标签: AI诈骗

  • 妈妈接到“女儿被绑架”的勒索电话后,两兄弟用AI做了款反诈App

    一通”女儿被绑架”的勒索电话

    Patrick Coughlin 怎么也没想到,差点骗走自己家人的,是一通听着就像亲生女儿在求救的电话。两年前,他妈妈接到一个显示为女儿号码打来的电话,那边传来”妈妈,他们抓住我了”的哭喊,紧接着一个男人威胁:不立刻转账 1200 美元,就把人扔在沃尔玛停车场。骗子连女儿常去的沃尔玛位置都报得一字不差。

    当时 Patrick 是思科安全产品的高级副总裁,天天跟国家级网络攻击打交道。可这一回,对手用的不是什么高深武器,只是几秒钟的公开音频,加上语音克隆和来电显示伪造。所幸老人家还算镇定,反手拨给女儿确认平安。虚惊一场,但这件事像根刺扎在他心里。

    以前这种级别的诈骗,成本高得只有政府和大企业才配当目标。现在 LLM 和生成式工具把门槛砸到了地板上,普通人成了猎物。

    AI 把”当骗子”的门槛砍没了

    Patrick 后来想明白了一件事:真正变的不是技术,而是犯罪的经济账。过去要骗一个人,得先做足功课、定制话术、搞到变声设备,投入产出比很低,所以骗子只挑肥羊。现在不一样了,他说,你用三秒钟的社交媒体音频就能克隆一个声音,研究材料随手可得,”造个骗子”的成本几乎归零。

    更让他担心的是另一层:当欺骗变得这么容易,不光是职业犯罪团伙进场,连普通人都会被拉下水。”我们其实是在批量制造骗子。”

    他们做的 App 长什么样

    这周,Patrick 和弟弟 Ryan 正式上线了 Savi Security 的 iOS 和 Android 应用。兄弟俩一个出身网络安全与国防(还在 Splunk、思科待过),一个做过消费者产品(苹果、Spotify),凑在一起就是冲着”用 AI 防 AI”去的。

    Savi Security 创始人 Patrick 与 Ryan Coughlin 兄弟
    Savi Security 创始人 Patrick 与 Ryan Coughlin 兄弟(图源:TechCrunch)

    应用能扫描短信、语音邮件和来电里的诈骗痕迹,最出彩的是实时通话监控:你正跟一个可疑电话聊着,可以一键把 Savi 的实时智能体拉进通话旁听,它会在对话进行中识别对方是不是在演戏。

    • 短信、语音邮件、来电三路筛查
    • 可疑通话中可接入实时 AI 旁听
    • 一个套餐覆盖全家,不限制人数,每月 8 美元(年付 63 美元)

    公司刚拿到 Acrew Capital 领投的 700 万美元种子轮,Magnify Ventures、TTCER 和 Resolute Ventures 跟投。说白了,这更像一代”AI 杀毒软件”:坏人也用 AI,防守方就得用同样的武器回敬。

  • AI诈骗盯上普通人:兄弟俩做了个App专防绑架勒索电话

    你大概也接过那种电话:对方一开口就急吼吼地说家里人出事了,要你马上转账。过去这种骗局门槛高,骗子得先摸清你的底细、还得搞到变声技术,所以主要盯着企业和政府这些”肥肉”。可现在,几秒钟的社交平台音频就能克隆出你亲人的声音,普通人也成了目标。一家叫 Savi Security 的初创公司,就是冲着这个来的。

    一个从自家妈妈被骗开始的念头

    Savi 的两个创始人是一对亲兄弟,Patrick 和 Ryan Coughlin。Patrick 的履历放在安全圈很硬:干过国家级网络防御,待过 Splunk,后来随着收购进了 Cisco,做到安全产品高级副总裁;弟弟 Ryan 则在做消费产品这条线上,先后待过 Apple 和 Spotify。兄弟俩做这家公司,直接导火索是两年前他们妈妈亲身经历的一通电话。

    那天老人家接到一个来电,屏幕上显示的是女儿的号码。电话里她”听见”女儿喊”妈,他们抓到我了”,紧接着一声撕心裂肺的尖叫,然后是威胁:不立刻转 1200 美元,就把人扔在本地 Walmart 停车场弄死。骗子连女儿常去的 Walmart 都报得出来,声音也一模一样。幸好老人家没慌,直接拨给真女儿确认——人才平安。可这一遭,把见过大场面的 Patrick 也震住了。

    手机盾牌保护家庭免受AI诈骗电话
    Savi 想用一层实时防护,挡住越来越逼真的 AI 诈骗

    便宜到离谱的犯罪成本

    Patrick 后来反复想一个问题:以前只用来对付政府和大企业的那套精密手段,怎么就落到普通老百姓头上了?答案大家都心知肚明——便宜又强悍的大模型和生成式 AI。现在从一段三秒钟的公开视频里就能克隆声音,我们随手发在网上的那些碎碎念、给孩子比赛录的像,全成了骗子的素材。

    Patrick 的原话很扎心:AI 正在”制造骗子”,因为它把骗人的门槛降到了地板价。不只是有组织的犯罪团伙,连普通人也被勾着下场。

    数字不会骗人。美国联邦贸易委员会上个月公布,2025 年民众在”冒充类”诈骗里总共损失了 35 亿美元,是 2020 年的三倍。被骗的主力虽然是老年人,但研究机构 Malwarebytes 的数据提醒,Z 世代在短信诈骗里中招率也不低,差不多四次里就信一次。

    先拿免费网站练手,再推付费 App

    兄弟俩的第一招,是做了一个叫 Scamwise 的免费网站,不用注册、完全匿名,你把可疑的短信、截图、邮件传上去,它就能判断大概率是真的还是骗局。这个网站跑了四个月就收到 5 万份提交,到现在累计冲到 10 万份,每周还在以一万多份的速度往上涨。这些真实样本,正好拿来喂 Savi 自家的诈骗识别模型。

    • 本周二,Savi 正式推出付费 App,iOS 和安卓都能用,可以筛查短信、语音留言和来电。
    • 最出彩的功能是”实时通话监听”——可疑电话进行中,你可以把 Savi 的 AI 助手拉进来旁听,它会在对话过程里捕捉骗子的行为破绽。
    • 价格也挺实在:一个月 8 美元,年付 63 美元,而且不限人数,全家人——孩子、配偶、父母甚至那个总找你修电脑的舅舅——都能塞进同一个套餐。

    这家公司刚拿下 700 万美元种子轮,领投的是 Acrew Capital。技术底层主要用 Google 的 Gemini,但架在了一个 AI 网关上,需要的时候随时能切去更专精声纹识别的模型。说白了,Savi 想做的,是新一代的”杀毒软件”——只不过这回,是用 AI 在坏人拿 AI 行骗的同一刻,把你护住。


  • 谷歌把一群用AI搞诈骗的中国人告了,这伙人靠钓鱼网站卷走了19亿美元

    谷歌本周在加州联邦法院递交了一纸诉状,被告是一个叫”Outsider Enterprise”的网络犯罪组织。这个组织的特别之处在于——他们把AI用在了诈骗上,而且用得相当”高效”。

    Google起诉AI网络犯罪组织
    谷歌正式起诉利用AI实施大规模诈骗的犯罪组织 | 来源:TechCrunch

    一个”傻瓜式”的钓鱼工具

    Outsider Enterprise运营着一款叫”Outsider”的钓鱼软件,收费模式很直白——每周88美元,或者每月200美元。付了钱之后,哪怕你是个对编程一窍不通的人,也能在几分钟内生成一个以假乱真的仿冒网站。

    这个软件内置了超过290种网站模板,覆盖电信运营商、银行、政府机构、零售电商——基本上你能想到的主流网站,它都有对应的仿冒版本。更离谱的是,它还附带”使用教程”,教用户怎么把AI生成的代码拿去干坏事。

    据谷歌的起诉书披露,这个组织甚至用谷歌自家的Gemini来生成仿冒网站代码和诈骗短信文案。相当于谷歌的工具被拿来对付谷歌的用户。

    数字大到吓人

    谷歌在起诉书中列出了一串令人咋舌的数据:从2023年7月开始,这个钓鱼平台已经窃取了至少387万张信用卡信息,对应预估损失高达19亿美元。截至起诉时,来自95个国家的3.6万张支付卡信息被确认被盗取。

    光是2026年5月的两周时间里,这个组织就向安卓用户发送了250万条诈骗短信。同一时期,安卓用户向谷歌举报的垃圾短信有5.5万条——算下来,每分钟至少收到2条举报。

    更夸张的是规模数据:2025年11月到2026年4月的5个月里,谷歌检测到与这个组织相关的URL超过159万个。这个组织总共搭建了超过100万个钓鱼网站,还有9000个虚假站点。

    一条完整的黑色产业链

    起诉书显示,这个组织内部已经形成了相当完整的分工体系:有人负责软件开发和维护,有人专门提供诈骗目标的信息,有人负责批量发送垃圾短信,还有人负责把盗来的凭证变现和洗钱。各组之间配合默契,在Telegram频道上交流”经验”。

    谷歌在起诉书中说,这个组织甚至用谷歌云盘(Google Drive)和谷歌云(Google Cloud)的基础设施来托管钓鱼网站——相当于在谷歌的服务器上搭起了诈骗平台。

    谷歌的反击

    这次谷歌没有只停留在技术拦截层面,而是直接走了司法途径。起诉书指控Outsider Enterprise多项违法行为:仿冒谷歌品牌侵犯版权、敲诈勒索、电信欺诈、虚假广告,以及利用谷歌基础设施从事非法活动。

    技术层面,谷歌说他们现在用”AI驱动的工具来对抗AI驱动的诈骗”,每月能拦截超过100亿条诈骗信息。他们还与AT&T、T-Mobile、Verizon等运营商合作,共同拦截诈骗短信。

    执法层面,谷歌已经和FBI协调行动,FBI联合谷歌和Lumen的Black Lotus Labs查封了该组织使用的多个域名,以及用于测试钓鱼服务的Shopify店铺和账户。


    AI降低犯罪门槛这件事

    这个案子最值得注意的地方,不是诈骗本身——网络钓鱼已经存在了几十年——而是AI把门槛降到了什么程度。以前要做一个以假乱真的钓鱼网站,你得懂点前端代码,知道怎么绕过浏览器的安全警告。现在,付88美元,跟AI描述一下你想要什么,几分钟就能搞定。

    谷歌在起诉书中特别提到,这个组织的软件是”钓鱼傻瓜式工具”——换句话说,他们在用AI democratize(民主化)犯罪。这波AI能力扩散的副作用,可能比很多人想象的来得更快。