![]()
2024年美國(guó)消費(fèi)者收到超過(guò)550億通詐騙電話,其中超過(guò)三分之一是"沉默來(lái)電"——接起來(lái)只有電流聲,3秒后自動(dòng)掛斷。你以為打錯(cuò)了,其實(shí)你的號(hào)碼剛被標(biāo)記為"活人使用"。
這種 calls 的運(yùn)作邏輯像釣魚(yú)前的聲吶探測(cè)。詐騙集團(tuán)用自動(dòng)化撥號(hào)系統(tǒng)批量撥打,只等一聲"喂"來(lái)確認(rèn)目標(biāo)存在。Keeper Security 首席信息安全官 Shane Barney 把這叫作"工業(yè)規(guī)模的偵察事件"——在投入真人騙子之前,先用機(jī)器篩一遍。
沉默3秒,你的號(hào)碼值多少錢(qián)
詐騙產(chǎn)業(yè)鏈里,"已驗(yàn)證活人號(hào)碼"是硬通貨。Barney 解釋:確認(rèn)有效的號(hào)碼會(huì)被打包出售,價(jià)格取決于 demographics——年齡、地區(qū)、甚至你接電話的時(shí)間段。一條中老年用戶的活躍號(hào)碼,在黑市能賣(mài)到普通號(hào)碼的3-5倍。
更麻煩的是后續(xù)攻擊。你的號(hào)碼一旦進(jìn)入"已驗(yàn)證"數(shù)據(jù)庫(kù),就會(huì)收到針對(duì)性更強(qiáng)的詐騙。冒充社保局、快遞理賠、銀行風(fēng)控——騙子知道你接電話,知道你是真人,話術(shù)都是為你定制的。
美國(guó)聯(lián)邦貿(mào)易委員會(huì)(Federal Trade Commission,聯(lián)邦貿(mào)易委員會(huì))2024年數(shù)據(jù)顯示,沉默來(lái)電后的30天內(nèi),受害者接到精準(zhǔn)詐騙的概率提升47%。這不是巧合,是數(shù)據(jù)驅(qū)動(dòng)的狩獵。
為什么騙子不直接說(shuō)話
成本。真人騙子時(shí)薪15-30美元,自動(dòng)化撥號(hào)系統(tǒng)每小時(shí)能打數(shù)千通。讓機(jī)器先篩,只把"確認(rèn)活人"轉(zhuǎn)給真人,詐騙集團(tuán)的轉(zhuǎn)化率能提升8倍,人力成本砍掉90%。
![]()
Barney 補(bǔ)充了一個(gè)細(xì)節(jié):沉默來(lái)電通常持續(xù)3秒,這是系統(tǒng)檢測(cè)人聲的時(shí)間窗口。超過(guò)3秒沒(méi)聲音,自動(dòng)掛斷,標(biāo)記為"無(wú)人接聽(tīng)"或"語(yǔ)音信箱"——后者會(huì)被單獨(dú)歸類,用于語(yǔ)音釣魚(yú)(vishing,語(yǔ)音釣魚(yú))攻擊。
有些系統(tǒng)更精密。它們會(huì)錄下你的"喂",用 AI 克隆聲紋,用于后續(xù)冒充你本人給親友打電話。2024年 FBI 接到的虛擬綁架報(bào)案中,12% 使用了這種預(yù)錄聲紋技術(shù)。
防御手冊(cè):不接、不回、不"喂"
第一原則:陌生號(hào)碼不要先開(kāi)口。詐騙系統(tǒng)的觸發(fā)機(jī)制依賴人聲檢測(cè),你沉默,它就無(wú)法確認(rèn)"活人"。3秒后自動(dòng)掛斷,你的號(hào)碼不會(huì)被標(biāo)記。
第二原則:絕對(duì)不要回?fù)堋3聊瑏?lái)電常用"號(hào)碼 spoofing(偽裝)"技術(shù),顯示的號(hào)碼可能是真實(shí)存在的普通人。回?fù)艿扔谥鲃?dòng)暴露,還可能產(chǎn)生高額國(guó)際話費(fèi)。
第三原則:用工具攔截。iOS 和 Android 都內(nèi)置了"靜音未知來(lái)電"功能,配合運(yùn)營(yíng)商的免費(fèi)攔截服務(wù)(如 AT&T 的 ActiveArmor、T-Mobile 的 Scam Shield),能過(guò)濾掉90%以上的自動(dòng)化撥號(hào)。
第四原則:舉報(bào)。在美國(guó),向 FTC 的 Do Not Call Registry(謝絕來(lái)電登記)投訴,或用手機(jī)內(nèi)置功能標(biāo)記"垃圾來(lái)電",這些數(shù)據(jù)會(huì)進(jìn)入運(yùn)營(yíng)商的共享黑名單。
運(yùn)營(yíng)商在做什么,為什么還不夠
![]()
2024年,美國(guó)四大運(yùn)營(yíng)商部署了 STIR/SHAKEN 協(xié)議,理論上能驗(yàn)證來(lái)電號(hào)碼真?zhèn)巍5p騙集團(tuán)找到了繞過(guò)方式:用 VoIP(網(wǎng)絡(luò)電話)服務(wù)批量注冊(cè)真實(shí)號(hào)碼,或劫持小型企業(yè)的 PBX(專用交換機(jī))系統(tǒng)。
Barney 指出一個(gè)漏洞:STIR/SHAKEN 只驗(yàn)證號(hào)碼是否被篡改,不驗(yàn)證撥打者身份。騙子用合法企業(yè)租用的云呼叫中心線路,系統(tǒng)顯示"已驗(yàn)證",實(shí)際是詐騙。
更深層的問(wèn)題是國(guó)際協(xié)作。大部分詐騙呼叫中心位于東南亞,美國(guó)執(zhí)法機(jī)構(gòu)無(wú)法直接打擊。2024 年美柬聯(lián)合行動(dòng)端掉了一個(gè) 500 人的詐騙園區(qū),但業(yè)內(nèi)人士估計(jì),類似規(guī)模的園區(qū)在柬埔寨、緬甸、老撾還有數(shù)十個(gè)。
技術(shù)軍備競(jìng)賽的下一步
AI 正在改變攻防兩端。詐騙集團(tuán)用生成式 AI 實(shí)時(shí)克隆聲音、翻譯話術(shù),讓同一批騙子能冒充不同國(guó)家的人。防御方則在部署 AI 反制——AT&T 2024 年上線的系統(tǒng)能分析通話前的 200 毫秒音頻,識(shí)別機(jī)器撥號(hào)的特征模式,攔截率提升到 97%。
但貓鼠游戲沒(méi)有終點(diǎn)。Barney 預(yù)測(cè),下一步是"深度偽造實(shí)時(shí)通話"——騙子用 AI 生成視頻畫(huà)面,在 FaceTime 或 WhatsApp 視頻通話中冒充你的銀行經(jīng)理。這種攻擊 2024 年已有試點(diǎn)案例,2025 年可能規(guī)模化。
你的防御策略也需要升級(jí)。視頻通話時(shí)要求對(duì)方做特定動(dòng)作(如舉起三根手指),目前能破解大多數(shù)實(shí)時(shí) deepfake(深度偽造)。但技術(shù)迭代很快,今天的技巧半年后可能失效。
沉默來(lái)電的本質(zhì)是數(shù)據(jù)收集。你的每一次"喂"、每一次回?fù)堋⒚恳淮螛?biāo)記"垃圾來(lái)電",都在訓(xùn)練雙方的算法。詐騙集團(tuán)優(yōu)化篩選模型,運(yùn)營(yíng)商優(yōu)化攔截模型——這場(chǎng)博弈的籌碼,是數(shù)億普通人的注意力與信任。
你最近一次接到沉默來(lái)電是什么時(shí)候?有沒(méi)有注意到它持續(xù)了剛好3秒?
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.