金融科技全球
← 贴纸墙
SCAM · DETAIL
深度伪造高管视频会议骗局——AI假扮CEO与CFO在会议中下令转账掏空钱包
受害者多为加密项目方财务人员、交易所合作方BD、跨境企业会计及受雇处理多签钱包的运营人员。他们的共同弱点是身处高压层级文化,面对视频里活生生的老板面孔与急促指令不敢二次核实;同时加密行业转账即时到账、不可逆,且团队跨时区办公,见不到真人核实渠道有限。诈骗方刻意挑选深夜或假期发起会议,利用受害者怕耽误上市、空投、融资等关键节点的心理,把身份核验环节压缩为零,一旦执行转账指令资金经混币器迅速分流,追回概率极低。
SCAM
关键字段
FIELD STAMPSINDUSTRY 行业金融科技
REGION 地区全球(跨境(香港及东亚为主,波及全球加密项目团队))
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。
骗谁
受害者多为加密项目方财务人员、交易所合作方BD、跨境企业会计及受雇处理多签钱包的运营人员。他们的共同弱点是身处高压层级文化,面对视频里活生生的老板面孔与急促指令不敢二次核实;同时加密行业转账即时到账、不可逆,且团队跨时区办公,见不到真人核实渠道有限。诈骗方刻意挑选深夜或假期发起会议,利用受害者怕耽误上市、空投、融资等关键节点的心理,把身份核验环节压缩为零,一旦执行转账指令资金经混币器迅速分流,追回概率极低。
骗局怎么运作
- 第一步目标侦察:攻击者通过领英、推特及项目官网收集高管公开演讲视频与语音素材,用开源换脸与声音克隆模型训练数天即可生成可实时驱动的数字替身,同时摸清目标公司的组织架构与付款审批流程。
- 第二步入侵铺路:通过钓鱼邮件或盗用的即时通讯账号向财务人员发送会议邀请,话术为「CEO临时召集紧急财务会议,讨论机密收购,请勿外传」,制造保密氛围切断受害者向同事求证的通道。
- 第三步伪造多人会议:会议开启后受害者看到CEO、CFO甚至外部律师同时在线,画面与声音均为AI实时合成或预录片段,仅受害者一人是真人,群像背书让「大家都在场」的假象彻底压垮心理防线。
- 第四步下达转账指令:「CEO」以支付收购保证金、参与交易所战略配售或领取合作空投需先验证钱包为由,要求受害者当场向指定地址转USDT或签署钱包授权,并以「正在做尽调没时间解释」施压催促。
- 第五步资金分流洗白:资金到账后脚本自动在数十秒内经跨链桥与混币器层层转移,部分变体在会议中共享伪造的交易所后台截图展示「已到账等值资产」稳住受害者,待其发现异常时款项早已无法追踪。
红旗信号(看到这些快跑)
- 🚩 所谓紧急会议绕过正式邮件系统,仅通过即时通讯私信临时发起且拒绝改期
- 🚩 会议中高管拒绝回答私人化验证问题,或摄像头画面在转头、遮挡面部时出现边缘抖动与延迟
- 🚩 要求向陌生地址转账或连接钱包签署授权,且拒绝走公司既有的双人复核与冷钱包流程
- 🚩 强调绝对保密、禁止向任何同事透露会议内容,刻意切断横向核实渠道
- 🚩 会议链接域名与官网存在细微拼写差异,或要求安装来历不明的会议插件与钱包验证工具
真实案例
- 2024年2月香港警方通报,一家跨国公司香港分公司职员被拉进伪造的多人视频会议,画面中「总部CFO」及多名同事均为Deepfake合成,该职员按指令分15次转账约2亿港元,数日后向总部核实才发现受骗,为当时全球最大同类案件。
- 2022年5月起网络流传伪造马斯克、币安创始人赵长鹏及投资人Cathie Wood推销加密平台的Deepfake视频,诱导观众向指定地址充值,据多家媒体报道累计造成的全球损失以亿美元计。
- 2026年2月香港警方捣破一个利用AI深度伪造技术诈骗的跨境集团,该集团在网上诱骗海外受害人投资虚拟货币,涉款高达3400万港元,9名男女被控串谋诈骗及洗黑钱罪,案件在东区裁判法院提堂后押后至当年4月再讯。(来源:https://www.singtaousa.com/2026/02/10/news/china/deepfake-crypto-scam-fraud-charges)
- 2026年3月区块链安全机构披露朝鲜背景攻击者利用AI生成的高管Deepfake形象在Zoom会议中冒充CEO,针对加密项目实施社会工程攻击并掏空项目方钱包,多个开发团队报告遭遇同类手法。(来源:https://blockeden.xyz/zh/blog/2026/03/08/north-korean-deepfake-zoom-campaigns-crypto)
- 2024年2月,英国工程公司Arup香港分部一名财务员工被邀请参加冒充公司高管的AI深度伪造视频会议,除该员工外其余参会者均为AI生成的虚假高管影像与声音,该员工信以为真,随后按指示分多笔向本地银行账户转账共计约2亿港元,事发后Arup向香港警方报案,案件列为以欺骗手段取得财产。(来源:https://www.theguardian.com/technology/article/2024/may/17/uk-engineering-arup-deepfake-scam-hong-kong-ai-video)
官方态度
- 2024年2月香港警方网络安全及科技罪案调查科召开记者会,公开通报涉约2亿港元的Deepfake视频会议诈骗案,提醒企业建立转账双人核实机制。
- 2026年2月香港警方通报捣破利用AI深伪技术诱骗虚拟货币投资的跨境诈骗集团,涉款3400万港元,并提醒市民核实视频通话对象身份。
- 国家网信办2025年5月会同金融管理部门处置一批炒作虚拟货币交易、散布不实金融信息的账号与网站,并持续警示以名人流量诱导投资的非法金融活动。
- 币安首席安全官2023年5月公开警告欺诈者正使用AI Deepfake技术试图绕过交易所KYC身份验证,行业需升级活体检测防御。
- 2026年韩国交易所Bithumb与Ripple首席技术官David Schwartz先后公开提醒投资者警惕针对加密用户的AI深伪冒充骗局激增。
怎么防护
- ✅ 建立带外核实铁律:凡涉及转账或钱包授权的指令,必须通过事先约定的独立渠道如直接拨打本人手机二次确认,绝不使用会议中的联系方式回拨。
- ✅ 企业配置多签钱包与白名单地址制度,单笔超阈值转账强制两名以上管理人员分别在不同设备上审批,从流程上杜绝一人被唬住即放款。
- ✅ 在视频会议中主动设置动态验证动作,例如请对方用手遮脸侧转头部或回答只有真人知晓的即时问题,观察画面是否出现深度伪造的抖动与穿帮。
- ✅ 财务与运营人员只在官方应用商店下载会议软件,对会议中弹出的任何插件安装、钱包连接与授权签名请求一律默认拒绝。
- ✅ 定期用真实案例演练反深伪应急流程,并把「紧急加保密」话术的转账请求列为最高风险事件强制冷却二十四小时。
⚖️ 根据《中华人民共和国刑法》第二百六十六条,利用深度伪造技术虚构事实骗取财物构成诈骗罪,数额特别巨大可处十年以上有期徒刑或无期徒刑;协助转移赃款者可能触犯掩饰、隐瞒犯罪所得罪。香港《盗窃罪条例》及《有组织及严重罪行条例》亦对串谋诈骗与洗黑钱设重刑。律师提醒,深度伪造合成他人肖像声音还侵犯人格权,企业受害后应第一时间保全会议录屏、链上转账哈希等电子证据并向警方报案,跨境案件可借助虚拟资产追踪协作机制争取冻结可疑地址资金。
来源
- https://www.c114.com.cn/ai/5339/a1270846.html
- https://www.singtaousa.com/2026/02/10/news/china/deepfake-crypto-scam-fraud-charges
- https://blockeden.xyz/zh/blog/2026/03/08/north-korean-deepfake-zoom-campaigns-crypto
- https://www.studioglobal.ai/zh-cn/discover/answers/what-recent-warnings-have-bithumb-and-ripple-6a0738c977ab35ad68ba2673
- https://baijiahao.baidu.com/s?for=pc&id=1735707626884955317&wfr=spider