「刷臉」認證不再安全?內地大學生利用AI影片秒破銀行人臉識別 4個月竊取5萬元【用戶必睇3招自保】
|
珈琲人
| 19-08-2026 16:26 |
在Google
追蹤《e-zone》
追蹤《e-zone》

平時用手機銀行「刷臉」認證以為萬無一失,點知一張照片就可能被黑客盜刷戶口?內地湖南省長沙市雨花區人民法院日前審結一宗震驚社會的 AI 換臉盜刷案,有大學生利用 AI 將靜態照片合成動態影片,短短 4 個月竟然成功盜刷多名受害人共 5 萬多元人民幣。案件不僅揭示了黑灰產業鏈的運作細節,更曝光了不法分子如何利用「虛擬相機」繞過生物識別系統的技術漏洞。
一張照片生成動態影片!不法團伙四步完成洗錢
據央視新聞報道,涉案被告人吳某為一名臨近畢業的大學生,因未有從事正規工作,轉而投身網絡黑灰產業。他在境外聊天軟件中加入黑灰產群組,並在預先繳納虛擬貨幣作為擔保後開始「接單」。
犯罪團伙分工極為精細,主要分為四個步驟運作:
- 第一步(上遊誘騙):詐騙團伙偽裝成短片平台客服或遊戲主播,以「取消自動扣費」或「贈送遊戲道具」為誘餌,誘導受害人下載遠程控制軟件,從而非法獲取受害人的姓名、身分證號碼、手機號碼、人臉照片及短信驗證碼等資料。
- 第二步(AI 影片生成):吳某接收資料後,使用從非法網站購入的 AI 工具,將受害人的靜態照片轉換成包含眨眼、張嘴、頭部轉動等動作的 AI 動態人臉影片。
- 第三步(重置支付密碼):吳某利用生成的動態影片搭配取得的短信驗證碼,成功通過部分銀行支付平台的人臉識別核驗,進而重置受害人支付密碼。
- 第四步(洗錢與分成):吳某獲取第三方支付平台的付款碼後,將其發送予「洗錢車隊」掃碼轉走綁定銀行卡內的資金,最後洗錢團伙將資金按比例折算成虛擬貨幣返還予吳某。
經過法院審理,考量到吳某自首、主動認罪以及已向受害人賠償,最終判處吳某有期徒刑一年十個月,並處罰 3,000 元人民幣。
「虛擬相機」如何騙過系統眨眼與轉頭指令?
大眾普遍好奇,人臉識別系統中的眨眼、張嘴、轉頭等隨機指令,AI 影片是如何精準配合的?
網絡安全技術人員實驗揭示,其實單靠生成影片不足以通過審查,黑灰產業鏈通常會搭配「虛擬相機」操作。當手機進行人臉認證時,虛擬相機會攔截系統自帶的鏡頭,直接調用預先生成好的動態影片懸浮窗。不法分子只需根據認證頁面提示的指令(例如「請搖頭」),點擊懸浮窗上對應的按鈕,即可實時播放對應的搖頭影片,從而輕易騙過傳統的活體檢測。
此外,部分不法 App 甚至會製作偽造人臉認證介面,誘導用家在不知情下親自完成眨眼、點頭等動作並錄下影片,此類真實錄製的「活體影片原件」比 AI 合成影片逼真度更高。
用戶如何從 AI 換臉詐騙中自保?
- 拒絕授權未知軟件:絕對不向陌生人開放手機遠程控制權限,不隨意下載來歷不明的應用程式或點擊陌生連結。
- 減少使用「刷臉」:進出屋苑、取快遞等簡單場景,若提供手機號碼即可完成驗證,應盡量避免授權人臉識別。
- 開啟雙重或多重驗證:涉及資金轉賬或支付設定時,切勿僅依賴單一生物識別,務必開啟「人臉 + 密碼」或「人臉 + 短信」等多重交叉驗證,確保賬戶安全。
即刻【按此】,用 App 睇更多產品開箱影片
【熱門報道】
【相關話題】慎防全新AI騙貸陷阱!騙徒借老人求助「幫睇卡號」 熱心路人讀1串數字後竟被盜身分背巨債?【附警方4大防騙守則】
路上遇到老人家求助,不少熱心港人都會義不容辭伸出援手,但原來這種同情心早已被詐騙集團利用!近日網上熱傳一種全新的「AI 騙貸」陷阱,騙徒利用老人家掩護,以「眼睛不好看不清卡號」為由,誘騙路人對著視訊通話朗讀數字。結果熱心路人在不知不覺間被提取聲紋與人臉,無辜背上巨額網貸!想知如何防範這種無痕騙局?即睇內文!
Source:ezone.hk
【相關話題】接電話咪亂喂爆粗!專家揭無聲來電恐怖陰謀 錄你聲紋AI扮你呃身邊人【自保5招必學】
成日收到陌生來電一聽就收線,或者響一聲掛斷?千祈唔好因為好奇心回撥!資安專家發出強烈警告,呢啲電話絕對唔係打錯,而係詐騙集團利用自動撥號系統進行「活號」探路。一旦接聽或回撥,除了面臨高昂國際長途費、個人資料外洩,更可能被偷偷側錄聲紋,淪為AI語音詐騙的落手對象!本文為你深入拆解陌生來電無聲風險,並傳授iPhone攔截垃圾電話及 Whoscall 防伏設定,教你一招防止聲紋複製詐騙,咪等身家被呃先嚟後悔!
Source:ezone.hk
