一项利用人工智能(AI)的精细钓鱼攻击正威胁着全球超过25亿Gmail用户。据福克斯新闻报道,该诈骗手法融合了AI语音电话与电子邮件伪造,使其难以被普通用户察觉。对于加密货币投资者而言,由于常用Gmail管理交易所登录、助记词备份及钱包恢复邮件,此次威胁可能直接导致数字资产被盗。
诈骗手法:AI电话与伪冒邮箱的完美结合
微软解决方案顾问Sam Mitrovic亲身遭遇了这一骗局。他先收到了一封“Gmail账户恢复”审批通知,未加理会;随后接到一个显示为澳大利亚号码的语音电话,继续忽略。一周后,相同通知和电话再次出现,他这次接听了电话——对方口音礼貌,且来电号码在谷歌官方文档中确实有记录。然而,他发现邮件“收件人”字段显示为GooglMail at InternetCaseTracking dot com,一个完全不属于谷歌的域名。此时他意识到,电话那头的“人”实际上是AI。该案例显示,诈骗者利用Salesforce CRM等平台自定义发件人信息,通过Gmail和谷歌服务器发送伪冒邮件,使邮件看似来自官方。
福克斯新闻强调,当AI语音呼叫与电子邮件仿冒相结合,这种骗局变得极具危险性。AI技术虽在多个领域带来变革,但同样被不法分子用于更隐蔽的网络犯罪。Gmail现有25亿活跃账户,天然成为大规模钓鱼的靶子。
为何加密用户风险更高
加密货币交易平台、钱包服务及DeFi项目通常将邮箱作为账户恢复和双重认证(2FA)的关键要素。一旦攻击者通过Gmail钓鱼获取用户邮箱权限,便可发起密码重置、绕过部分2FA机制,甚至拦截包含私钥或种子短语的邮件。近期多起安全事件显示,攻击者正是先渗透邮箱,再转移加密资产。因此,本次AI诈骗对加密社区的直接威胁不可小觑。
安全专家指出,传统钓鱼邮件常伴有语法错误或紧急索求信息,但AI生成的对话内容几可乱真,加之伪冒号码经谷歌索引确认,普通用户极难分辨。加密投资者通常持有高价值资产,更易成为高级定制攻击的目标。
五种防护措施建议
针对这一威胁,福克斯新闻提出五项核心防护措施,加密用户应予以特别关注:
第一,理解谷歌自动化支持系统。谷歌不会主动致电用户处理账户恢复,所有流程均通过邮件或短信验证。任何电话声称来自谷歌并要求确认恢复操作都应视为欺诈。
第二,严查发件地址。正规谷歌邮件仅来自@google.com或@accounts.google.com等域名。若出现类似“GooglMail at InternetCaseTracking.com”或任意非官方后缀,皆是骗局。
第三,谨慎对待链接和附件。切勿点击邮件中声称来自“谷歌”的恢复链接,应直接访问myaccount.google.com手动操作。对任何要求下载附件或填写个人信息的邮件保持怀疑。
第四,启用双因素认证(2FA)。除了Gmail自身的2FA,加密交易所及钱包账户应优先使用硬件密钥(如YubiKey)或TOTP验证器,避免依赖短信或邮箱验证。即使密码被泄露,硬件2FA也能阻止资产转移。
第五,定期检查账户活动。在Gmail设置中查看“设备活动”和“安全事件”,关注异常登录、转发规则或过滤器变更。诈骗者常通过设置自动转发规则窃取后续邮件而不动原邮箱,监控更改尤为重要。
AI诈骗对加密行业的警示
本次Gmail AI诈骗并非孤例。随着AI生成语音和文本的成本降低,针对特定群体的“鱼叉式网络钓鱼”将更加普遍。加密行业应推动更安全的通信标准,例如推广公开密钥基础设施(PKI)签名邮件、支持无密码登录(Passkeys)减少邮箱依赖。此外,所有加密项目应在用户引导中增加“邮箱安全风险评估”环节,提醒用户不要将助记词或私钥以任何形式发送至邮箱。
福克斯新闻最后指出,虽然用户自身防范至关重要,谷歌也需持续改进诈骗过滤器,限制仿冒邮件传播。对于监管机构来说,类似事件应促使更严格的反欺诈法规出台,尤其是对利用AI技术实施的新型金融犯罪设定更明确的法律界限。
总而言之,这场覆盖25亿账户的AI诈骗不仅是Gmail用户的安全提醒,更是整个加密货币生态的重磅警示。在AI技术加速进化的今天,每一位从业者和投资者都必须将安全意识提升到新高度,才能在数字化资产的世界中保持主动防御。

