← 贴纸墙 SCAM · DETAIL

Persona Vault:AI数字身份保护服务实为生物信息倒卖

主要受害人群是对'数字身份安全'有强烈焦虑、但又缺乏技术辨别能力的普通网民,包括频繁使用社交平台、在线金融服务的年轻用户,以及担心人脸或身份证被盗用的中老年人。他们普遍存在'隐私保护'心理诉求,却被骗子反向利用:先制造身份泄露恐慌,再推销所谓'AI生成虚拟身份'来替代真实信息,最终主动交出自己的生物特征数据。很多受害者同时在多个平台注册账号、习惯刷脸验证或上传身份证,对'官方合作''AI加密'等词汇有天然信任,缺乏对数据二次流转的风险意识,被收集信息后往往直到账号被冒用或遭遇针对性诈骗才察觉。

SCAM

关键字段

FIELD STAMPS
INDUSTRY 行业金融科技
REGION 地区全球
SCALE 规模灰产
CHANNEL 渠道其他
⚠️ 本条目汇总骗局手法与公开报道,不构成投资或法律建议;内容整理自公开报道与第三方投诉平台,本站不对相关主体作出违法认定,涉事主体如有异议可联系更正。如遇诈骗请立即报警 110 / 反诈专线 96110(境外请拨当地警方)。

骗谁

主要受害人群是对'数字身份安全'有强烈焦虑、但又缺乏技术辨别能力的普通网民,包括频繁使用社交平台、在线金融服务的年轻用户,以及担心人脸或身份证被盗用的中老年人。他们普遍存在'隐私保护'心理诉求,却被骗子反向利用:先制造身份泄露恐慌,再推销所谓'AI生成虚拟身份'来替代真实信息,最终主动交出自己的生物特征数据。很多受害者同时在多个平台注册账号、习惯刷脸验证或上传身份证,对'官方合作''AI加密'等词汇有天然信任,缺乏对数据二次流转的风险意识,被收集信息后往往直到账号被冒用或遭遇针对性诈骗才察觉。

骗局怎么运作

  • 第一步:投放焦虑型广告,用'你的脸正在被滥用''身份证已流入黑市'等恐吓性文案在社交媒体、短视频和搜索引擎投放引流,声称提供免费'身份安全检测'入口,诱导用户点击进入仿冒官网或聊天机器人对话页,话术为'输入手机号即可查看你的数字身份风险指数',实际上先收集手机号与设备指纹。
  • 第二步:以'AI数字身份保护'为名,要求用户上传身份证正反面、手持身份证照片、动态人脸视频(含点头、眨眼等动作)和手机号,声称这些数据会被'AI生成一个无法被追踪的虚拟分身'来替代真实信息进行网络注册,并强调'绝不上传任何服务器''本地加密处理',让用户放下戒备主动交出生物信息。
  • 第三步:将收集到的生物信息与真实身份证照片、人脸视频打包,在黑市或暗网论坛按'套'出售,买家通常为实施AI换脸注册账号、网络开户洗钱或刷脸认证绕过的不法团伙。一套含动态人脸视频的打包数据可卖到数百至上万元人民币,售卖渠道包括Telegram群组、加密聊天群和地下数据交易平台,交易用虚拟货币结算。
  • 第四步:用AI生成与受害人真实姓名、身份证号部分匹配的'数字替身',在多个平台批量注册账号,或通过AI换脸合成视频冒充本人进行刷脸验证,用于申请贷款、注册空壳公司、洗钱转账或实施精准电信诈骗,让受害人在不知情中成为犯罪链条的一环。
  • 第五步:当受害者发现身份被冒用、银行账户异常或接到诈骗电话后,骗子通常已失联或注销客服入口,网站域名频繁更换。后续可能再以'数据泄露应急处理''身份修复服务'二次收费,话术为'你的虚拟分身已被攻破,需要支付保证金才能彻底清除黑市数据',对同一受害者反复收割。

红旗信号(看到这些快跑)

  • 🚩 要求上传手持身份证照片、动态人脸视频或点头眨眼动作,任何合法身份验证服务都不会主动索要动态人脸视频用于'生成虚拟身份'
  • 🚩 宣称'AI数字身份''虚拟分身'可以替代真实身份证件进行注册或验证,混淆'隐私保护'与'身份伪造'概念
  • 🚩 以'免费检测''风险指数'为诱饵,先索要手机号、身份证号等基础信息,再逐步升级索取生物数据
  • 🚩 承诺'绝不上传服务器''本地加密处理',但实际要求用户通过网页或App在线提交,无法验证数据是否留存或转售
  • 🚩 网站无真实企业注册信息、客服联系方式仅为在线聊天或Telegram,域名注册时间短、频繁更换
  • 🚩 以'官方合作''网信办备案''公安认证'等话术包装,但无法提供任何可核查的资质编号或备案文件

真实案例

  • 2026年9月香港警方破获一起利用AI生成假身份证进行网络开户洗钱的案件,共拘捕15人,涉案手法包括收集真实身份证照片与人脸视频后合成伪造证件,用于注册多个金融账户转移赃款,相关报道由东网披露。
  • 央视曝光一起AI换脸黑灰产案,警方查获5万余条带有点头、眨眼等动作的动态人脸视频,不法分子用这些视频冒充本人注册账号,14人落网,视频来源包括以'身份保护''AI测试'等名义收集的用户上传数据,报道由新浪新闻转载。
  • 台湾刑事局侦破一个被称为'数字军火库'的诈骗团伙,一名工程师出售16万组LINE账号用于诈骗,涉案金额达亿元新台币,账号背后关联大量遭盗用的个人身份信息与生物特征数据,三立新闻网公开报道了该案。
  • 美国身份验证公司Persona曾于2026年3月因代码泄露被指存在隐私风险,其系统收集用户身份证与自拍照片并执行269项AI筛查,虽未涉及直接倒卖,但被安全研究者批评为'隐形监控管道',该案例表明合法身份服务也可能成为生物数据滥用的入口,CN-SEC中文网与Secure.com均提及此事。
  • 2026年2月,美国司法部披露AI假证平台OnlyFake一案,平台运营者认罪,该网站利用AI生成并出售逾1万份伪造护照与驾照等证件,购买者主要用其绕过加密货币交易所的KYC审核,FBI卧底探员曾成功购得假证,涉案人将面临最高15年监禁并同意没收120万美元,没收金额以美元计。(来源:https://www.bleepingcomputer.com/news/security/ukrainian-man-pleads-guilty-to-running-ai-powered-fake-id-site/)
  • 2024年2月,英国工程公司Arup的香港员工参加了一场多人视频通话,参会者包括经AI深伪生成的首席财务官与其他同事,员工按指示分15笔转账共计2500万美元,事后香港警方证实除受害者外其余参会者均为伪造,案件被CNN等媒体公开报道。(来源:https://edition.cnn.com/2024/05/16/tech/arup-deepfake-scam-loss-hong-kong-intl-hnk/index.html)

官方态度

  • 2026年9月5日香港东网报道警方破获AI假身份证洗黑钱案,提醒市民切勿向不明平台上传身份证及人脸视频
  • 央视通过新浪新闻等渠道曝光AI换脸黑灰产,警方强调动态人脸视频属于高度敏感生物信息,严禁提供给任何非官方认证渠道
  • 台湾事实查核中心发布报告指出,网传'AID生物信息诈骗'内容常被夸大,但生物识别资料确需保护,民众应警惕以'AI保护'为名的数据收集行为
  • 台湾刑事局在侦破大量LINE账号诈骗案后公开呼吁,社交账号与身份验证数据应通过官方渠道管理,不要委托第三方'数字身份代理'

怎么防护

  • ✅ 绝不向任何声称'AI生成数字身份''虚拟分身替代真实证件'的平台上传身份证、手持照片或动态人脸视频,此类服务本身即涉嫌协助伪造身份,一旦提交数据即无法追回
  • ✅ 对'免费身份安全检测''数字身份风险指数'等焦虑型广告保持警惕,先查验平台是否具备真实企业注册信息、网信办或公安机关备案编号,通过工信部ICP备案查询和公安联网备案系统交叉验证
  • ✅ 定期在银行、社交平台检查最近登录设备和授权应用,一旦发现异常刷脸验证或陌生账号注册记录,立即冻结相关账户并向平台安全中心申诉
  • ✅ 如已上传过生物信息,尽快向当地公安机关报案并保留聊天记录、转账截图和网站域名证据,同时联系中国人民银行征信中心查询是否被冒用身份申请贷款,必要时申请信用报告异常标记。