AI-Powered Gmail Scam Targets 2.5 Billion Accounts, Crypto Users Urged to Strengthen Email Security

AI-Powered Gmail Scam Targets 2.5 Billion Accounts, Crypto Users Urged to Strengthen Email Security

N
News Editor 01
2026-07-06 12:00:32
An advanced AI-driven phishing scam is targeting over 2.5 billion email accounts, using voice calls and email spoofing to trick Gmail users. Crypto holders are particularly at risk as email compromise can lead to fund theft.

据Fox News报道,一种由人工智能(AI)驱动的复杂网络钓鱼诈骗正在席卷全球,专门针对Gmail用户。该诈骗利用AI模拟人类通话和邮件伪造技术,目标高达25亿电子邮件账户,成为迄今为止最具欺骗性的安全威胁之一。

与常见的语法错误百出、措辞急迫的低级诈骗不同,这种AI诈骗几乎无法肉眼识别,因为其对话自然、背景信息准确,甚至能模仿官方客服流程。微软解决方案顾问Sam Mitrovic亲身经历了这一骗局,并公开了细节,为所有用户敲响了警钟。

用户发现难以检测Gmail AI诈骗

Sam透露,诈骗过程始于一条要求批准Gmail账户恢复尝试的通知。他起初并未理会,但紧接着收到一个语音电话,同样被忽略。一周后,同样的通知再次出现,这次他接起了后续的电话。电话那头的“客服”声音礼貌、流利,使用澳大利亚号码,且该号码确实出现在谷歌官方文档中——这让他一度几乎信以为真。

然而,Sam在核查邮件时发现了致命漏洞:发件人地址显示为“GooglMail at InternetCaseTracking dot com”,并非谷歌官方域名。他立刻意识到,来电者不是真人,而是AI语音合成系统。Fox News在报道中指出,这种将AI通话与伪造邮件相结合的手段,使得诈骗危险性极速上升。

更可怕的是,诈骗者利用Salesforce CRM平台可以自定义发件人信息的功能,通过Gmail和谷歌服务器发送邮件,从而绕过了部分常规安全检测。Sam的遭遇并非个例,大量用户已报告类似经历,其中不乏因一时疏忽而泄露凭证的受害者。

随着AI技术在各个领域发挥颠覆性作用,同样的技术也被不法之徒利用,人工智能正在成为网络犯罪分子的“利器”。对于加密行业而言,邮箱安全是资产防护的第一道防线——许多交易所的提币确认、二次验证恢复均依赖电子邮件。一旦Gmail被攻陷,加密货币账户内的资产可能瞬间转移。

如何保护自己免受Gmail AI诈骗

面对日益猖獗的AI诈骗,Fox News报道指出了五种有效的防护措施,这些措施对所有用户,尤其是加密用户至关重要:

第一,了解谷歌的自动化支持系统。谷歌拥有数十亿用户,不会主动拨打电话给个人用户处理账户恢复问题,所有流程均通过自动化邮件或官方应用完成。任何声称来自谷歌并主动打来的电话都应视为可疑。

第二,仔细检查发件人邮箱地址。即便邮件内容看起来完美无缺,也要查看“发件人”字段是否属于谷歌官方域名(@gmail.com或@google.com)。Sam案例中的伪造地址直接暴露了骗局。

第三,警惕可疑链接和附件。不要点击陌生邮件中的任何链接或下载附件,即使是看似来自安全联系人。诈骗者可能通过伪装成PDF或账户通知来植入恶意软件。

第四,启用双重身份验证(2FA)。为Gmail账户开启两步验证,最好使用硬件安全密钥(如YubiKey)或基于时间的一次性密码(TOTP)应用,而非短信验证码。这可以大幅增加攻击者破门而入的难度,即使他们拿到了密码。

第五,定期监控账户活动。在Gmail中查看“安全设置”页面,定期检查登录设备、转发规则和账户恢复信息。如果发现未经授权的活动,立即修改密码并撤销所有可疑会话。

此外,对于加密货币用户,建议将交易所账户与邮箱绑定设为只读或设置为仅允许白名单地址提币。更安全的做法是使用独立的加密专用邮箱,并开启高级保护计划(Google Advanced Protection)。

市场影响分析:AI诈骗或削弱加密用户信任

此次AI诈骗事件虽非直接针对加密货币交易所,但其对加密生态的潜在冲击不可小觑。据Chainalysis统计,2025年因网络钓鱼和凭证盗窃导致的加密货币损失超过12亿美元。随着AI诈骗技术升级,钓鱼成功率可能进一步攀升,从而导致交易所、钱包服务提供商面临更大的风控压力。

从市场情绪角度看,此类大规模安全事件会暂时削弱散户对中心化交易所的信任,可能推动用户将资产从交易所转入自托管钱包。同时,硬件钱包制造商(如Ledger、Trezor)和隐私协议(如Tornado Cash)的关注度可能短期上升。不过,对于整个行业而言,这也是一次倒逼安全基建升级的契机——交易所或将加速引入基于生物识别的无密码验证、以及AI反欺诈系统。

总之,在AI赋予诈骗者前所未有伪装能力的当下,无论普通网民还是加密玩家,都需要从“被动防御”转向“主动认知”,将安全习惯内化为数字生活的本能。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.