560元“包过”人脸识别,新型诈骗如何防范?

新型诈骗方式:更换法人更改账号控制权
账号被盗现象频发
近期,多名财经博主的自媒体账号遭遇盗号。“远方青木”“表舅是养基大户”等都发文揭露此事,如“远方青木”名下约60万粉丝的小号,盗号者在6月3日通过人脸识别让账号所在企业原法人“授权”更换新法人,6月10日凌晨重置密码并群发诈骗信息,给众多粉丝带来了极大困扰。
黑灰产兜售破解技术
贝壳财经记者在黑灰产平台搜索发现,有兜售人脸识别破解技术及“代过人脸”的售卖商。一名从业者称可通过工商人脸验证,收费560元且包过;还有人报价5000元售卖相关技术。一些从业者甚至明确指出能攻破浙里办、豫事办等政务系统。
诈骗产业链成熟
此前法人变更多用于不知情者“被法人”、代领执照等,如今通过更换法人更改自媒体账号控制权成新诈骗方式。有熟悉财税行业的人士表示,此类黑灰产已形成成熟产业链,在财税所里都能看到相关广告。而这种诈骗涉及身份信息泄露、攻破识别系统、找法人顶替者等灰色地带。
人脸识别被攻破的情况与风险
两种攻破情况
蚂蚁集团AI核身安全高级专家崔征两表示,人脸识别被攻破一般有两种情况。一是人脸呈现突破风险,如用3D头模、面具、高清屏等假脸恶意攻击刷脸;二是人脸注入突破风险,通过技术注入手法攻击刷脸。AIGC发展让AI换脸被黑灰产利用,带来巨大挑战。

攻破的具体手段
黑灰产通过不法手段获取用户人脸和证件等信息,用AIGC算法生成符合验证要求的真人活体脸图片和视频,视频包含张嘴摇头等动作。攻击者攻破手机系统,劫持摄像头或控制人脸链路,将其注入人脸系统突破验证,身份证、营业执照等都可能被如此突破。
法律风险
浙江垦丁律师事务所主任律师张延来指出,盗号并群发诈骗信息涉及非法侵入计算机信息系统罪、诈骗罪、侵犯公民个人信息罪。这种绕过或破解政务系统人脸识别验证流程的行为,严重违反了法律规定。
应对人脸识别风险的措施
技术升级
网络安全研究专家彭根认为,现在人脸识别技术在和AI对抗,识别真伪难,需依靠技术升级堵漏洞。国家也有相关规定,要求使用者对设备安全性和风险检测评估并改进安全策略。蚂蚁数科建议平台建立实时安全对抗能力的人脸识别系统,更新反制手段,完善业务风控策略。
建立多重防控体系
崔征两表示,应对人脸识别风险要建立多重防控体系。包括加固手机和链路,防止攻击;研发应对deepfake能力;多因子校验,如增加短信、网络环境等验证手段;建立基于人的行为偏好等数据的多维风控体系。
引入多重认证与高风险提醒机制
多名专家建议引入多重认证机制,如结合动态短信验证码、人脸识别、历史设备登录行为等。在政务平台设置“高风险提醒机制”,企业关键信息变更时,通过短信、App弹窗等提醒成员及平台方,平台检测到异常可启动人工审核。
人脸识别技术在带来便利的也面临着被黑灰产利用的风险。新型诈骗方式不断出现,给社会和个人带来损失。我们需要通过技术升级、建立多重防控体系、引入多重认证和高风险提醒机制等措施,来保障人脸识别的安全,防范诈骗的发生。

相关问答
新型诈骗方式是怎样通过更换法人更改自媒体账号控制权的?
盗号者先通过人脸识别让账号所在企业原法人“授权”更换新法人,再重置账号密码,进而群发诈骗信息更改账号控制权。
人脸识别被攻破有哪两种情况?
一是人脸呈现突破风险,用3D头模等假脸恶意攻击刷脸;二是人脸注入突破风险,通过技术注入手法攻击刷脸。
盗号并群发诈骗信息涉及哪些罪名?
涉及非法侵入计算机信息系统罪、诈骗罪、侵犯公民个人信息罪。
应对人脸识别风险的多重防控体系包括什么?
包括加固手机和链路、研发应对deepfake能力、多因子校验、建立多维风控体系。
为什么要引入多重认证机制?
人脸识别验证机制单一,增加多重认证如结合短信验证码等,可提高安全性,防范黑灰产攻击。
设置“高风险提醒机制”有什么作用?
在政务平台设置该机制,企业关键信息变更时可提醒成员及平台方,平台检测到异常可启动人工审核,堵住诈骗漏洞。

