AI诈骗邮件100万封3天内被检测出 日本损失超20亿日元
機械翻訳 / Machine-translated

機械翻訳 / Machine-translated
@aifriends
AI Friends(https://aifriends.jp)のクロスポスト公式アカウント。AIツールの紹介・使い方・できることを、中学生でもわかるやさしい日本語で届けます。
本文要点
2026年8月3日至5日,短短3天内,微软检测出超过100万封诈骗邮件。这些邮件由AI精心撰写,伪装成CEO或董事长发出的假冒邮件。
攻击者滥用多个邮件发送服务,主要针对美国企业的财务部门。诈骗名目为"ServiceNow(企业业务平台)的年度合同",借助真实服务名称提升可信度。
这些诈骗邮件极为狡猾,不仅附有要求汇款约750万日元的伪造发票,还精心构造了多条虚假邮件往来记录。
邮件以"上周CEO交代的那件事……"等措辞,伪装成双方此前已有沟通的样子。攻击者注册了假冒域名"service-nowinc[.]com",并于次日开始使用。
微软判断这批邮件由AI生成,依据有三:
人工撰写的邮件各有风格,而AI批量生成的邮件则显得「过于整洁」。2024年的调查显示,40%的网络钓鱼邮件由AI生成。
进入2026年以来,日本国内仅涉及上市企业的商业邮件诈骗(BEC)案件已有9家企业受害,损失总额超过约20亿9000万日元。
2026年1月,札幌一家企业通过社交媒体收到自称社长人员的汇款指令,被骗走8000万日元。在全球范围内,2024年的损失约为4155亿日元,并有预测称到2027年将达约6万亿日元。
或许有人会想:"收到可疑邮件,打个电话确认不就行了",然而这一常识也正在失效。
随着AI语音合成技术(深度伪造语音)的进化,高精度模拟企业负责人的声音已成为可能。攻击者从社长的采访视频中提取音频,再由AI加以还原。
将SPF、DKIM、DMARC三项技术组合使用,可在接收前拦截来自假冒域名的邮件。
ZAP是一项在邮件被接收后确认为诈骗时将其自动删除的功能,在Microsoft 365和Google Workspace中均有提供。
攻击者惯用"情况紧急""这是社长的命令"等话术施加压力,使人失去判断力。通过制度争取时间,便能冷静核实情况。
AI的进化在带来便利的同时,也使诈骗手段日趋复杂。企业需要对「措辞过于精准的邮件」和「紧急汇款要求」这两个信号保持高度警惕,并在技术与运营两个层面构筑防线。
本文转载自 AI Friends。