驱动策略”等营销术语所吸引——但这其实是庞氏骗局。早期的“投资者”可能会收到一些回报以证明其有效,但最终运营者会带着大部分资金消失,只留下一个光滑的网站而毫无责任可言。
在2023–2024年的ChatGPT热潮期间,出现了数十种新的加密货币和平台,声称有某种AI的角度。虽然其中一些是合法项目,但许多则彻底是骗局或“拉高出货”计划。骗子们会宣布一个与AI开发相关的代币,看着资金从激动的投资者那里涌入,然后放弃项目(这是一种经典的“拔地而起”)。AI的概念已经足以在崩溃前膨胀一个代币的价值。我们还看到了假新闻成为武器:被用于支持一个“AI加密交易平台”(如前所述)的深度伪造视频,使受害者投资于此。例如,一个深度伪造视频鼓励人们投资一个平台,声称它使用AI来保证交易利润——实际上并不存在这样的东西。这些计划常常结合名人的可信性与AI技术的神秘性,以显得可靠。
骗子不仅仅谎称拥有AI,一些实际上使用AI来增强错觉。据TRM Labs报道,2024年出现了一个名为MetaMax的主要金字塔骗局,声称通过社交媒体内容互动可以获得高回报。为了显得合法,MetaMax的网站展示了一个CEO和团队——但“CEO”只是一个用深度伪造技术创建的AI生成头像。换句话说,没有真实人物,只有一个AI图像,可能还有一个AI声音,保证投资者MetaMax是下一个大事。该计划仍然设法在崩溃前攫取了接近2亿美元(主要来自菲律宾受害者)。另一个骗局网站babit.cc,甚至使用AI来生成整个员工头像,而不是使用真实人物的盗用照片。虽然您可能会注意到这些图像中的某种诡异完美,但每个月过去,AI生成的面孔变得越来越逼真。很容易看出未来的骗局网站可能会有全套的看似可信的高管——而这些人实际上都不存在。
如何避免以AI为主题的投资骗局:对任何“好得难以置信”的投资机会持极端谨慎态度——特别是如果其大量市场营销AI能力却没有明确细节。做好功课:如果一个项目声称使用AI,是否有合法的文件或一个有经验的团队支持?如果无法找到关于创始人任何可验证的信息(或者唯一的信息是AI创建的个人资料),请谨慎对待。除非通过官方渠道确认,否则不要信任加密领域的名人代言;99%的情况下,人们如马斯克、CZ或Vitalik不会随意给出交易建议或资金翻倍的承诺。如果一个AI交易机器人如此优秀,问问为什么其创作者要以低价出售访问权或在Telegram上做广告——他们为何不自己私下使用以致富?这一逻辑检查通常会揭露骗局。此外,请记住,保证的回报 = 红旗。无论算法多么复杂,加密市场具有风险。合法公司会明确说明风险,不会承诺固定高回报。作为投资者,考虑到骗子喜欢流行词汇——“AI驱动、量子、保证、秘密算法”——这些都是为轻信者准备的诱饵。坚持使用已知的交易所和平台,如果你被一个新项目所吸引,请在独立验证后仅投资你能承受的损失。若有疑问,寻求社区中可信声音的意见。通常,在论坛或Reddit上快速发帖询问“有人听说过XYZ AI机器人吗?”如果它是欺诈的,将会出现警告。简而言之,不要让对AI突破的FOMO影响你的判断——许多这些骗局中“自动化”唯一的东西是盗你的钱。
6. 合成身份和通过AI绕过KYC
加密货币骗局通常涉及一个由虚假身份构成的网络——不仅仅是被冒充的受害者,还有骗子使用的账户和实体。AI现在允许骗子按需生成整个合成身份,绕过旨在剔除冒名顶替者的验证措施。这有两个主要影响:(1)骗子可以更轻松地在交易所或服务上以假名开户,(2)他们可以通过填充AI生成的“团队成员”或用户推荐,为他们的骗局网站增添合法外观。
在合规方面,许多加密平台要求进行KYC(了解您的客户)检查——例如,上传一张带照片的身份证和自拍照。作为回应,犯罪分子已经开始使用AI工具生成可以通过这些检查的虚假身份证和伪造自拍照。常见的方法是使用AI图像生成器或深度伪造技术结合真实身份证的元素或合成与被盗姓名匹配的人的肖像。在Decrypt杂志中有一个最近的轶事,关于有人使用基础AI生成虚假驾驶执照图像来欺骗交易所和银行。即使是生物识别验证也不安全:AI可以输出一个拿着身份证或执行系统要求的任何动作的人的视频。基本上,骗子可以坐在他们的电脑前,让AI操纵一个虚构的人来开户。这些账户随后被用于清洗被盗的加密货币或设置骗局平台。当调查人员意识到“约翰·多”谁提款数百万不真实时,线索早已冷却。
同样,在宣传骗局时,拥有假的“认证”身份有所帮助。我们在第5部分提到的AI生成的CEO——这是一种更广泛的趋势。骗子可以在LinkedIn上加入不存在的员工(使用AI头像和自动生成的简历),创建带有生成对抗网络(GAN)生成的头像的假用户评论,甚至生成假的客户支持代理。有些受害者报告与他们认为是交易所支持代表的人聊天(可能通过网络钓鱼网站的弹出聊天窗口),代理有一个逼真的头像和名字。他们哪里知道这很可能是由虚构人物支持的AI机器人。ThisPersonDoesNotExist(一个生成随机逼真面孔的AI工具)对欺诈者来说是一大福音——每当一个骗局账户或个人资料被标记,他们就生成一个新的独特面孔来替代,从而使垃圾邮件过滤工具难以跟上。
即使在针对终端用户的骗局之外,AI辅助身份欺诈也在促进犯罪。组织性团伙使用深度伪造来欺骗银行的视频KYC程序,使他们能够设置用骡子账户或交易账户以假身份将加密货币兑换为现金。在一个案例中,欧洲刑警组织注意到犯罪分子通过模仿账户持有人的声音来搪塞银行的语音身份验证系统。执法部门现在看到加密诈骗收益被用于支付这些AI“身份套件”——TRM Labs 追踪加密从猪血单位受害者流向AI服务提供商,可能为购买深度伪造或假ID工具。这是一个完整的犯罪生态系统:购买一个假身份,用它来建立骗局基础设施,偷钱,通过用更多的假ID开户的交易所洗钱。
如何防范合成身份骗局:对个人用户来说,这不是关于您可能直接遇到什么东西,而是关于意识到照片或“文件”可能是伪造的。如果您在处理一个新的加密平台或服务,进行尽职调查:团队是否真实且可验证?如果您与一个“金融顾问”视频通话,而某些方面似乎不合适(例如,轻微的面部怪异),考虑他们可能并非他们所声称的那样。对于公司来说,责任在于加强KYC和欺诈检测——例如,使用AI来对抗AI,检查身份证照片是否是生成的,或者自拍是否是深度伪造(有算法可以检测到微妙的伪造特征)。作为一个用户,一个可执行的提示是保护您自己的身份证明数据。骗子常常在他们训练深度伪造模型时根据他们可以在网上找到的关于您的信息。限制你分享的信息(例如,如果可以避免,不要公开发布自己的视频,使个人资料保持私密),可以减少可供坏人使用的原始材料。此外,启用并坚持使用除ID检查之外的安全措施——例如,一些银行会让你在视频中确认一个随机短语(尽管不可能,但深度伪造更难即兴完成)。最终,正如Altman所建议的,身份验证的方式需要发展。多因素和持续验证(不仅仅是一个快照)更安全。目前,作为消费者,偏好拥有强大安全性的服务,并且如果一个人或网站没有合理理由却要求您的个人文件或信息,请持怀疑态度。如果您怀疑一个账户或个人资料是假的(可能是一个关于您收到关于加密投资的全新社交个人资料联系),谨慎行事并中断联系。您给骗子的机会越少,他们使用假身份伤害您的机会就越小。
7. AI驱动的社交媒体机器人和冒充者
从Twitter和Facebook到Telegram和Discord,Crypto的骗子们长期以来在社交媒体上兴旺发达。现在,AI正在加速这些骗局所依赖的机器人和假账户,使其更为有效且难以与真实用户区分。如果您曾在Twitter上发布过关于加密的内容并获得即时回复内容: 如果你遇到过提供“支持”或接到来自有吸引力的人发来的随机好友请求,很可能就是遇到了这个问题。AI使得诈骗者能够部署比以往更具说服力的成群机器人。
首先,生成式AI允许每个机器人都有独特的“个性”。不再是1000个机器人全都发同样蹩脚的英文赠品评论,现在每个机器人可以创建独特、连贯的帖子,遵循脚本但避免明显的重复。它们甚至可以进行对话。例如,在加密货币论坛或Telegram群组中,AI机器人可以通过掩饰身份混入社区,闲聊市场或最新的NFT,建立信誉。然后,当它发送一个“绝佳机会”或钓鱼链接的私信时,目标对其较少怀疑,因为那个帐号在群里已经“正常”出现了数周。AI还可以为这些机器人生成逼真的头像(使用GAN或类似技术),所以你不能仅通过反向图片搜索来抓住盗用的照片。如今,很多诈骗Twitter帐户都使用AI创建的头像——通常是一个吸引人、友好的人——而没有早期AI图像存在的那些明显问题。甚至个人简介和帖子也是由AI撰写的,看起来非常真实。
假冒合法帐户是AI帮助的另一个领域。我们提到过深度伪造视频/语音伪装,但在文本平台上,冒名者可能只需复制知名人物或支持台的档案。AI可以帮助快速大批量生产相似帐户(例如稍微拼错的用户名),并生成符合官方帐户语气的内容。当受害者给这些假冒支持帐号发信息时,AI聊天机器人可以处理互动,引导他们通过“验证”步骤,实际上是在窃取信息。这种对话钓鱼在AI的帮助下更容易扩展。在一个著名的骗局中,一个Discord社区的用户收到看似管理员发来的私信,提供帮助领取空投;这些聊天很可能由AI驱动,以令人信服地指导用户连接他们的钱包——直接进入一个窃取他们代币的陷阱。Chainalysis报告称,AI聊天机器人被发现在入侵流行的加密货币Discord/Telegram组,冒充管理员,欺骗用户点击恶意链接或泄露钱包密钥。这些机器人甚至可以实时回应质疑者,使用自然语言,这打消了一些常见的提示(比如长时间延迟或无关回复)。
规模令人震惊——一个诈骗者(或一个小团队)可以有效地同时运行数百个这样的AI驱动的假身份。他们可能会使用AI代理监控社交媒体上的某些关键词(比如“忘记了MetaMask密码”),并自动回复或私信用户预设的诈骗消息。在AI之前,他们不得不手动操作或使用容易被标记出的粗略脚本。现在一切都更具适应性。我们还看到AI被用来生成虚假互动:来自机器人的数千条评论和点赞使诈骗帖子或诈骗代币看起来受欢迎。例如,一个欺诈性的ICO可能在Twitter上有数十个“投资者”(全是机器人)赞美该项目并分享他们所谓的利润。任何调查项目的人都会看到这些正面的讨论,可能会误以为这是合法的草根兴奋。
如何应对社交媒体机器人诈骗:首先,识别机器人的活动迹象。如果你在网上提到加密问题的瞬间,就收到一条通用回复,假定它是恶意的。不要点击任何由未被请求的联系人发来的随机链接,即使他们的头像看起来很不错。仔细检查个人资料:什么时候创建的?它是否有正常历史的帖子,还是主要是促销内容?通常,机器人有全新账号或奇怪的关注者/关注比。在Telegram/Discord上,调整你的隐私设置,不允许与你不共享群组的成员发信息,或至少对突然发信息的人保持警惕。官方支持很少会先私信你。如果有人冒充管理员,注意到可信任的管理员通常不会通过私信提供支持——他们会指导你到官方支持渠道。如果一个Twitter账号声称是钱包或交易所的支持,请根据公司已知用户名验证,诈骗者喜欢用“0”替换“O”等。利用平台工具:Twitter的付费验证并不完美,但现在若一个自称是“币安支持”的账号没有蓝色标记,那就是明显的警示。对于Discord,社区有时会有检测机器人的工具——注意管理员发布的关于诈骗和机器人的警告。
作为用户,最好的防御之一是对“友好陌生人”提供的帮助或金钱保持健康的怀疑。真正的人可能会善意,但在加密货币社交圈,未经请求的帮助更可能是骗局。所以,如果你对加密问题感到困惑,抵抗住信任第一个声称能解决问题的人的冲动。相反,去相关服务的官方网站并遵循他们的支持流程。通过拒绝诈骗者最初的接触,他们的全部AI机器人优势就被消除了。最后,报告并屏蔽明显的机器人账号——许多平台根据用户报告改善他们的AI检测。这是一场持续的军备竞赛:AI对AI,平台部署检测算法以对抗恶意机器人。但在他们完美检测之前,保持警惕并不与可能的机器人互动将有助于保护你的加密货币安全。
8. 自主“代理”骗局——下一个前沿
展望未来,最令人不安的前景是完全自动化的诈骗操作——无需多少人工输入的AI代理已经在进行端到端的诈骗。我们已经看到这一趋势的早期迹象。AI代理本质上是一个可以自主决策和执行多步骤任务的软件程序(通常是通过调用其他AI模型或软件工具)。OpenAI最近宣布的使用ChatGPT的代理可以浏览、使用应用程序并在人在线上模拟人的行为,引起了既兴奋又担忧的反响。骗子们毫无疑问地觊觎着这些能力,以将他们的诈骗扩展到新的高度。
想象一个为诈骗设计的AI代理:它可以扫描社交媒体寻找潜在目标(比如,发帖关于加密投资或技术支持需求的人),自动发起联系(通过私信或电子邮件),进行以收集到的关于该人的数据为基础的现实对话,并引导他们进入诈骗结果(如引导他们访问钓鱼网站或说服他们发送加密货币)。与此同时,它能动态调整策略——如果受害者显得怀疑,AI可以改变语气或尝试不同的故事,正如人类骗子可能会做的那样。唯一不同的是,AI可以同时应对数百个受害者而不感到疲倦,并且全天候运营。这不是科幻作品;其组成部分现在已经存在。实际上,TRM Labs警告称,诈骗者正在使用AI代理来自动化伸展、翻译,甚至是洗钱——例如,总结一个目标的社交媒体存在以定制骗局,或通过分析过去的受害者情况优化诈骗脚本。还有“受害者角色”代理的传言,这些代理模拟一个受害者来安全地测试新的诈骗技术。这是一个狡猾的AI使用方法——诈骗者在部署于您之前先用AI测试骗局。
从技术角度来看,AI代理可以与各种工具集成:发送电子邮件、进行网络电话(使用AI语音)、生成文档等。我们可能很快就面临自动化电话诈骗,其中一个AI语音打电话声称来自您的银行的欺诈部门,并智能地进行对话。或者一个AI接管被黑客攻击的电子邮件账户,与受害者的联系人聊天以请求资金。组合是无穷无尽的。Sam Altman对可能的对抗性AI“窃取所有人的钱”发出的严峻警告正是针对这一情景的。当AI可以跨平台多任务处理——可能使用一个GPT实例与受害者对话,另一个破解弱密码,再一个在获取凭据后转账——它就成为了一个拥有超人效率的完整诈骗生产线。而且,不像人类罪犯,AI不会犯错也不需要休息。
值得注意的是,安全专家和执法部门并未止步不前。他们正在探索AI解决方案来抵御AI威胁(更多内容在下一节)。但现实是,AI推动的诈骗的可扩展性将对现有防御构成挑战。传统的欺诈检测(简单的规则、已知的不佳关键词等)可能会在面对生产出不断变异、上下文感知攻击的AI时失效。需要一个大规模协调的努力——包括科技公司、监管者和用户自己——来缓解这种情况。监管者已经开始讨论要求在AI生成的内容上贴标签或更好的身份验证方法以反击深度伪造。在此期间,零信任方法(不信任,总是验证)在个人层面将非常重要。
在AI代理时代保持安全:已经给出的许多建议仍然是你最好的防护措施——怀疑、独立验证、不过度分享可能被代理挖掘的数据等。随着AI代理的出现,你应该提高对任何感觉“异常”或过于程式化互动的怀疑。例如,AI可能会处理大部分骗局聊天,但在意外问题上表现不佳——如果有人忽视私人问题并继续推销他们的脚本,要警惕。继续在你的账户上使用多因素认证(MFA);即使AI诱使你透露密码,第二因素(尤其是物理安全密钥)可以阻止其登录。密切监控你的金融账户是否有未经授权的动作——AI可以启动交易,但如果你迅速发现,你可能会取消或逆转它。特别重要的是,在重要通讯中要求真实——如果“您的银行”发了邮件或打来电话,告诉他们你将拨打官方号码回电。
(请注意,这部分翻译仅包括了提供的内容,并没有完成整个文本的翻译。如果需要更多帮助或进一步的翻译,欢迎继续请求。)真正的机构会拒绝这样做。作为消费者,我们或许会看到一些新工具的出现(可能是AI驱动的),帮助我们验证内容,例如可以标记疑似AI生成文本或深度伪造视频的浏览器插件。保持对这些保护技术的了解并加以使用,将有助于我们在竞争中保持平等。
最终,在这场AI军备竞赛中,人类的警觉性至关重要。通过意识到与你交流的人可能根本不是一个人,可以相应地调整信任等级。我们正进入一个不能对数字互动表面价值全盘接受的时代。虽然这令人不安,但意识到它存在就是赢得一半胜利。诈骗可能是自动化的,但如果你自动化你的怀疑作为回应——所有未经请求的要求都应被视为恶意,直到被证明无害——即使是最聪明的AI骗子也被迫要越过极高的欺骗门槛才能愚弄你。
9. 当局和行业如何反击
情况并非全然悲观——同样的AI技术不仅能够增强骗子的能力,也可以用于检测和防止欺诈,有人在此方面付出了努力。区块链分析公司,网络安全公司和执法机构正越来越多地使用AI和机器学习来应对AI驱动的加密诈骗浪潮。这是典型的猫捉老鼠动态,以下是好人们的回应方式:
-
AI驱动的诈骗检测: Chainalysis 和 TRM Labs 等公司已将AI整合到其监控平台中,以发现诈骗迹象。例如,机器学习模型可以分析数百万条消息的文本,以识别出AI生成或社会工程的语言线索。他们还追踪链上行为——一份报告指出,现在大约60%存入诈骗钱包的存款与AI使用有关。通过识别那些支付AI服务或显示自动化交易模式的钱包,调查人员能够及早发现潜在诈骗操作。一些反钓鱼解决方案使用AI视觉来识别假网站(通过扫描图标像素级别的不匹配或微小的域名差异),速度比手动审核快得多。
-
鉴权改进: 鉴于Altman关于语音和视频不可被信任的评论,各机构正向更强健的鉴权措施转移。生物识别技术可能会转向设备指纹或行为生物识别(例如打字或滑动方式),这些更加难以被AI大规模仿冒。监管者正在推动银行和交易所对大额转账实施多因素和带外验证,例如如果你请求大额加密货币提现,可能需要进行一次实时视频通话,在其中你必须执行随机操作,这使得深伪无法正确响应。联邦储备和其他机构正在讨论检测AI冒充尝试的标准,受到像$2500万深伪首席财务官骗局等案件的推动。
-
意识提升活动: 当局知道公众教育至关重要。FBI、欧洲刑警组织等已发布警报并举办网络研讨会,告知人们关于AI诈骗策略的信息。这包括一些实用建议(很多我们已在本文章中提到)例如如何发现深伪伪迹或假的AI写作文本。人们越了解要寻找的内容,诈骗越无效。一些司法地区甚至正在考虑强制警示标签,例如要求政治广告披露AI生成内容;这种政策可能也扩展到金融推广上。
-
法律和政策措施: 尽管技术发展迅速,关于加强深伪滥用法律的讨论仍在进行。美国一些州已有针对选举中或冒充他人犯罪所使用的深伪的法律,可以用于诈骗案件。监管者还在审查AI工具提供者的责任——如果某个产品如WormGPT是明确用于犯罪的,他们能否追究其创造者或用户的责任?与此同时,主流AI公司正致力于为AI生成的输出水印或提供验证真实性的方法(例如OpenAI研究了GPT文本的加密水印)。如果被广泛采用,这些帮助手段能用来区分真实和AI生成。
-
协作与情报共享: AI诈骗的威胁在某种层面上促进了合作。加密交易所、银行、技术平台和执法机构一直在共享诈骗者地址、已知深伪策略和钓鱼趋势的数据。例如,如果一个交易所注意到某账户可能是以假证件开设,他们可能会提醒其他人或执法部门,防止同一身份在其他地方重复使用。重大事件后,行业组织会进行后续分析,以学习AI的利用方式并传播遏制策略。
-
受害者支持与干预: 认识到许多受害者因羞愧而不举报(仅约15%报告损失),一些机构走在前面。FBI在2024年启动的Operation Level Up项目通过分析资金流动,识别出数千名可能未意识到自己被诈骗的受害者,并设法通过及时警告他们避免了额外$2.85亿的损失。换句话说,改进的检测使得实时干预成为可能。更多这样的行动,可能是借助AI,可以通过更早识别诈骗模式来使潜在受害者避免损失(例如,发现通过假平台进行的不寻常重复交易)。
最终,战胜AI协助的诈骗需要“村里的人”一起努力:技术防御、知情用户、更新的法规和跨境执法合作。尽管骗子已证明他们擅长将AI集成到工作流中,但对应的对策也在同步加强。这是一场持续的战斗,但不是一场注定失败的战斗。通过既了解威胁又了解新方案,密码货币社区可以调整适应。正如我们所看到的——是的,骗子有了强大的新工具,但我们也有。AI可以帮助从海量数据中筛查出细针(如聚集诈骗钱包网络或检测深伪内容)。它还可以通过AI驱动的训练模拟来帮助教育人们如何回应诈骗尝试。
10. 保护自己: 保持安全的关键要点
在探讨了AI被滥用于窃取加密货币的种种方式后,让我们提炼一些实用的保护建议。这些是即使诈骗进化,也能使你更难成为目标的习惯和预防措施:
-
对未经请求的联系保持怀疑: 无论是“朋友”发来的意外视频电话、提供帮助的私信,还是有关投资机会的电子邮件,都假设可能是诈骗。这种思维虽然让人沮丧,但这是我们必须遵循的第一个防线。将所有新的联系人或紧急请求视为潜在欺诈,直到通过次要渠道验证。
-
通过多个渠道验证身份: 如果接收到一条声称来自已知人或公司的消息,用另一种方法确认其真实性。拨打一个已知的电话号码,或者发邮件到公司网站上的官方支持地址。不要依赖可疑信息中提供的联系信息——自行独立查找。
-
放慢速度并仔细检查内容: 骗子(无论是人类或AI)往往依靠出其不意抓住你。花一些时间分析信息和媒体。检查是否存在深伪的细微迹象(如奇怪的视觉伪迹、口型同步问题),以及钓鱼(拼写错误的域名、非自然的凭证请求)。如果某条信息与其出自者的身份或措辞有哪怕一点“奇怪”,相信你的直觉并进一步调查。
-
使用强安全措施: 为所有加密货币账户和电子邮箱启用双因素认证(2FA)。如有可能,优先使用应用程序或硬件2FA而不是SMS(SIM卡交换攻击是另一种风险)。考虑使用硬件钱包储存大额资产——即使骗子欺骗了你,他们也无法在没有实体设备的情况下转移资金。确保设备安全,软件保持更新,安装杀毒软件,以防止任何可能渗透的恶意软件。
-
保持个人信息的隐私: 因为诈骗者在线上能找到的你信息越少,他们的AI就越少能利用的信息材料。在公开论坛上不要分享敏感资料(如电子邮件、电话、财务信息)。对在社交媒体上发布的内容保持谨慎——那些有趣的个人更新或语音片段可能被用来用AI针对你(例如,用于训练语音模仿)。检查隐私设置以限制谁能信息你或查看你的内容。
-
自我与他人教育: 保持对最新诈骗趋势的了解。阅读有关新的深伪技术或钓鱼策略的资料,以便能识别它们。与朋友和家人分享这些知识,尤其是那些科技不太熟练的人,他们可能面临更大风险。例如,向年长亲属解释AI现在可以伪造声音,因此他们在紧急通话时应始终进行身份验证。提升周围人的警觉性。
-
使用可信来源和正式应用: 在管理加密货币时,使用官方应用和网站。不点击发给你的链接——手动输入交易所或钱包网址。如果你在探索新的项目或机器人,彻底研究其可信度(查阅评论、新闻、团队背景)。仅从官方商店或项目网站下载软件,而不是通过随机链接或发给你的文件。
-
利用安全工具: 考虑使用阻止已知钓鱼网站的浏览器扩展或服务。一些密码管理器会警告你正在访问不匹配保存网站的未知域。电子邮件服务商正越来越多地使用AI来标记可能的诈骗邮件——注意这些警告。还有一些正在开发的深伪检测工具(用于图像/视频);尽管不完全可靠,但在你对可疑视频进行检测时提供一层额外保护。
-
信任但要验证 – 或者更好的是零信任: 在加密领域,适当的怀疑能保护你的资产。如果出现一个场景你必须信任某人(例如场外交易或某个项目的情况下),确保通过独立渠道确认真实性。内容:新的商业伙伴),要进行彻底的尽职调查,甚至可能需要在重大交易中坚持面对面的会晤。涉及到你的钱财时,反复验证是可以的。正如谚语所说,“不信任,要验证”——最初是关于区块链交易的,现在也适用于通讯。
-
报告并寻求帮助:如果遇到骗局企图,请向平台举报(他们会采取行动移除恶意账户),以及像Chainabuse或政府欺诈网站这样的地方举报。这有助于社区,也能协助调查。如果不幸成为受害者,立即联系有关当局——虽然追回损失很困难,但尽早报告可以提高成功的几率。此外,你的个案可以提供有价值的情报,防止他人被骗。
总结:人工智能驱动的加密诈骗的兴起是一个严峻的挑战,但并非不可克服。通过了解敌人的作战手册——深度伪造、语音克隆、AI聊天机器人、虚假AI投资等等——你可以预测他们的动作,避免陷阱。双方的技术将不断进步。今天是深度伪造视频和GPT撰写的电子邮件;明天可能是更复杂的欺骗。然而,核心在于,大多数骗局仍然敦促你做些对自己不利的事情——汇款、泄露秘密、规避安全措施。这是你停下来并运用学到的知识的信号。保持警觉,保持知情,你就可以战胜即使是最聪明的机器驱动骗局。你最强大的防御最终是你自己的批判性思维。在充满人工假象的世界中,真正的怀疑是无价的。