560元“包过”人脸识别,新型诈骗如何防范?

财云财经阅读:35282025-06-18 17:44:00评论:0
摘要: 560元就能“包过”人脸识别,通过更换法人更改自媒体账号控制权成为新型诈骗方式。这类诈骗存在多方面信息泄露问题,专家建议引入多重认证机制与“高风险提醒”机制来防范。

新型诈骗方式:更换法人更改账号控制权

账号被盗现象频发

近期,多名财经博主的自媒体账号遭遇盗号。“远方青木”“表舅是养基大户”等都发文揭露此事,如“远方青木”名下约60万粉丝的小号,盗号者在6月3日通过人脸识别让账号所在企业原法人“授权”更换新法人,6月10日凌晨重置密码并群发诈骗信息,给众多粉丝带来了极大困扰。

黑灰产兜售破解技术

贝壳财经记者在黑灰产平台搜索发现,有兜售人脸识别破解技术及“代过人脸”的售卖商。一名从业者称可通过工商人脸验证,收费560元且包过;还有人报价5000元售卖相关技术。一些从业者甚至明确指出能攻破浙里办、豫事办等政务系统。

诈骗产业链成熟

此前法人变更多用于不知情者“被法人”、代领执照等,如今通过更换法人更改自媒体账号控制权成新诈骗方式。有熟悉财税行业的人士表示,此类黑灰产已形成成熟产业链,在财税所里都能看到相关广告。而这种诈骗涉及身份信息泄露、攻破识别系统、找法人顶替者等灰色地带。

人脸识别被攻破的情况与风险

两种攻破情况

蚂蚁集团AI核身安全高级专家崔征两表示,人脸识别被攻破一般有两种情况。一是人脸呈现突破风险,如用3D头模、面具、高清屏等假脸恶意攻击刷脸;二是人脸注入突破风险,通过技术注入手法攻击刷脸。AIGC发展让AI换脸被黑灰产利用,带来巨大挑战。

560元“包过”人脸识别,新型诈骗如何防范?

攻破的具体手段

黑灰产通过不法手段获取用户人脸和证件等信息,用AIGC算法生成符合验证要求的真人活体脸图片和视频,视频包含张嘴摇头等动作。攻击者攻破手机系统,劫持摄像头或控制人脸链路,将其注入人脸系统突破验证,身份证、营业执照等都可能被如此突破。

法律风险

浙江垦丁律师事务所主任律师张延来指出,盗号并群发诈骗信息涉及非法侵入计算机信息系统罪、诈骗罪、侵犯公民个人信息罪。这种绕过或破解政务系统人脸识别验证流程的行为,严重违反了法律规定。

应对人脸识别风险的措施

技术升级

网络安全研究专家彭根认为,现在人脸识别技术在和AI对抗,识别真伪难,需依靠技术升级堵漏洞。国家也有相关规定,要求使用者对设备安全性和风险检测评估并改进安全策略。蚂蚁数科建议平台建立实时安全对抗能力的人脸识别系统,更新反制手段,完善业务风控策略。

建立多重防控体系

崔征两表示,应对人脸识别风险要建立多重防控体系。包括加固手机和链路,防止攻击;研发应对deepfake能力;多因子校验,如增加短信、网络环境等验证手段;建立基于人的行为偏好等数据的多维风控体系。

引入多重认证与高风险提醒机制

多名专家建议引入多重认证机制,如结合动态短信验证码、人脸识别、历史设备登录行为等。在政务平台设置“高风险提醒机制”,企业关键信息变更时,通过短信、App弹窗等提醒成员及平台方,平台检测到异常可启动人工审核。

人脸识别技术在带来便利的也面临着被黑灰产利用的风险。新型诈骗方式不断出现,给社会和个人带来损失。我们需要通过技术升级、建立多重防控体系、引入多重认证和高风险提醒机制等措施,来保障人脸识别的安全,防范诈骗的发生。

560元“包过”人脸识别,新型诈骗如何防范?

相关问答

新型诈骗方式是怎样通过更换法人更改自媒体账号控制权的?

盗号者先通过人脸识别让账号所在企业原法人“授权”更换新法人,再重置账号密码,进而群发诈骗信息更改账号控制权。

人脸识别被攻破有哪两种情况?

一是人脸呈现突破风险,用3D头模等假脸恶意攻击刷脸;二是人脸注入突破风险,通过技术注入手法攻击刷脸。

盗号并群发诈骗信息涉及哪些罪名?

涉及非法侵入计算机信息系统罪、诈骗罪、侵犯公民个人信息罪。

应对人脸识别风险的多重防控体系包括什么?

包括加固手机和链路、研发应对deepfake能力、多因子校验、建立多维风控体系。

为什么要引入多重认证机制?

人脸识别验证机制单一,增加多重认证如结合短信验证码等,可提高安全性,防范黑灰产攻击。

设置“高风险提醒机制”有什么作用?

在政务平台设置该机制,企业关键信息变更时可提醒成员及平台方,平台检测到异常可启动人工审核,堵住诈骗漏洞。

声明

转载声明:欢迎分享本文,转载请保留出处!

本文网址:https://www.caiair.cn/post/renlianshibie-xinxing-zhapian-705310.html

上一篇:

下一篇:

排行榜