聯邦調查局報告指出,2025年網絡犯罪損失超過200億美元,其中AI技術被用於偽造商業電郵,使詐騙手法更難被識別。此類攻擊針對企業財務部門,透過模擬高層語氣與文件格式,誘導員工轉帳或洩漏敏感資訊。
🔍 防詐解析
詐騙分子利用AI技術生成高度逼真的商業電郵,模擬公司高層或合作夥伴的語氣與文件格式,使受害者難以辨別真偽。這種手法特別針對企業財務部門,透過偽造轉帳指令或合約文件,誘導員工執行轉帳或洩漏敏感資訊。由於AI生成的內容在語法、用詞甚至情感表達上都極度接近人類,傳統的反釣魚機制往往無法有效攔截。一般企業員工容易在面對看似來自高層的緊急郵件時,因缺乏足夠的驗證機制而中招。許多員工在收到要求轉帳的郵件時,往往只關注內容的合理性,而忽略了發件人地址的細微差異或要求轉帳的異常性。此外,企業內部缺乏針對AI生成內容的識別訓練,也增加了受騙風險。建議企業加強員工對AI生成內容的識別訓練,建立嚴格的轉帳驗證流程,並定期更新反釣魚系統以應對新型態的AI攻擊。
🚩 紅旗特徵
- •AI 生成的郵件內容高度逼真,難以與正常郵件區分
- •要求緊急轉帳或洩漏敏感資訊
- •發件人地址看似正常但內容異常
關鍵字
AI商業電郵詐騙網絡犯罪FBI企業安全
查看原始報導 ↗(PTT-Bunco)
