反欺诈工具跟不上利用廉价互联网通话的诈骗分子
摘要
在Broadband Breakfast小组讨论会上,行业专家讨论了反欺诈工具如何难以跟上利用廉价互联网通话和AI的诈骗分子,强调STIR/SHAKEN等认证框架必须与其他防御手段相结合。
暂无内容
查看缓存全文
缓存时间: 2026/07/31 17:01
# 如何反击欺诈性机器人电话
来源:https://broadbandbreakfast.com/how-to-fight-back-against-fraudulent-robocalls/
网络安全(https://broadbandbreakfast.com/tag/cybersecurity/)专家组警告称,反欺诈工具无法跟上利用廉价网络电话和人工智能的诈骗分子的步伐。
Broadband Breakfast(https://broadbandbreakfast.com/author/press/)
如何反击欺诈性机器人电话照片(https://unsplash.com/?utm_source=ghost&utm_medium=referral&utm_campaign=api-credit)由 Markus Winkler 拍摄,经许可使用
华盛顿,2026年7月29日——行业专家周三在 Broadband Breakfast 直播在线小组讨论(https://broadbandbreakfast.com/broadband-breakfast-on-july-29-2026-phishing-robocalls-and-spam/)上表示,过去十年间,应对网络钓鱼、机器人电话和垃圾邮件的工具层出不穷,但其背后的犯罪分子适应速度之快,令任何单一防御手段都难以跟上。
小组成员表示,面对这一系列复杂问题,没有简单的答案。身份验证框架、溯源追查、呼叫拦截和执法措施都有帮助,但只有综合运用,并且消费者在诈骗分子利用廉价网络电话和如今的人工智能技术时保持警惕,才能奏效。
CTA 图片(https://broadbandbreakfast.com/telecom150)
CTA 图片(https://broadbandbreakfast.com/broadband-and-ai/)
网络电话的兴起首先制造了这两个问题。美国电信协会(USTelecom)下属行业溯源小组(Industry Traceback Group)执行主任 **Josh Bercu** 表示:“无论是我还是你,给全国乃至世界各地的人打电话都变得既便宜又容易。但猜猜怎么着?坏人也同样可以轻易地用来自世界各地的电话轰炸我们的手机。”
这种转变消除了传统有线网络所带来的物理信任。“如果我向银行提供服务,我知道对方就是银行。我真的把线缆铺到银行。”Bercu 说,“但随着网络电话平台的兴起,这一切都变了——我可以说自己是银行,但我可能并不是银行。”
### *STIR/SHAKEN 的局限性*
讨论的大部分内容集中在 STIR/SHAKEN(安全电话身份复审和基于令牌的断言信息签名处理)这一呼叫身份验证协议上,两位专家都认为该协议被过度吹捧了。Somos 公司副总裁兼美国公共政策与政府事务主管 **Joel Bernstein** 表示:“STIR/SHAKEN 从来都不是万灵药。它是一种让我们达到一定认知水平的方式,并且必须与其他手段配合使用。”
Bernstein 认为,行业需要转向一种他称之为“使用权”(right-to-use)的体系,即为每个呼叫者附加加密令牌。“当我打电话时,我拥有一个加密令牌,上面写着:这是 Joel Bernstein,Joel 已经过审查。”他描述了一家银行如何同时识别呼叫者和自身均为合法实体。
即便如此,Bercu 表示,身份验证并未解决问题,因为不法分子现在会获取合法号码。“一些不良呼叫者现在能获得号码。因此他们可以通过身份验证。他们拥有号码的使用权。但他们仍然在进行恶意呼叫。”
Bernstein 指出,部分挑战源于运营商运营方式上的理念逆转。他回忆起 **Tom Wheeler** 领导 FCC 的时代。“竞争、竞争、竞争。我们希望所有人都加入。”他说,“但这就给坏人打开了大门。现在我们意识到,也许当时不该这样。\[这一切\]起初很好,但现在已经被污染了。”
### *电话、短信和电子邮件*
主持人、Broadband Breakfast 首席执行官 **Drew Clark** 对比了垃圾邮件在电子邮件中得到较好遏制与垃圾电话在电话网络上更难处理的情况。Bercu 表示,私有算法解决了大量电子邮件问题,但这种模式在电话领域并不能完美复制,因为整个生态系统的可见性是碎片化的。
“无论你使用的是旧的短信服务(SMS)还是富通信服务(RCS),谁能够看到相关信息可能因操作系统或运营商的不同而不同。”他说,“这增加了生态系统的复杂性,坦率地说,这也是为什么我们都需要跨行业合作。”
电信律师事务所 Davis Wright Tremaine 的法律顾问 **John Nelson** 表示,运营商可以读取网络信号,但无法读取呼叫内容。“网络提供商可以擅长分析呼叫数据,看到某人从某个号码呼出的频率。”他说,“但你未必能接触到呼叫的实际内容。”
Nelson 认为,正是这种差距使得审查变得至关重要。“了解你的客户。我认为这在后端极其重要,要对这些个人进行审查,以了解其呼叫目的。”
Bernstein 表示,举报也有帮助,他敦促消费者对每条消息进行标记。“这就能形成我们所需的群体智能。”他说,“这是集体智慧。必须大家一起做。否则问题得不到解决。”
### *消费者应该怎么做*
经济利益使得动机依然强烈。Bercu 表示,诈骗损失每年约增长25%,并将矛头指向海外运营。“东南亚的诈骗窝点。那里有人口贩卖劳动力和有组织犯罪。”他说,“他们的整个市场就是全球,以及每个人拥有的每一分钱。”
他补充说,执法方面已取得有意义的进展,这要归功于一项针对跨国犯罪组织的联邦行政命令。“现在,地方外勤特工更有可能接手诈骗案件并立案,因为他们认为检察官会跟进。”
小组成员对一位 Broadband Breakfast 会员提出的让运营商为网络钓鱼损失承担责任的在线提议持批评态度。Nelson 警告说,此类规定会鼓励过度封禁。“你有可能让钟摆向另一个方向摆动得太远。”他说,并补充说责任是分散的。“归根结底,不仅仅是运营商的责任。”
对于消费者,小组成员建议举报垃圾信息,并在回应可疑电话或信息前放慢节奏。
“深呼吸,停一下。”Bercu 说,“如果感觉有什么不对劲,就说你会回电。”
Bernstein 对此表示赞同,并引用了他父亲作为诈骗受害者的经历。“你必须在这一路上保持警惕。”他说,“如果感觉有点不对劲,就深呼吸一下。”
相似文章
三秒欺诈:AI语音诈骗为何超越所有防御
AI语音克隆技术可实现精密欺诈,常以老年人为目标,FBI报告损失达数十亿美元,凸显防御之难。
人工智能让数字欺诈更简单、更迅速且更难防范
本文探讨了人工智能如何加速数字欺诈,使攻击速度更快,并让传统系统更难检测和阻止。
当客户是机器人时,欺诈预防会是什么样子?
文章讨论了欺诈预防系统如何针对能够自主消费的AI智能体进行演进,Visa、Mastercard和Amex均支持新的授权框架。
AI语音钓鱼和深度伪造的演示方式反而让人们更难识别它们
文章指出,识别AI语音钓鱼的常见建议存在缺陷,因为真实攻击使用的是实时变声器,而非文本转语音的人工痕迹,作者提供了一个免费演示来帮助用户了解。
保护AI代理免受金融欺诈
讨论了保护AI代理不被用于金融欺诈计划的方法。