网络钓鱼编年史 - 芦笛·编著
第十一章 · 东方渔场
第八节

行业自律与技术防御——金融、通信、互联网的协同作战

当诈骗分子将战场从街头巷尾搬上光纤电缆,当"钓鱼"从江湖骗术升级为跨国产业链,单一部门的防御已远远不够。金融、通信、互联网三大行业如何协同作战,构筑起覆盖"资金链""通信链""信息链"的全链条防线?

2024年深秋的一个深夜,建设银行反诈监测中心的大屏幕上突然亮起红色警报——一个账户在短时间内向多个陌生账户转账,金额累计超过50万元,交易对手涉及全国十余个省份。系统自动触发"可疑交易预警",值班人员立即启动"警银联动"机制,在资金转出前成功拦截。这不是电影情节,而是中国金融行业反诈防御体系的日常一幕。2024年,建设银行共管控可疑账户、数币钱包等超250万个,拦截疑似涉诈资金超115亿元,成功堵截电诈类案件近2万件,堵截金额近13亿元。与此同时,中国移动累计处置异常号卡518.5万张,向公安机关报送"打猫"线索119.61万条,协助查获GOIP设备2.69万台;抖音日均保护潜在受害人超5万名;支付宝协助公安反诈部门保护资金35.6亿元。这些数字的背后,是中国金融、通信、互联网三大行业从"各自为战"到"协同作战"的深刻转变——一场没有硝烟的"三链共治"之战。

一、金融行业的"资金链"治理——从开户审查到毫秒级止付

2024年3月的一个下午,光大银行重庆分行营业大厅来了一位中年男子,要求开立一张银行卡并开通大额转账功能。柜员按照常规流程询问开户用途,男子支支吾吾,一会儿说是"做生意用",一会儿又改口"帮朋友转账"。柜员警觉地启动了"开户核实即时反馈"机制——这是光大银行与公安机关共筑的"两卡管理与风险预警系统"的一部分。系统自动比对了该男子的身份信息,发现其名下已有多个银行账户因涉诈被冻结。柜员婉拒了开户请求,并向公安机关报送了可疑线索。这只是中国金融行业"资金链"治理的一个缩影。

账户分级管理:从"一刀切"到"精准画像"

2022年《反电信网络诈骗法》实施后,中国金融行业建立了覆盖开户、交易、销户全生命周期的账户管理体系。建设银行率先推出"5+10+N"反电诈防控体系:对客户进行5级风险分类,筛选白名单客户入库,从源头上减少账户管控及限额误伤;细化账户10级限额,提供与账户风险等级相匹配的银行账户功能;强化交易风险识别,实现N个场景监测。2024年,建设银行共管控可疑账户、数币钱包等超250万个,在"控风险"与"保民生"之间找到了精妙的平衡。

中国银联自2016年上线运行"电信网络新型违法犯罪交易风险事件管理平台"以来,持续面向商业银行、非银行支付机构提供公安机关下发的涉案账户查询、止付、冻结等指令传输功能。平台运行近9年来,累计协助公安机关止付冻结涉案金额超7万亿元,为公安机关快速查控涉诈涉赌资金提供了坚强保障。2024年,银联累计协查涉赌涉诈案件7000余件,建设司法协查系统实现非法资金流向的一键快速查询。

可疑交易监测:从"规则引擎"到"AI大脑"

传统的反诈监测依赖"规则引擎"——设定固定的阈值和条件,如"单日转账超过5万元触发预警"。但诈骗分子很快学会了"化整为零",将大额资金拆分为多笔小额转账,绕过规则引擎的监测。面对这一困境,中国金融行业开始引入机器学习、深度学习及图计算等前沿算法,构建"AI大脑"式的智能风控体系。

中信银行在腾讯云的帮助下建立了"哨兵"智能反欺诈系统,风险事件拦截率提升了4倍。近两年,中信银行识别并拦截电信诈骗事件1700余起,线下网点劝阻电信诈骗受害人400余次,全行成功保护2100余名客户资金2.5亿余元;协助国家和各地方反诈中心开展被诈账户保护性止付工作,已为客户挽回损失3亿余元。民生银行则加速反洗钱数智建设,上线可疑交易报告智能辅助工具,研发基于深度学习技术的智能监测模型,实现反洗钱集中运营(辅助)模式全行实施。

哈尔滨银行2024年9月上线"冰盾反诈平台",实现了电信网络新型违法犯罪交易风险事件的资金快速查询、紧急止付、快速冻结、信息共享等功能。该平台在由工业和信息化部直属研究机构中国电子信息产业发展研究院旗下赛迪顾问主办的"2025IT市场年会"上,荣获"2024-2025年金融行业数字化转型最佳创新应用项目"。

紧急止付:从"小时级"到"分钟级"的生死时速

对于电诈受害者而言,资金被转出的那一刻,就是与诈骗分子展开的"生死时速"。中国人民银行巴音郭楞蒙古自治州分行建立的"账户紧急预警止付指令传达接收"机制,成功实现可疑账户预警、最快30分钟止付冻结。在多部门协同配合下,辖区12家法人银行成功与公安部门联动劝阻群众12名,挽回群众损失140万元;堵截异常开卡31起,对预警账户采取保护性止付措施352起,止付金额134万元;3家国有商业银行成功拦截3起大额汇款,拦截金额达200余万元。

中国工商银行(亚洲)则通过大数据网络分析技术识别及监测可疑交易行为,2025年接获香港警务处反诈骗协调中心要求止付的诈骗账户数目,较2024年大幅下降逾八成。同时,该行与香港警务处元朗警区携手推动社区防骗教育工作,2025年首11个月该区诈骗案对比2024年同期下跌近7%,降幅领跑全港。

金融行业反诈核心数据(2024-2025)

  • 建设银行:管控可疑账户、数币钱包超250万个;拦截疑似涉诈资金超115亿元;堵截电诈案件近2万件,堵截金额近13亿元;支持公安机关返还受害人资金超10亿元
  • 中国银联:风险事件管理平台运行近9年,累计协助止付冻结涉案金额超7万亿元;2024年协查涉赌涉诈案件7000余件
  • 中信银行:近两年识别拦截电信诈骗1700余起,保护客户资金2.5亿余元;协助反诈中心挽回损失3亿余元
  • 支付宝:2024年协助公安反诈部门保护资金35.6亿元;处置违规小程序9500多个,平台商家交易履约风险下降68%
  • 巴州辖区银行:联动劝阻12名群众,挽回损失140万元;保护性止付352起,止付金额134万元;拦截大额汇款3起,金额200余万元

2024年金融行业反诈核心成效对比

数据来源:建设银行、中国银联、中信银行、支付宝2024年公开年报及披露

上图展示了2024年中国金融行业反诈工作的核心成效。建设银行以超250万个可疑账户管控和115亿元资金拦截领跑;中国银联风险事件管理平台累计协助止付冻结超7万亿元;支付宝协助公安保护资金35.6亿元。金融机构正从"规则引擎"向"AI大脑"升级,构建智能化风控体系。

二、通信行业的"通信链"治理——实名制、断卡行动与"打猫"战役

2024年12月,公安部刑侦局的一份通报让通信行业再次绷紧神经:今年以来,共下发"断卡"线索78万条,查处"两卡"违法犯罪嫌疑人23万人,打掉非法开卡团伙5500余个,缴获非法"两卡"17万余张,抓获银行、运营商"内鬼"23名。这组数字背后,是通信行业与电诈黑灰产之间一场旷日持久的"猫鼠游戏"。

实名制:从"形式实名"到"实质实名"的艰难跨越

2013年,中国开始全面推行电话用户真实身份信息登记制度。然而,"实名不实人"的问题长期存在——一些不法分子利用他人身份证批量开卡,或者通过虚假身份信息注册电话卡,为电诈活动提供"通信弹药"。2022年《反电信网络诈骗法》实施后,通信行业建立了更为严格的实名核验机制:对"三无睡眠卡""一证多卡""静默卡"以及境外诈骗高发地关联卡等涉诈高风险号卡,开展专项整治行动。

中国移动2024年累计处置异常号卡达518.5万张,将838万个高风险号码纳入红、黄牌管控,分析关停号码130万个,踢网高风险号码1万个。在云南省——这个处于缅北电信网络诈骗反诈一线、全国反诈环境最复杂、治理生态最恶劣、技术对抗最激烈的地区——中国移动通过"封、踢、停、呼、拦、限"六大举措,协助公安机关成功打击窝点2641个,抓获犯罪嫌疑人3258人,缴获设备2334台。

"打猫"行动:围剿GOIP设备的攻坚战

GOIP(虚拟拨号设备)是电诈分子的"神器"——它可以将境外电话伪装成境内本地号码,让受害者放松警惕。一台GOIP设备可以同时插入数十张电话卡,通过远程控制实现批量拨号,成为"冒充公检法""百万保障"等诈骗类型的核心工具。

中国移动统筹建立全网"猫池"数据库,组织全国开展"猫池"设备、软件等线索收集、共享,累计共享"打猫"模型80个,优化迭代"打猫"模型,累计向公安机关报送"打猫"线索119.61万条,协助公安机关查获GOIP设备2.69万台,打掉诈骗窝点1.22万个,抓捕犯罪嫌疑人1.81万人。这些数字的背后,是通信技术人员与诈骗分子在信号频谱上的无声博弈。

拦截与预警:构筑通信"防火墙"

工业和信息化部数据显示,2024年一季度共拦截诈骗电话和诈骗短信达到10亿次。2023年全年,拦截涉诈电话和短信近50亿次,核查处置涉诈高风险互联网账号超2亿个。中国移动截至2024年底拦截垃圾短彩信223.4亿条,阻断各类不良网站访问次数19691.2亿次。针对新型异构WAPPUSH短信,组织全网排查、系统能力升级,累计阻断相关短信25.4亿条。

更值得关注的是技术升级带来的防御能力提升。中国移动上线图片深度伪造识别模型,精准识别违规图片9766件,拦截相关P图诈骗信息13.76万件,封堵违规域名9200个。湖南移动构建的"事前入网拦截—事中动态监测—事后精准劝阻"防御矩阵包含十大类68个智能监控模型,对主流诈骗模式识别精度达98%,数据分析流程缩短至分钟级。湖南移动与公安机关共建的"反诈联合作战室"通过5G切片技术实现预警信息秒级直达,累计发送预警1783万条,成功劝阻181.2万人次。

通信行业反诈核心数据(2024-2025)

  • 工信部:2024年一季度拦截诈骗电话和诈骗短信10亿次;2023年全年拦截涉诈电话和短信近50亿次,核查处置高风险互联网账号超2亿个
  • 中国移动:处置异常号卡518.5万张;拦截垃圾短彩信223.4亿条;阻断不良网站访问19691.2亿次;报送"打猫"线索119.61万条;查获GOIP设备2.69万台
  • 断卡行动:2025年查处"两卡"违法犯罪嫌疑人23万人;打掉非法开卡团伙5500余个;缴获非法"两卡"17万余张;抓获银行、运营商"内鬼"23名
  • 湖南移动:构建68个智能监控模型,诈骗模式识别精度98%;反诈联合作战室发送预警1783万条,成功劝阻181.2万人次

通信行业反诈拦截与打击成效(2024年)

数据来源:中国移动2024年可持续发展报告、工信部公开数据

2024年中国移动累计处置异常号卡518.5万张,拦截垃圾短彩信223.4亿条,阻断不良网站访问近2万亿次。"打猫"行动累计查获GOIP设备2.69万台,打掉诈骗窝点1.22万个。通信行业正从"形式实名"迈向"实质实名",构筑起覆盖"事前拦截—事中监测—事后追溯"的全链条通信防火墙。

三、互联网平台的"信息链"治理——抖音、微信、支付宝的反诈防线

2025年6月,抖音反欺诈专项负责人张莹在一次行业论坛上展示了一组数据:抖音日均保护潜在受害人超5万名,用户可直接拨打官方客服95152核实信息,或在抖音App搜索"验证助手"输入相关内容核验。2025年,抖音陆续新增"客服联系记录""动态验证口令"等功能,并邀请朱时茂、董浩等8位创作者担任反诈大使。这些举措的背后,是中国互联网平台从"流量平台"向"责任平台"的深刻转型。

抖音:从"内容平台"到"反诈阵地"

抖音面临的反诈挑战尤为独特。作为日活用户超6亿的短视频平台,抖音既是诈骗分子"引流"的重要渠道——通过"点赞返现""刷单兼职"等广告诱导用户下载虚假APP,也是反诈宣传的核心阵地。抖音反欺诈团队建立了多层次的防御体系:在内容层面,通过AI模型识别涉诈短视频和直播,对违规账号进行封禁;在交易层面,对平台内的电商交易进行风险监测,识别虚假商品和欺诈商家;在用户交互层面,当系统检测到用户可能与诈骗分子建立联系时,自动弹出反诈提示。

2025年,抖音在反诈技术上持续升级。平台技术人员发现,AI技术正被黑灰产滥用——诈骗者利用AI内容生成技术批量产出高度逼真的文本、图像,甚至实施深度伪造(如换脸换声),传统识别模型难以应对。与此同时,黑灰产借助大模型能力,可在短时间内批量生成大量涉诈应用或虚假程序,提高欺诈的效率和迷惑性。面对这些挑战,抖音持续优化反诈技术、加强跨行业协作,并通过创新内容形式提升公众防骗能力。

支付宝:从"支付工具"到"安全生态"

支付宝作为中国最大的第三方支付平台,其反诈体系的建设具有标杆意义。2024年,蚂蚁集团发布《消费者权益保护年报》显示,支付宝发挥安全科技能力,协助公安反诈部门保护35.6亿元资金。在平台治理方面,2024年共处置违规小程序9500多个,平台商家交易履约风险下降68%,治理预付式消费场景违规经营商家189个,打击假冒平台服务商账号110多个。

支付宝的反诈技术核心在于"智能风控大脑"——通过分析用户的交易行为、设备指纹、地理位置、社交关系等多维度数据,实时评估每一笔交易的风险等级。当系统检测到异常交易时,会自动触发"二次验证""延迟到账""人工审核"等风控措施。2025年,中国人民银行将支付宝和财付通首次纳入直接监管名单,标志着对非银行支付机构的反洗钱要求提升至与国有银行同等水平,27家全国性法人金融机构全部纳入央行直接监管框架。

微信:从"社交工具"到"信任守护者"

微信作为中国最大的社交平台,其反诈防御面临独特的挑战——诈骗分子利用微信群、朋友圈、公众号等渠道传播钓鱼链接、虚假投资信息、冒充熟人诈骗。微信团队建立了"事前拦截—事中提醒—事后追溯"的全链条防御机制:在账号注册环节,通过设备指纹、行为特征等技术识别批量注册和虚假账号;在消息传播环节,对涉诈链接和二维码进行实时检测和拦截;在支付环节,对异常转账进行风险提示和延迟处理。

然而,微信的反诈防御也面临"隐私与安全的平衡"难题。过度监测可能侵犯用户隐私,监测不足则可能让诈骗分子有机可乘。微信团队在实践中不断探索这一平衡点——通过"用户举报+AI识别+人工审核"的三重机制,在保护用户隐私的前提下,最大限度地识别和拦截涉诈信息。

互联网平台反诈核心举措

  • 抖音:日均保护潜在受害人超5万名;新增"客服联系记录""动态验证口令"功能;邀请8位创作者担任反诈大使;AI识别深度伪造内容
  • 支付宝:2024年协助公安反诈部门保护资金35.6亿元;处置违规小程序9500多个;商家交易履约风险下降68%;纳入央行直接监管名单
  • 微信:建立"事前拦截—事中提醒—事后追溯"全链条机制;通过设备指纹、行为特征识别批量注册;实时检测拦截涉诈链接和二维码

四、行业协同——从"信息孤岛"到"联防联控"

2024年11月,一个值得铭记的时刻——在工业和信息化部网络安全管理局指导下,中国互联网络信息中心牵头成立"公共互联网反网络钓鱼工作组"。工作组专家委员会主任委员由冯登国院士担任,成员包括国内反网络钓鱼相关的企事业单位、社团组织、高等院校以及科研院所等。这是中国反钓鱼治理从"各自为战"迈向"协同作战"的重要里程碑。

公共互联网反网络钓鱼工作组成立(2024)

"一个平台、一套标准、一个机制"

反钓工作组围绕"一个平台、一套标准、一个机制"的目标,设立专项小组聚焦技术研究、标准制定、机制完善等领域。截至目前,反钓鱼一体化支撑平台已完成原型设计并进入系统联调阶段。同时,反钓工作组牵头撰写的《网络钓鱼邮件防范治理技术要求》行业标准也已立项并进入送审阶段,涵盖了检测、研判、处置等六大模块的技术规范,将成员单位在标准方面的积累统一纳入到标准体系。

在跨机构协作层面,依托反钓工作组已建成的"AI筛查+人工审核"一体化平台,共享涉钓涉诈域名与IP地址黑名单数据库,推动成员单位间钓鱼网站与恶意应用处置流程的标准化与自动化,提升响应效率。工作组还探索建立"政企协同、跨境联动"的反钓鱼执法协作机制,加强与APWG、垃圾邮件黑名单组织(Spamhaus)等国际组织的情报共享合作。

警银联动:从"被动配合"到"主动协同"

光大银行重庆分行与公安共筑的"两卡管理与风险预警系统"实现了网点开户核实即时反馈,2024年排查账户14706户,协助抓捕犯罪嫌疑人3人,配合公安对受害人账户保护性止付22户,帮助客户避免资金损失644万元。中国人民银行阿里地区分行与阿里地区反诈中心建立"线索共享、快速冻结、联合惩戒"机制,2024年1月至2025年3月,移送可疑线索10余条,银警协助紧急止付账户371户,银警共同挽回群众损失554.94万元。

这种"警银联动"模式正在全国推广。银行机构入驻反诈中心,实现人员、设备和权限资源的共享;建立"银行一把手反诈信息日通报"机制,确保反诈信息在金融机构间快速流转;实现"1家银行网点预警,辖区全部银行机构同步收到线索"的联防群控局面。在巴州,这种联动机制已经成功实现可疑账户预警、最快30分钟止付冻结。

"断卡"行动的纵深推进

"断卡"行动是中国行业协同反诈的标志性工程。自2020年10月开展以来,公安部会同工业和信息化部、中国人民银行、最高人民法院、最高人民检察院持续部署打击整治非法开办贩卖"两卡"违法犯罪活动。2025年,公安部刑侦局共下发"断卡"线索78万条,查处"两卡"违法犯罪嫌疑人23万人,打掉非法开卡团伙5500余个,缴获非法"两卡"17万余张,抓获银行、运营商"内鬼"23名。

值得注意的是,当前帮信犯罪的被告人呈现低龄化、低学历、低收入、初犯比例高的"三低一高"特点。特别是未成年人、在校学生群体涉案问题突出,一些电诈、洗钱犯罪团伙利用未成年人、在校学生涉世不深、法律意识淡薄的弱点,蛊惑、引诱其出售、出租自己的电话卡、银行卡,甚至将部分未成年人、在校学生发展成为"卡头"。针对这一情况,2025年7月"两高一部"联合发布《关于办理帮助信息网络犯罪活动等刑事案件有关问题的意见》,列出了8种依法从严惩处的情形,为严厉打击组织性、职业性、跨境协同实施帮助信息网络犯罪活动的行为提供了有力法律武器。

行业协同反诈核心机制

  • 反钓工作组:2024年11月成立,冯登国院士任专家委员会主任;反钓鱼一体化支撑平台进入系统联调;《网络钓鱼邮件防范治理技术要求》行业标准进入送审阶段
  • 警银联动:银行入驻反诈中心,实现人员、设备、权限共享;"一把手反诈信息日通报"机制;最快30分钟止付冻结
  • 断卡行动:2025年查处"两卡"违法犯罪嫌疑人23万人;打掉非法开卡团伙5500余个;缴获非法"两卡"17万余张;抓获"内鬼"23名
  • 国际协作:与APWG、Spamhaus等国际组织建立情报共享合作;全球网络钓鱼资讯交流机制

五、"银狐"木马——新型攻击下的防御挑战

2024年12月,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台,在我国境内再次捕获发现针对我国用户的"银狐"木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击后,钓鱼网页会根据用户终端类型进行跳转,下载文件名为"金稅四期(电脑版)-uninstall.msi"或"金稅五期(电脑版)-uninstall.zip"的安装包,实际为"银狐"木马病毒家族的最新变种程序。

"银狐"的进化:从单一病毒到攻击平台

"银狐"木马自2020年首次现身以来,已从最初的单一病毒样本演变为远程控制木马家族的统称。2025年《银狐木马年度报告》披露,该木马背后已聚集超过20个制作与免杀团伙,且仍有新团伙持续加入。仅过去一年间,该木马已向国内政企单位发起数万起精准攻击,显著加剧了政企机构内网安全防护难度。

"银狐"的攻击目标集中在国内财务和会计领域的专业人员。攻击者通过微信、钉钉等IM聊天工具进行定向投毒,并在工作群内传播扩散。木马会伪装成"发票""财税""人员名单"等财务工作者感兴趣的文件,引诱安全意识薄弱的人员点击和下载安装。一旦用户运行相关程序,将被攻击者实施远程控制、窃密、网络诈骗等恶意活动,并充当进一步攻击的"跳板"。

2025年4月,国家计算机病毒应急处理中心再次通报:在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作人员用户的木马病毒。这些病毒的文件名称与2025年"税务稽查""所得税汇算清缴""放假安排"等诱饵主题相关,实际为恶意可执行程序,全部针对Windows平台用户,主要通过社交媒体中转发的钓鱼网页链接进行传播。攻击者使用的钓鱼诱饵主题高度贴合我国社会和经济活动的周期性事件,甚至伪造政府部门通知,借此使潜在受害者增加紧迫感和好奇心从而放松警惕。

防御升级:从"单点防御"到"纵深防御"

面对"银狐"等新型攻击,中国移动于2024年主动出击,开展"银狐远控木马肃清行动"。依托基因测绘、多模态AI样本恶意代码识别等技术,全面掌握"银狐"攻击武器特点及其攻击手法演进趋势,拓线1000余个未披露攻击线索,及时配置监测并进行预警处置。在两个月内,共发现银狐木马远控攻击个人和家庭用户超3500个,并协助150多家政府及企事业单位完成上机木马查杀处置,防护面覆盖国内多个高校、政府单位和科研院所。山东某卫生健康局、陕西某建筑公司、安徽某矿业公司等多家单位发来感谢信。

瑞星威胁情报平台也捕获到"银狐木马"新一轮的攻击。攻击者针对国内某银行发动精密钓鱼攻击,以发票通知作为诱饵,向银行员工邮箱发送钓鱼邮件,邮件域名伪装成正规机构,内嵌"百度"样式链接。压缩包内含有经德国安博士(Avira)合法签名的程序,却暗藏DLL恶意程序。"银狐木马"正是通过这种"白加黑"的方式绕过安全软件检测,偷偷获取管理员权限。

这些案例揭示了一个残酷的真相:当诈骗分子将攻击目标从"普通网民"转向"企业财务人员",从"广撒网"转向"精准投毒",传统的"安装杀毒软件+定期更新补丁"的防御模式已远远不够。企业需要建立"纵深防御"体系——从网络边界防护到终端安全监测,从员工安全意识培训到应急响应机制,从内部网络隔离到外部威胁情报共享,每一层防御都不能有短板。

"银狐"木马威胁态势(2024-2025)

  • 攻击规模:背后聚集超20个制作与免杀团伙;过去一年向国内政企单位发起数万起精准攻击
  • 攻击目标:主要瞄准企业财务、税务人员;通过微信群、钉钉等IM工具定向投毒
  • 攻击手法:伪装"金稅四期""税务稽查"等政务主题;利用"白加黑"技术绕过安全软件;伪造政府部门通知增强迷惑性
  • 防御行动:中国移动"银狐肃清行动"拓线1000余个攻击线索;协助150多家政企单位完成木马查杀;发现攻击个人和家庭用户超3500个
  • 攻击时段:每日10点及14-16点与目标人群工作时间吻合;高峰期每秒数百台设备受袭

"银狐"木马攻击态势多维评估(2024-2025)

数据来源:360《银狐木马年度报告》(2026年1月)、国家计算机病毒应急处理中心通报

"银狐"木马自2020年首次现身以来,已从单一病毒样本演变为远程控制木马家族统称。2025年监测到超20个活跃制作团伙,超六成全年保持高度活跃;攻击源36.4%来自东南亚(越南尤为突出),境内以广东和香港为主要聚集地。攻击目标高度集中于财务、税务人员,每日10点及14-16点与目标人群工作时间高度吻合。

六、深层追问——行业自律能否填补治理的"最后一公里"

AI驱动的反欺诈技术已成为行业主流趋势。然而,在这场"技术军备竞赛"中,一个根本性的问题始终悬而未决:当诈骗分子利用AI生成合成身份、深度伪造语音、精心设计的洗钱网络时,行业自律能否填补治理的"最后一公里"?

从"被动合规"到"主动担当"

回顾中国行业反诈的演进历程,一个清晰的脉络浮现:从早期的"被动合规"——响应监管要求、履行法定义务,到如今的"主动担当"——将反诈纳入企业战略、投入核心技术研发、构建行业生态。建设银行组建专业模型研发团队,引入机器学习、深度学习及图计算等前沿算法;中国移动自主研发网信安全专家型数字员工,将检测时间从小时级缩短至分钟级;支付宝构建"智能风控大脑",实时评估每一笔交易的风险等级。这些投入不是监管强制的产物,而是企业对市场信任、品牌声誉、社会责任的主动回应。

然而,"主动担当"与"商业利益"之间的张力始终存在。反诈投入是巨大的——技术研发、人员培训、系统升级、用户教育,每一项都需要真金白银。对于中小企业而言,这种投入可能意味着利润的压缩甚至亏损。反诈投入是巨大的——技术研发、人员培训、系统升级、用户教育,每一项都需要真金白银。对于中小企业而言,这种投入可能意味着利润的压缩甚至亏损。但反诈不是"可选项",而是"必答题"。

数据共享:从"信息孤岛"到"信任网络"

反诈治理的最大瓶颈之一,是"数据孤岛"。金融机构掌握着资金流水数据,通信运营商掌握着通话记录和位置数据,互联网平台掌握着用户行为数据,公安机关掌握着案件线索数据——这些数据分散在不同主体手中,难以形成有效的关联分析。反钓工作组的成立,正是为了打破这一壁垒。通过"AI筛查+人工审核"一体化平台,共享涉钓涉诈域名与IP地址黑名单数据库,推动成员单位间钓鱼网站与恶意应用处置流程的标准化与自动化。

但数据共享也面临深层挑战:如何在共享数据的同时保护用户隐私?如何在协同作战的同时防范数据泄露?如何在提升效率的同时避免"数据垄断"?这些问题没有标准答案,需要在实践中不断探索。联邦学习与区块链的结合,为破解隐私困局提供了新的可能——2025年,大数信科的供应链金融风控平台采用分级加密与链上链下协同机制,在保护企业商业机密的同时实现穿透式风控,支持每秒万级数据吞吐,将端到端决策时延压缩至300毫秒内。

技术向善:从"军备竞赛"到"生态共建"

2025年的欺诈活动呈现出高度智能化和自动化的特征。基于人工智能的欺诈攻击量同比增长了47%,而企业用于反欺诈技术升级的平均投入增加了30%。欺诈团伙正在以无限趋近于正常人的行为来对抗反诈风控规则——"话费、水电费低价慢充""鲜花、蛋糕藏现金"等手法,就是从坏人"亲自"作案,演进到坏人诱骗"好人"参与作案,在"好人"不知情的情况下将其拉入到作案流程中。

面对这种"技术对抗",单纯的技术升级已不足以应对。更需要的是"生态共建"——金融机构、通信运营商、互联网平台、公安机关、监管部门、技术厂商、学术机构,每一方都在生态中扮演不可替代的角色。2025年,腾讯云天御在金融场景的主动发现率≥90%,资金止损率≥90%;用友银企联10.0实现99%的大额支付预警准确率;湖南移动与公安机关共建的"反诈联合作战室"配合捣毁窝点2671个。这些数字的背后,是"生态共建"理念的落地。

终极追问:谁来守护守护者

在行业协同反诈的宏大叙事中,一个容易被忽视的问题是:谁来守护守护者?当金融机构的风控系统被攻击者绕过,当通信运营商的内部人员被贿赂出卖数据,当互联网平台的风控模型被对抗样本欺骗,当反钓工作组的共享平台本身成为攻击目标——这些"元风险"提醒我们,反诈治理不是一个静态的"完成时",而是一个动态的"进行时"。

2025年,反钓工作组副秘书长付家新在网络和数据安全产业论坛上提出了一系列应对策略:构建多维度防御体系、建立统一威胁情报共享机制、加强跨国合作、推进反钓一体化平台建设、强化标准体系建设、扩大工作组影响力。这些策略指向一个共同的目标——将反诈从"行业自律"提升为"社会共识",从"技术对抗"升华为"文明守护"。

中国的反钓鱼治理,正在走出一条独特的道路。它不是西方那种"市场主导、政府辅助"的模式,也不是某些国家"政府包办、市场缺位"的路径,而是"政府引导、行业协同、技术驱动、社会参与"的"中国方案"。金融行业的"资金链"治理、通信行业的"通信链"治理、互联网平台的"信息链"治理,三条防线相互交织、彼此支撑,构成了一个有机的整体。这个整体不是完美的——它有漏洞、有短板、有盲区,但它在进化、在成长、在适应。正如一位反诈一线民警所说:"我们不可能消灭所有的诈骗,但我们可以让诈骗的成本越来越高、成功率越来越低、空间越来越小。这就是我们的目标。"

"当诈骗分子将战场搬上光纤电缆,当'钓鱼'从江湖骗术升级为跨国产业链,单一部门的防御已远远不够。金融行业的'资金链'、通信行业的'通信链'、互联网平台的'信息链',三条防线必须协同作战、彼此支撑。这不是一场技术的军备竞赛,而是一场关于信任的保卫战——守护数字时代的信任,就是守护现代文明的基石。" —— 编者

延伸阅读与参考

  • 中国移动有限公司. 2024年可持续发展报告. 2025年. —— 披露全年处置异常号卡518.5万张、拦截垃圾短彩信223.4亿条、报送"打猫"线索119.61万条、查获GOIP设备2.69万台等核心反诈数据。
  • 中国建设银行. 筑牢反诈"防护网",守好群众"钱袋子". 2025年2月. —— 2024年协助办理司法查询2427万批次,冻结94万批次、1200亿元,止付3290万批次、1828亿元;管控可疑账户超250万个。
  • 中国银联. 电信网络新型违法犯罪交易风险事件管理平台运行报告. 行业公开数据综合. —— 平台运行近9年,累计协助公安机关止付冻结涉案金额超7万亿元;2024年协查涉赌涉诈案件7000余件。
  • 中国人民银行巴音郭楞蒙古自治州分行. 反诈资金治理取得显著成效. 2026年3月. —— 建立"账户紧急预警止付指令传达接收"机制,最快30分钟止付冻结;联动劝阻12名群众,挽回损失140万元;保护性止付352起。
  • 中国光大银行股份有限公司重庆分行. 参与地方政府防范和打击非法金融活动工作. 2025年. —— 与公安共筑"两卡管理与风险预警系统",实现开户核实即时反馈,配合公安对受害人账户保护性止付。
  • 哈尔滨银行. 警银联动 共筑经济安全线. 央广网, 2025年5月. —— 2024年9月上线"冰盾反诈平台",实现资金快速查询、紧急止付、快速冻结、信息共享;获"2024-2025年金融行业数字化转型最佳创新应用项目"奖。
  • 蚂蚁集团. 2024年消费者权益保护年报. 2025年2月. —— 2024年协助公安反诈部门保护资金35.6亿元;处置违规小程序9500多个,平台商家交易履约风险下降68%;治理预付式消费违规商家189个。
  • 国家市场监督管理总局发展研究中心. 2025数字平台经营环境治理报告. 2025年3月. —— 以支付宝为样本,展现数字平台经营环境治理成果;处置违规小程序9500个,小程序交易履约风险下降68%。
  • 中国青年报. AI换脸、跨平台引流,反诈防线如何"破壁升级". 2025年6月. —— 报道互联网平台反诈技术升级趋势,抖音日均保护潜在受害人超5万名,新增"客服联系记录""动态验证口令"等功能。
  • 国家计算机病毒应急处理中心. 关于针对我国用户的"银狐"木马病毒出现新变种的预警报告. 2024年12月. —— 预警"银狐"木马通过财务、税务主题钓鱼网页经微信群传播,新变种为压缩包设置解压密码以逃避检测,具有主动攻击安全软件功能。
  • FreeBuf. 2025银狐木马年度报告. 2026年1月. —— 披露银狐木马背后超20个制作及免杀团伙,过去一年发起数万起攻击;即时通讯工具传播占比59%,邮件传播降至1%;2025年前11月新增967个新型变种。
  • 瑞星. 2025年中国网络安全报告——"银狐"木马全面分析. 2026年2月. —— 发现木马伪装成WPS、微软电脑管家等常用软件,通过"白加黑"技术绕过安全软件,解锁驱动级"强杀"安全软件能力。
  • 公共互联网反网络钓鱼工作组. 工作规划及进展汇报. 2025年. —— 反钓鱼一体化支撑平台完成原型设计并进入系统联调;《网络钓鱼防范》系列行业标准完成立项并进入征求意见阶段。
  • 《中国信息安全》杂志. 2025年网络钓鱼攻击态势:智能化、隐蔽化与全渠道化的挑战. 2026年第1期. —— 依托反钓工作组"AI筛查+人工审核"一体化平台,共享涉钓涉诈域名与IP地址黑名单数据库,推动处置流程标准化与自动化。
  • 《中国数字反欺诈趋势报告》. 2025年. —— 基于人工智能的欺诈攻击量同比增长47%,企业反欺诈技术升级平均投入增加30%;金融行业欺诈攻击成功率从12.7%降至5.3%。
  • 工业和信息化部. 2024年一季度工业和信息化发展情况发布会. 2024年4月. —— 2024年一季度共拦截诈骗电话和诈骗短信10亿次;2023年全年拦截涉诈电话和短信近50亿次,核查处置涉诈高风险互联网账号超2亿个。
  • 最高人民法院、最高人民检察院、公安部. 《关于办理帮助信息网络犯罪活动等刑事案件有关问题的意见》. 2025年7月. —— 明确帮信罪主观明知认定规则、"情节严重"标准及与掩隐罪、诈骗罪区分规则;利用"深度合成"等AI技术实施犯罪列为从严惩处情形。
  • 法治日报. 依法惩治电诈"帮凶". 2025年7月. —— 报道"两高一部"《帮信意见》发布,2025年查处"两卡"违法犯罪嫌疑人23万人,打掉非法开卡团伙5500余个,缴获非法"两卡"17万余张,抓获"内鬼"23名。
  • 中国移动. 主动出击"银狐"木马,保障国民数据安全. 行业公开报道综合, 2024年. —— 开展"银狐远控木马肃清行动",依托基因测绘、多模态AI样本识别等技术,拓线1000余个攻击线索,协助150多家政企单位完成木马查杀。
  • 奇安信威胁情报中心. 网络安全威胁年度报告. 2025年. —— 全面分析2024年网络安全威胁态势,涵盖银狐木马等新型攻击手段的演进趋势与防御建议。