诺曼尼投资诈骗案借社交媒体 AI 换脸广告激增 62%
HackerNews 编译,转载请注明出处: 斯洛伐克网络安全公司 ESET 发布数据显示,名为 “诺曼尼(Nomani)” 的投资诈骗活动增幅达 62%,其传播范围也已从脸书扩展至YouTube等其他社交媒体平台。 该公司透露,今年已拦截超 6.4 万个与该诈骗相关的独立恶意链接,检测到的诈骗活动主要集中在捷克、日本、斯洛伐克、西班牙和波兰等国。 诺曼尼诈骗最早于 2024 年 12 月由 ESET 首次披露,诈骗分子通过社交媒体恶意广告、仿冒企业官方帖文以及人工智能生成的视频推荐,诱导用户投资不存在的虚假项目,并以高额回报为诱饵实施诈骗。 当受害者申请提取承诺收益时,诈骗分子会以各种理由要求其支付额外费用,或提供身份证、信用卡信息等更多个人资料。与这类投资诈骗的常见套路一致,其最终目的都是造成受害者的经济损失。 更严重的是,诈骗分子还会在社交媒体上以欧洲刑警组织和国际刑警组织相关名义设下二次陷阱,谎称可协助受害者追回被骗资金,诱导受害者再次遭受财产损失。 ESET 指出,该诈骗活动近期又有显著升级,其中包括优化 AI 生成视频的逼真度,降低潜在受害者识别诈骗的概率。 该公司称:“用于诱导用户填写钓鱼表单或访问钓鱼网站的名人换脸视频,如今分辨率更高,人物动作与呼吸的不自然感大幅减少,音视频同步效果也显著提升。” 诈骗分子制作的虚假内容还常常借助热点事件或公众熟知的人物来增加可信度。例如在捷克发现的一起案例中,一篇虚假新闻称政府正通过该诈骗团伙运营的某加密货币平台进行投资并获利丰厚。 为避免恶意广告被平台系统拦截,诈骗分子仅在短时间内投放广告,通常仅持续数小时。另一关键手段是,当用户不符合定向投放条件时,会将其重定向至正常的伪装页面,而非直接跳转到外部钓鱼表单。 ESET 表示:“为进一步降低被发现的风险,诈骗分子越来越多地滥用社交媒体广告系统提供的合法工具,如用表单和问卷替代外部网页来收集受害者信息。” 研究人员还发现,钓鱼页面模板也有明显改进,代码注释中的复选框等特征表明诈骗分子很可能使用 AI 工具编写 HTML 代码。此外,托管这类投资诈骗模板的 GitHub 代码库,其开发者多为俄罗斯或乌克兰用户。 尽管诈骗手段不断翻新,但 2025 年下半年诺曼尼诈骗的检测量有所下降,这表明在执法部门加大打击力度的情况下,诈骗分子可能被迫调整作案策略。 ESET 称:“值得欣慰的是,尽管与 2024 年相比,今年的总检测量有所上升,但 2025 年下半年的检测量较上半年下降了 37%,这是一个积极信号。” 该报告发布之际,路透社的一项新调查显示,元宇宙公司去年在中国的 180 亿美元广告收入中,有 19% 来自诈骗、非法赌博、色情等违禁内容广告,这些广告由该公司在中国的广告代理合作伙伴投放,部分代理商甚至允许商家发布违禁广告。报道发布后,元宇宙公司已宣布对相关合作项目展开审查。 此前路透社的另一篇报道也曾披露,该公司曾预计 2024 年来自此类广告的收入将占其全球总收入的 10%,约 160 亿美元,其中包括诺曼尼诈骗团伙投放的广告,这一数据凸显了此类问题的严重性。 消息来源:thehackernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文