WhatsApp scam costs Hong Kong man $1.27 million after criminals used AI voice notes to impersonate his father — experts say secret codewords are the best way to stay safe

一名香港男子在WhatsApp上收到“父亲”的语音消息,被AI语音克隆技术冒充亲人,先后转账共约127万美元才发现受骗。事件表明语音深度伪造已成为社交工程攻击的新工具,专家建议用“家庭秘密码字”验证身份最有效。

一句话看懂:一名香港男子在WhatsApp上收到“父亲”的语音消息,被AI语音克隆技术冒充亲人,先后转账共约127万美元才发现受骗。事件表明语音深度伪造已成为社交工程攻击的新工具,专家建议用“家庭秘密码字”验证身份最有效。

事件核心:发生了什么

据香港警方Cyberdefender平台披露(南华早报报道),诈骗分子使用人工智能语音克隆技术,在WhatsApp上冒充受害者父亲发送语音消息,称急需资金转账。由于“声音和说话方式与父亲高度吻合”,受害者信以为真,在多次诱骗下将全部积蓄——约HK$10 million(约127万美元)——分批转出。

香港警方对此发出明确警告:“不要盲信语音消息,即使声音听起来相似,也不代表是本人。”警方建议用户接到可疑语音后立即挂断并主动回拨核实,同时启用双因素认证(2FA),定期检查账户绑定的设备列表,发现异常设备立即移除。

为什么重要

这起案件不是孤立的“电话诈骗”,而是语音深度伪造(deepfake voice)与社交工程结合的典型样本。过去,语音克隆需要大量样本和专业技术;如今,基于大模型的语音合成工具只需数秒音频即可生成逼真的声音,推理成本也大幅下降,普通人几乎无法靠耳朵分辨真伪。

传统反欺诈逻辑依赖于“声音即身份验证”,而AI语音克隆正在瓦解这一信任基础。这也解释了为什么专家转而推荐“秘密码字”作为验证手段——正如BBC所总结的:“深度伪造能复制你的声音,但无法读取你脑中的信息。”当生物特征可以被模拟时,只有双方共享的私密信息才是真正难以伪造的凭证。

对用户/开发者/创作者的影响

对普通用户:这是最直接的警示。接到亲友发来的紧急转账请求,尤其涉及现金、加密货币或礼品卡时,应暂停并回拨电话确认。建议和家人提前约定一个紧急情况下使用的“家庭码字”——容易记住、难以猜到,比如内部笑话或只有家人知道的往事。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对开发者和平台方:WhatsApp等即时通讯工具需要更主动的欺诈检测机制。目前平台能做的还停留在账户设备管理和双因素认证层面,对AI生成的语音内容缺乏有效的自动识别手段。事件也提示开发者,在涉及资金交易的场景中,应加入更严格的二次验证流程。

对内容创作者:你的公开音频本身就是训练素材,AI克隆的门槛远低于大多数人想象。创作者应重视音频内容的数字水印和溯源版权,同时警惕他人滥用自己的声音进行伪造。

值得关注的后续

目前公开信息显示,香港警方尚未披露嫌疑人是否落网或资金是否追回。值得关注的是三个方向:一是语音深度伪造滥用是否会推动监管出台强制性的AI生成内容标识要求;二是WhatsApp等平台是否会因此类案件加速上线AI语音检测或大额转账拦截功能;三是金融机构是否会调整风控规则,将超过一定金额的“语音授权”改为更可靠的生物识别或多重验证。对普通用户而言,短期内最务实的做法仍是那句老话:听到钱,先挂断,再回拨。

来源:TechRadar

celebrityanime
celebrityanime
文章: 18311

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注