网络安全公司 Malwarebytes 表示,过去一年里,借助 AI 工具实施的诈骗已从银行账户中卷走约 8.93 亿美元。相关数据反映出,生成式 AI 正在降低诈骗门槛,也让冒充、钓鱼和社交工程攻击更容易大规模复制。

诈骗成本下降

这类骗局的变化,不只在于数量增加,更在于制作速度更快、伪装更逼真。过去需要较多人力完成的话术编写、邮件润色和身份伪装,如今可以借助 AI 自动生成,攻击者因此更容易针对不同人群定制内容。

Malwarebytes 提到,银行账户成为主要受害场景之一,原因是诈骗者会把 AI 用在短信、邮件、语音和客服式对话中,诱导用户转账、交出验证码,或泄露登录信息。受害者往往在短时间内就会失去账户控制权。

冒充与钓鱼更逼真

AI 工具正在提升诈骗信息的可信度。无论是假冒银行通知、支付提醒,还是伪装成熟人或机构的沟通内容,语言错误更少,表达也更贴近真实场景,这让传统依靠“识别错别字和语气异常”的防骗方式变得没那么有效。

除了文字内容,语音伪造和图像生成也在扩大风险范围。攻击者可以更快制作看似真实的身份材料或沟通记录,进一步提高受害者上当的概率。

金融机构面临新压力

这类变化意味着,银行和支付机构面对的已不只是传统恶意软件或单点钓鱼攻击,而是更自动化、更低成本的欺诈链条。对用户而言,风险主要集中在账户验证、转账授权和身份核验等环节。

Malwarebytes 的统计突出了一个趋势:AI 正在把原本分散的诈骗手法工业化。随着工具普及,金融诈骗的扩散速度可能继续加快,银行账户安全也将承受更大压力。