Cutting through the Noise: 2025 年针对金融机构的社交媒体诈骗策略

发布时间:2025年7月20日    来源:szf
Cutting through the Noise: 2025 年针对金融机构的社交媒体诈骗策略

快速阅读: 据《石墨卡》称,2025年,金融诈骗利用AI和社交媒体快速传播,威胁难以检测。Graphika的ATLAS平台帮助分析师识别欺诈模式、优先处理威胁,提升反欺诈能力。

如何让金融分析师穿透噪音,专注于最重要的事情

2025年,社交媒体上的欺诈行为已经演变为一种快速移动、跨平台的威胁,更难被检测、更难被分类,也更难被阻止。骗子们将传统的钓鱼技巧与新技术相结合——从AI生成的深度伪造视频到混合的线上线下策略——以绕过检测并扩大欺骗规模。

对于金融机构和反欺诈团队来说,挑战不仅仅是发现这些骗局,而是对它们进行组织和优先排序。在Graphika,我们使用ATLAS平台来大规模发现和分类利用社交媒体进行的欺诈实例。我们追踪战术,揭示关键的入侵指标(IOCs),并帮助分析师即使在活动较为小众且尚未成为主流时也能检测到有组织的活动。

以下是一些2025年报告的顶级诈骗趋势——以及它们对今天监控威胁环境的分析师意味着什么。

1. AI驱动的冒充与深度伪造诈骗

2025年最危险的演变之一是AI生成的冒充诈骗的进步。由AI驱动的诈骗利用了受信任的金融人物的可信度,通过合成视频和音频创建高度令人信服的信息——通常针对投资者。

Ripple和Strategy高管的深度伪造:骗子传播了假的直播,其中包含区块链支付公司Ripple的CEO布拉德·加林豪斯(Brad Garlinghouse)和商业智能公司Strategy的执行主席迈克尔·西勒(Michael Saylor)的画面,他们敦促用户发送加密货币以换取“双倍奖励”。这些深度伪造模仿了真实公开演讲中的语气、语言和视觉风格,并与比特币2025会议等重大加密货币事件时间相吻合。

至少有三个看起来像是Ripple或CEO布拉德·加林豪斯的X账号分享了相同的加林豪斯视频片段,该视频很可能使用AI生成的音频来宣传欺诈性赠品。

外汇影响者冒充:一位金融分析师凯西·李恩(Kathy Lien)的深度伪造视频推广了一款声称投资回报率高达1,200%的虚假交易机器人。该诈骗利用YouTube和Facebook帖子针对新的零售投资者。

伪造教练和评价:Facebook上的假交易“专家”使用被盗图片、虚假评论和知名投资者的冒充来引诱用户参与骗局。

➡ 为什么重要:

这些诈骗通常看起来合法,可以迅速传播。传统的关键词警报无法检测到深度伪造或克隆资料,但协调的指标和叙事映射可以。

2. 难以追踪的应用程序上的平台冒充和钓鱼

骗子正在创建合法金融服务的虚假版本,尤其是在Telegram和WhatsApp等消息应用程序上,这些应用难以监控。

去中心化金融平台的Telegram克隆:一个Telegram群组模仿了加密货币钱包管理器Pawtato Finance的品牌和信息,以大使计划的名义引导用户访问钓鱼链接。这个假群组发展到了超过9,000名成员。

Silent Hill Instagram广告诈骗:一个钓鱼活动针对游戏玩家,通过Instagram广告宣传一款新Silent Hill视频游戏的封闭测试。移动用户被引导至伪造的Steam登录页面,而桌面访客则被重定向到真实网站,帮助诈骗避开审核。

Reddit用户发布的针对Silent Hill粉丝的Instagram广告图片。广告上的链接引导用户进入一个收集其Steam凭证的页面。

Facebook深度伪造广告针对金融关注者:一个不真实的Facebook页面冒充金融专家马丁·刘易斯(Martin Lewis),使用Meta广告推广一段假的Lewis深度伪造视频,虚假声称他运营一个分享股票建议和市场洞察的WhatsApp群组。这段视频获得了超过100万次观看,广告中的行动呼吁按钮引导用户前往WhatsApp。该页面重新命名为“省钱专家”,借用Lewis合法消费者建议平台的名称。

➡ 为什么重要:

这些手段避开了传统的删除方法,并依赖于对熟悉平台的信任。金融欺诈团队需要了解非标准交付方式,如社交媒体或消息应用。

3. 对金融机构和政府品牌的利用

骗子继续利用人们对银行和政府机构的信任。这些诈骗通常直接针对消费者,利用紧迫感和恐惧促使他们采取高风险行为。

Chase银行/Zelle诈骗电话:骗子冒充Chase银行员工,伪装来电显示,并指导用户进行欺骗性的“欺诈恢复”步骤,导致资金通过Zelle发送。受害者甚至会得到后续的“安全”指示以增强信任。

USAA虚假警报:通过短信或电话发送关于“账户锁定”的虚假警报,引导受害者访问钓鱼页面或虚假热线以窃取凭证。

IRS补贴诈骗:利用IRS三月份关于剩余疫情付款的声明,骗子发送短信和Facebook消息,敦促用户通过伪造的IRS网站申请1400美元信用额度。该页面收集了社会安全号码和银行数据。

一名Facebook用户在评论中提到美国税务诈骗,其中包含一个指向所谓专业网络安全服务账号的标签。

IRS补贴诈骗:利用IRS三月份关于剩余疫情付款的声明,骗子发送短信和Facebook消息,敦促用户通过伪造的IRS网站申请1400美元信用额度。该页面收集了社会安全号码和银行数据。

➡ 为什么重要:

这些诈骗规模庞大,经常利用现实世界的时间点。分析师需要上下文情报来跟踪哪些叙述正在获得势头,以及它们可能在哪里爆发。

4. 付费广告和病毒式传播方式作为攻击向量

骗子付费投放广告以接触受害者,然后利用社交网络放大他们的信息,通常是在受害者已经处于脆弱状态的社区中。

伪造货币广告:Facebook和Threads上的付费广告推广出售假印度卢比,使用手写笔记和叠加联系详情等视觉规避技术。用户被引导至Telegram进行下一步操作。

Instagram上的一张广告图片,宣传假印度卢比,在图像上叠加联系详情,可能是为了逃避内容审核。

带有名人形象的情感诈骗:骗子冒充基努·里维斯等名人,虚构虚假的军人或人道主义身份,以发起长期的情感诈骗,通常将受害者从Facebook转移到WhatsApp或Telegram。

税务季节“资金追回”骗局:骗子在税务诈骗讨论中冒充网络安全专家或过去的受害者,提供“帮助追回被盗资金”的服务——结果再次诈骗用户。

➡ 为什么重要:

付费广告可以给骗子带来合法性。一旦获得关注,叙述就会通过评论、话题标签和共享内容自然传播。团队需要监控战术、技术与程序(Tactics, Techniques, and Procedures, TTPs),而不仅仅是静态搜索词。

金融情报团队需要什么

如果你依赖关键词监控、人工操作流程或来自删除供应商的零散警报,你可能会感到不堪重负且信息不足。

我们从金融团队那里听到的常见挑战:

警报疲劳现象:太多警报,没有优先级或分类
人工操作流程:在多个平台和私人小组之间耗时跟踪
管理层压力:需要快速向领导层汇报直接和行业范围内的威胁(例如,“Bank XX发生了什么?”)
缺乏战术性洞察:希望获得IOCs、TTPs和基于证据的情报,以制定内部规则和检测逻辑

Graphika如何帮助

Graphika的ATLAS平台专为应对实时、跨平台操控威胁的情报团队设计。我们帮助您:

✅ 在骗局获得关注之前检测和监控
✅ 在以网络为中心和开源平台之间跟踪活动
✅ 理解叙述暴露和放大趋势
✅ 揭示信号和TTPs,以指导预防和响应
✅ 超越您的品牌获得情境意识——在您的行业中

🔍 准备好穿透噪音了吗?

了解Graphika如何支持金融服务业及其他领域的威胁情报、欺诈及信任与安全团队。
预约演示会
以探索实时活动跟踪、威胁分类和可立即简报的行动情报。

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日