一场针对2.5亿Gmail用户的AI驱动钓鱼诈骗正在全球蔓延,据福克斯新闻报道,该攻击利用先进的AI语音克隆和邮件欺骗技术,令传统安全措施形同虚设。微软解决方案顾问Sam Mitrovic近日公开了他的亲身遭遇,揭示了这场骗局的隐蔽性——诈骗者不仅伪造Google官方电话号码,还使用了AI生成的礼貌语音,试图诱骗用户批准账户恢复请求。
骗局运作机制:AI伪造与社交工程结合
Mitrovic描述称,攻击首先以一封看似来自Google的账户恢复通知邮件开始,邮件中要求用户点击“批准”或“拒绝”链接。当他忽略后,一小时内便接到显示为Google官方号码的语音电话。第二次收到同样邮件并接听电话时,对方操着流利的澳大利亚英语,语气专业且礼貌。然而,Mitrovic注意到邮件“收件人”字段中含有非Google域名——“GooglMail at InternetCaseTracking dot com”,这才识破骗局。
福克斯新闻报道指出,诈骗者利用Salesforce CRM平台自定义发件人信息,通过Gmail和谷歌服务器发送邮件,使得邮件头看似合法。结合AI语音技术,这种攻击比传统钓鱼邮件更难识别,尤其对那些不熟悉技术细节的普通用户而言。目前全球Gmail活跃用户约25亿,这意味着这张诈骗网几乎覆盖了所有电子邮件用户。
加密货币用户为何成为高危目标
尽管该骗局针对广泛受众,但加密货币领域用户面临更高风险。加密钱包、交易所账户常与Gmail绑定,一旦邮箱被接管,攻击者可重置密码、窃取资产。2025年已有多个案例显示,黑客通过钓鱼邮件获取加密货币用户的私钥或助记词。本次AI诈骗升级后,虚假的“账户恢复”请求直接瞄准用户的信任心理——若受害者在AI电话的催促下输入双重验证码,攻击者即可瞬间劫持账户。
安全专家提示,加密货币用户尤其需要警惕任何声称来自Google、要求批准恢复或验证身份的邮件或电话。因为Google官方的自动化系统通常不会主动致电用户处理账户问题,所有密码重置都通过用户主动发起的流程完成。
五步防护策略:从源头阻断AI钓鱼
针对这一新型威胁,福克斯新闻列出了五项关键防御措施:第一,了解Google自动支持系统的运作方式,记住Google不会通过电话或带有不明链接的邮件要求你批准恢复。第二,仔细检查发件人地址,任何非“@google.com”或“@accounts.google.com”的所谓“官方”邮件均为伪造。第三,警惕邮件中的链接与附件,勿点击任何声称来自“Google安全中心”的超链接,应在浏览器中直接访问myaccount.google.com进行操作。第四,开启双重验证(2FA),且最好使用硬件安全密钥或身份验证器应用,而非短信验证码,以避免SIM卡劫持。第五,定期检查账户活动日志,在Google账户的“安全”页面查看最近的登录设备与恢复请求。
此外,专家建议加密货币用户为邮箱单独设置强密码,并考虑将交易所和钱包的关联邮箱更换为专门的高安全性邮件服务(如ProtonMail),或使用域名邮箱配合SPF/DKIM验证。
行业呼吁:谷歌需升级过滤器,用户教育是关键
AI技术的双刃剑效应在此次事件中暴露无遗。一方面,AI在反钓鱼、异常检测等领域提升效率;另一方面,攻击者同样以AI武装自己,使得识别难度激增。安全研究者指出,目前Google的垃圾邮件过滤器对这类定制化欺骗邮件的拦截率尚不理想,尤其是在攻击者利用合法CRM平台绕过域名验证时。行业呼吁谷歌尽快加强邮件源头的真实性校验,普及DMARC策略,并推出更智能的语音通话风险提示。
与此同时,用户教育刻不容缓。加密社区应主动传播此类案例,尤其是提醒新手用户:任何要求“批准恢复”或“输入密码”的来电或邮件都应视为危险信号。正如Mitrovic所言:“如果你感觉不对劲,那往往就是真的有问题。” 在这场AI军备竞赛中,保持谨慎和基本的安全习惯,仍是保护数字资产最有效的防线。

