子课题 11 · 公共互联网反网络钓鱼工作组

典型案例与研究前沿实证分析

从MGM与Caesars的Help Desk沦陷到Arup的2,500万美元深度伪造视频通话,从UNC3944的数十分钟域管提权到国内AI换脸熟人诈骗,以真实案例为锚点,研判Vishing防御技术的演进方向。

语音钓鱼 (Vishing) 实证分析

以下案例均来自公开披露的安全事件报告、监管通报与权威媒体报道,涵盖企业级Help Desk攻击、深度伪造视频通话、国内电信诈骗等典型场景。

真实案例 2023年9月 · 美国

MGM Resorts与Caesars Entertainment Help Desk入侵事件

2023年9月,全球两大博彩与酒店巨头MGM Resorts与Caesars Entertainment在数周内相继遭入侵。攻击入口并非零日漏洞或未修补服务器,而是一通打给IT支持热线的电话。攻击者(Scattered Spider,Mandiant编号UNC3944,微软编号Octo Tempest)冒充企业员工,通过公开信息(LinkedIn资料)获取员工姓名与职位,说服Help Desk客服人员重置账户密码并注册新的MFA设备。

MGM未支付赎金,其披露的第三季度财报显示事件造成约1亿美元损失——老虎机离线、酒店入住系统宕机、数字房卡失效、餐厅POS系统不可用,混乱持续数日,数百万客人受影响。Caesars则支付了约1,500万美元赎金以阻止数据泄露。CISA随后发布专项安全公告(AA23-320A),敦促所有组织强化Help Desk的身份验证流程。Mandiant后续分析指出,UNC3944从初始访问到域管理员权限提升最快仅需数十分钟,部分入侵中不足一小时。

来源:Mandiant M-Trends 2026 / Mandiant Defending Against UNC3944 Guidance / Microsoft Threat Intelligence (Oct 2023) / CISA AA23-320A (Nov 2023) / MGM Resorts Q3 2023财报披露 / Caesars SEC 8-K文件
真实案例 2024年1–2月 · 香港/英国

Arup 2,500万美元深度伪造视频会议诈骗案

工程咨询公司Arup的一名香港财务员工收到一封声称来自英国总部CFO的邮件,邀请其参加一场"紧急视频会议"。会议中,该员工看到并听到了公司CFO及其他高管的面孔与声音,所有参会者的面部与声音均为AI深度伪造生成。伪造的CFO在会议中指示该员工进行一笔"高度机密"的紧急资金转移。该员工分15笔将共计约2亿港元(约2,500万美元)转至多个指定账户,事后才发现受骗。

此案是迄今公开披露的损失最大的深度伪造Vishing案件之一,标志着Vishing已从音频克隆进入多模态(视频+音频)深度伪造阶段。Arup在2024年5月公开确认案件时特别强调:当前深度伪造视频质量已能达到"以假乱真",传统"眼见为实"的信任基础已被技术瓦解。该案随后被CrowdStrike等机构收录为社会工程攻击的标志性案例。

来源:Arup官方声明 (May 2024) / 香港警方通报 / 多家权威媒体报道 (2024) / CrowdStrike 2025 Global Threat Report
防御成功案例 2024年5月 · 英国 / 2024年7月 · 意大利

WPP与Ferrari:用"挑战性问题"两次挫败深度伪造来电

并非所有深度伪造攻击都得逞。2024年5月,全球最大广告集团WPP遭遇攻击者利用AI克隆其CEO声音、配合YouTube公开视频素材伪造的" Teams会议"邀请,试图诱导一名WPP高管开启"新商业项目"转账流程。WPP首席执行官Mark Read随后公开披露了这一未遂攻击,并指出攻击者甚至伪造了自己的声音与形象。

2024年7月,Ferrari公布了一起被成功拦截的类似攻击:一名员工接到自称CEO Benedetto Vigna的来电,要求紧急汇款。该员工没有盲从指令,而是提出了一个只有真CEO才知道答案的验证问题(关于一部双方均了解的特定书籍),来电者无法作答并迅速挂断,骗局就此败露。这两个案例共同验证了"主动挑战验证"作为深度伪造时代反制手段的实际有效性——再逼真的克隆也无法回答预先未公开的问题。

来源:WPP首席执行官Mark Read公开说明 (May 2024) / Ferrari官方通报 (July 2024) / 多家权威媒体报道 (2024)
真实案例 2026年4月 · 美国

ADT安全公司遭Help Desk语音钓鱼入侵

颇具警示意义的是,安全厂商自身也会成为Vishing的受害者。2026年4月,美国安防巨头ADT披露其Salesforce系统遭未授权访问:攻击者(ShinyHunters团伙)先通过语音钓鱼(Vishing)拨打ADT Help Desk冒充员工,诱骗客服重置Okta单点登录凭证,再利用该凭证访问Salesforce并窃取客户数据。攻击者随后在网络犯罪论坛上宣称获取了超过1,000万条客户记录,ADT确认部分客户的个人信息(含姓名、联系方式等)已被泄露。

该事件再次印证了Vishing攻击链的典型路径——"一通电话 → 凭证重置 → 云应用横向移动 → 数据窃取",也表明即便拥有成熟安全运营能力的企业,只要Help Desk身份验证环节存在薄弱环节,就可能被同样的手法击穿。公开安全研究机构的跟踪分析指出,自2024年以来,ShinyHunters已多次以相同手法针对企业Okta环境发起Help Desk语音钓鱼攻击,ADT并非孤例。CISA与Mandiant在此前的多次通报中反复强调的带外身份验证要求,正是针对此类场景。

来源:ADT向监管机构提交的数据泄露通知 (April 2026) / Rescana / SafeState / 公开安全事件报道 (2026) / Varonis分析 (July 2025)
真实案例 2025年4–5月 · 英国

M&S、Co-op与Harrods零售连锁入侵事件

2025年4月,英国零售巨头Marks & Spencer(M&S)披露重大网络事件:网络攻击导致其仓库管理系统中断、线上订单暂停、门店无法补货,持续数周。攻击手法被业界归因于Scattered Spider式的Help Desk语音钓鱼与社会工程(攻击者此前已渗透其合作伙伴系统获取线索),随后DragonForce勒索团伙宣称对事件负责并泄露数据。M&S在其交易声明中披露,事件预计对2025/26财年营业利润造成约3亿英镑影响。几乎同期,英国大型零售商Co-op与高端百货Harrods也报告了类似入侵并被迫中断部分业务。

Mandiant M-Trends 2026报告将这一系列事件作为Vishing进入"业务连续性打击"阶段的典型案例:攻击者的目标已从单纯窃取数据升级为通过扰乱核心业务运营施加勒索压力,零售行业约每127通电话中就有1起联络中心欺诈尝试(Pindrop 2025),说明该行业的语音通道暴露面已成为系统性风险。

来源:M&S Trading Statement (May 2025) / Mandiant M-Trends 2026 / 多家权威媒体报道 (2025) / Pindrop 2025 Voice Intelligence and Security Report
真实案例 2019年3月 · 英国/德国

首例公开记录的AI语音克隆Vishing诈骗案

2019年3月,一家英国能源公司的CEO接到一通来自"德国母公司CEO"的电话。电话中,"德国CEO"的声音与真人完全一致,指示其紧急向一家匈牙利供应商转账约22万欧元(约合24.3万美元),声称是"秘密收购交易"的一部分。该CEO未产生怀疑,完成了转账。事后调查发现,攻击者使用商业AI语音合成软件,基于德国CEO在YouTube上的公开演讲片段克隆了其声音。

此案被广泛认为是全球首例公开确认的AI语音克隆Vishing案件,具有里程碑意义。它证明了仅需公开可获取的音频片段(如演讲、采访、播客)即可生成足以欺骗熟人的克隆语音。此后,随着TTS平台的普及,此类攻击的技术门槛与成本急剧下降,FTC在2024年已将其列为消费者防范重点。

来源:The Wall Street Journal (Mar 2019) / 该案随后在多家媒体与安全研究机构的回顾中被持续引用
真实案例 2023年4–5月 · 中国内蒙古/福建

包头AI换脸熟人诈骗430万元案

2023年4月20日,内蒙古自治区包头市公安局电信网络犯罪侦查局通报一起利用AI换脸技术实施的诈骗案:福州市某科技公司法人代表郭先生的好友突然通过微信视频联系他,称自己在外地竞标需要430万元保证金,且借用了对公账户,请求转账到指定账户。视频通话中,"好友"的面孔与声音与真人无异,郭先生基于视频确认"眼见为实",未进一步核实即安排转账。事后经警方调查,诈骗分子通过AI换脸与拟声技术,合成了其好友的视频通话画面,10分钟内骗取430万元。包头警方接警后启动警银联动止付机制,成功止付拦截336.84万元。

该案是国内公开报道的AI深度伪造视频诈骗标志性案件,经新华社、央视等权威媒体报道后引发广泛关注。中国互联网协会随后发布公开提醒,指出利用AI技术制作换脸、拟声伪造视频的成本已低至数十元,传统基于"视频确认身份"的信任机制已被技术瓦解,建议公众对视频中的转账请求一律通过电话、见面等独立渠道二次核实。

来源:包头市公安局通报 (2023.5) / 新华社、央视等媒体报道 (2023) / 中国互联网协会公开提醒 (2023)
真实案例 长期高发 · 中国多地

VoIP改号冒充公检法与FaceTime视频诈骗

在国内,语音钓鱼长期与电信网络诈骗深度耦合,呈现两个突出特征:其一,利用非法VoIP网关与改号软件,将来电显示伪造成"110"、公安机关办公电话或银行客服热线,配合"涉嫌洗钱""资金需转入安全账户配合调查"等话术实施冒充公检法诈骗,公安机关反复强调不存在所谓"安全账户";其二,多地公安机关对FaceTime陌生视频来电诈骗发布预警——诈骗分子通过FaceTime冒充客服、公检法人员发起视频通话,利用用户对系统界面的信任感实施诈骗,警方建议不常用该功能的机主关闭FaceTime或设置"仅限联系人"。此外,"客服退款""取消会员扣费"类话术诱导受害者开启屏幕共享、实时窥视银行卡密码与验证码的诈骗手法亦持续高发,被列为公安机关重点预警类型。

上述手法的共性在于:以技术伪造(改号、换脸、拟声)替代传统"话术演技",大幅降低了对诈骗人员个人能力的要求,使得诈骗活动可以工业化、规模化运作。《中华人民共和国反电信网络诈骗法》2022年12月施行后,对电话卡、金融账户与通信基础设施的全链条治理正在从源头压缩此类攻击的生存空间。

来源:公安部刑侦局/国家反诈中心预警提示 (2023–2026) / 多地公安机关通报 / 《中华人民共和国反电信网络诈骗法》 (2022)

Vishing防御技术发展趋势

基于2024–2026年学术界与产业界的最新研究成果,研判Vishing防御技术的五大演进方向。

实时语音流检测与边缘AI部署

从离线文件分析向实时通话流检测演进,是Vishing防御技术最紧迫的发展方向:

  • 流式音频分析:传统检测方法需等待完整音频文件,无法满足实时通话场景。新一代系统采用滑动窗口机制,对通话音频流进行分段实时分析,每段200–500ms即可输出初步风险评分,实现近实时预警
  • 边缘AI终端部署:将轻量级检测模型(如MobileNet系、TinyML)部署至智能手机、企业IP话机与车载系统,在终端侧完成语音真伪判别,无需上传敏感通话内容至云端,兼顾隐私与实时性
  • 主动挑战机制:在关键通话节点(如转账确认、密码重置)插入随机生成的挑战问题,要求对方实时作答。由于挑战内容不可预测,预录克隆语音与静态TTS系统无法通过验证——2024年Ferrari员工正是凭此识破伪造的CEO来电;此方法对实时AI语音克隆仍具防御价值

全球来电身份认证标准互认

推动全球范围内的来电身份认证标准落地与跨境互认,是根治号码伪造的结构性方案:

  • STIR/SHAKEN持续强化:FCC Enforcement Bureau于2025年8月分两批从Robocall Mitigation Database中移除了超过1,385家不合规提供商(第一批185家、第二批超过1,200家),形成迄今最严厉的执法行动。FCC有线竞争局发布的STIR/SHAKEN效能评估报告确认了框架在IP网络中的有效性,同时指出非IP网络与国际路由的漏洞仍需封堵
  • 欧洲实践分化:比利时自2024年9月起阻断所有显示比利时号码的国际来电,为国际侧治理提供了样本;英国Ofcom 2024年2月评估后采取"Do Not Originate"清单等替代措施,尚未强制认证
  • 拟议中的强化处罚:FCC在后续合规程序中提出对提交虚假缓解信息者处以1万美元罚款、对逾期更新信息者按日处以1,000美元罚款,并拟引入申报费用机制(截至本专题发布时处于审议推进阶段)
  • Traceback协作:TRACED法案要求运营商在24小时内配合traceback请求,识别非法通话来源,跨境协作执法正在逐步成型

多模态深度伪造联合检测

随着Arup案件标志着深度伪造进入多模态(视频+音频)阶段,检测技术必须同步升级:

  • 音视频同步性检测:分析视频中唇部运动与音频内容的时间同步性。深度伪造视频常存在音视频不同步、口型与发音不匹配等问题。利用时空卷积网络(ST-CNN)可自动检测此类不一致
  • 跨模态一致性验证:结合面部微表情分析、眼球运动追踪与语音情感识别,验证视频通话中"说话人"的多模态行为一致性。真实人类在表达复杂情感时,面部肌肉运动与声带振动具有高度耦合性
  • 内容溯源与水印:C2PA(内容真实性联盟)溯源规范与Google SynthID、Meta AudioSeal等水印方案在数字媒体领域持续推进,为媒体内容提供密码学溯源能力。然而,模拟信号传输中的"模拟鸿沟"(Analogue Gap)使数字水印在电话网络中面临存活挑战,实时通话溯源尚无成熟方案

联络中心AI反欺诈系统升级

联络中心(Contact Center)是Vishing攻击的高价值目标,也是防御技术部署的关键战场:

  • 深度伪造实时拦截:Pindrop 2025报告显示,深度伪造欺诈尝试在2024年增长超过1,300%,联络中心欺诈敞口估计达445亿美元;零售行业约每127通电话中就有1起欺诈尝试,欺诈率为金融服务行业的5倍。新一代系统需在通话建立后的前数秒内完成语音真伪判定,自动将高风险通话转人工复核或挂断
  • 行为生物特征融合:除声纹外,引入按键动力学(Keystroke Dynamics)、交互模式识别,构建多维度行为生物特征档案。即使攻击者通过语音克隆绕过声纹检测,异常交互行为仍可触发警报
  • AI对抗AI:攻击者使用生成对抗网络(GAN)持续优化克隆语音以规避检测,防御方需部署对抗训练(Adversarial Training)增强检测模型的鲁棒性。ASVspoof系列评测已引入对抗攻击赛道,推动检测技术的攻防迭代

法规治理与产业协同

技术检测之外,法规治理与产业协同是遏制Vishing生态的根本路径:

  • FCC AI语音执法:2024年2月,FCC裁定AI生成语音在自动拨号中属于TCPA禁止的"人工或预录语音";2024年8月,FCC与Lingo Telecom达成和解,该公司因未充分验证STIR/SHAKEN认证即传输AI克隆语音诈骗通话,同意支付100万美元民事罚款
  • 国内打击整治行动:《中华人民共和国反电信网络诈骗法》自2022年12月施行,对电话卡、金融账户与通信基础设施实施全链条治理。公安机关持续开展打击非法VoIP网关、GOIP设备与SIM卡贩运链条的专项行动,切断语音钓鱼的通信基础设施供给
  • 行业协同:运营商防骚扰服务(如天翼防骚扰、联通防骚扰管家)、12321举报受理中心与国家反诈中心APP构成"拦截—举报—预警"的民用防护网络,与企业侧防御体系形成互补

核心文献与资料来源

以下文献与资料均为公开发布的权威报告、官方文件、学术论文或经权威媒体报道的公开事件通报,按类别整理,便于溯源查证。

威胁情报与行业报告

  1. CrowdStrike. 2025 Global Threat Report[R]. 2025. —— Vishing 2024年下半年环比激增442%;Arup深度伪造案件;Scattered Spider活动分析。
  2. CrowdStrike. 2025 / 2026 Threat Hunting Report[R]. —— 2025年H1 Vishing入侵量超2024全年;2026年H1达2025年H2两倍。
  3. CrowdStrike. 2026 Global Threat Report[R]. 2026. —— 2025年Vishing活动同比增长134%。
  4. Mandiant (Google Cloud). M-Trends 2026[R]. 2026. —— Vishing为2025年第二常见初始感染向量(11%);云端入侵第一大向量(23%);UNC3944入侵时间线分析。
  5. Mandiant (Google Cloud). Defending Against UNC3944: Cybercrime Hardening Guidance from the Frontlines[R]. 2024. —— Help Desk加固建议。
  6. Pindrop. 2025 Voice Intelligence and Security Report[R]. 2025. —— 深度伪造欺诈+1,300%;联络中心445亿美元欺诈敞口;零售每127通1起欺诈。
  7. Verizon. 2025 Data Breach Investigations Report (DBIR)[R]. 2025. —— 钓鱼与借口套话为社会工程主要载体;短信+语音钓鱼合计占数据泄露事件19%。
  8. Verizon. 2026 Data Breach Investigations Report (DBIR)[R]. 2026. —— 借口套话(Pretexting)占初始访问6%;电话模拟测试中位数点击率约2%,高于邮件模拟约1.4%。
  9. Hiya. Global Call Threat Report Q2 2025[R]. 2025. —— 137亿次疑似垃圾通话及季度趋势。
  10. FTC. Consumer Sentinel Network Data Book 2024[R]. 2024. —— 冒充类诈骗损失约29.5亿美元;电话为第二大诈骗接触渠道。
  11. KnowBe4. 2025 Phishing By Industry Benchmarking Report[R]. 2025. —— 安全意识培训12个月内将钓鱼易感性从33.1%降至4.1%。
  12. VIPRE Security Group. Q4 2025 Email Threat Report[R]. 2026. —— 回拨钓鱼占比从3%升至18%(+500%)。
  13. CISA. AA23-320A: Mitigating the Threat from Scattered Spider and Octo Tempest[A]. 2023. —— Help Desk加固与应急处置指南。

学术论文与技术标准

  1. Xie Y, et al. The Codecfake Dataset and Countermeasures for the Universally Detection of Deepfake Audio[J]. IEEE/ACM Transactions on Audio, Speech and Language Processing, 2024. —— 通用深度伪造音频检测框架与Codecfake数据集。
  2. Wu H, et al. CLAD: Robust Audio Deepfake Detection against Manipulation Attacks with Contrastive Learning[C]. arXiv:2404.15854, 2024.
  3. Tak H, et al. End-to-End Anti-Spoofing with RawNet2 (ASVspoof 2021 baseline)[C]. 2021.
  4. Jung J, et al. AASIST: Audio Anti-Spoofing using Integrated Spectro-Temporal Graph Attention Networks[C]. ICASSP 2022.
  5. IETF. RFC 8224: Secure Telephony Identity Revisited (STIR)[S]. 2018.
  6. ATIS. ATIS-1000074: Signature-based Handling of Asserted information using toKENs (SHAKEN)[S].
  7. FCC. Eighth Caller ID Authentication Report and Order (FCC 24-120)[S]. November 2024. —— 第三方STIR/SHAKEN签名新规(2025年9月18日生效)。
  8. FCC Wireline Competition Bureau. STIR/SHAKEN Triennial Efficacy Report[S]. —— 框架效能评估与非IP网络漏洞。
  9. FCC Enforcement Bureau. Robocall Mitigation Database Removal Orders (August 6 & August 25, 2025)[S]. —— 移除185家及超过1,200家不合规提供商。

公开事件通报与国内资料

  1. The Wall Street Journal. Fraudsters Used AI to Mimic CEO's Voice in Unusual Cybercrime Case[N]. 2019. —— 首例公开记录的AI语音克隆诈骗案。
  2. Arup官方声明及香港警方通报. 2024. —— 2,500万美元深度伪造视频会议案。
  3. WPP首席执行官Mark Read公开说明、Ferrari官方通报. 2024. —— 两起被挑战性问题挫败的深度伪造未遂攻击。
  4. MGM Resorts Q3 2023财报 / Caesars SEC 8-K文件. 2023. —— 两起Help Desk入侵事件的损失披露。
  5. ADT数据泄露通知及Rescana/SafeState分析. 2026. —— 2026年4月ShinyHunters Vishing入侵Salesforce事件。
  6. Varonis. What Salesforce Organizations Need to Know About ShinyHunters and Vishing[R]. July 2025. —— ShinyHunters针对SSO的Help Desk语音钓鱼活动分析。
  7. 包头市公安局通报(新华社等媒体报道). 2023. —— AI换脸熟人诈骗430万元案及止付情况。
  8. 中国互联网协会公开提醒. 2023. —— 防范AI换脸拟声技术诈骗的提示。
  9. 《中华人民共和国反电信网络诈骗法》. 2022年12月1日施行。
  10. 公安部刑侦局 / 国家反诈中心预警提示(2023–2026). —— FaceTime视频诈骗、屏幕共享诈骗等防范提示。

探索其他子课题