跳转到主要内容

AI 深度伪造现已驱动 40% 的商业电子邮件诈骗:阻止克隆语音批准虚假电汇的应付账款控制措施

发布日期 阅读需 2 分钟Mike ThriftMike Thrift
AI 深度伪造现已驱动 40% 的商业电子邮件诈骗:阻止克隆语音批准虚假电汇的应付账款控制措施
本页总览

你的电话响了。那是你 CEO 的声音——同样的语调,同样的笑声,同样在董事会会议前的那种紧迫感——让你在中午前把 48,000 美元汇到一个新的供应商账户。你立刻认出了这个声音。问题恰恰就在这里:攻击者也能认出来。只需从网上抓取短短三秒的音频,现成的 AI 工具就能克隆出一个足以骗过每天都听到这个声音的人的嗓音,而据估计,现在 40% 的商业电子邮件诈骗攻击都包含某种 AI 生成的语音、视频或文本。

商业电子邮件诈骗(BEC)早已是 FBI 统计中损失第二高的网络犯罪类别,2025 年全美近 25,000 起报案中报告的损失达 30.5 亿美元——平均每起事件约 123,000 美元。AI 让这种骗局运作成本更低、更难识别:一个逼真的语音克隆能轻松绕过"这听起来像我的老板吗?"这道曾经是你最后防线的检查。好消息是,阻止深度伪造 BEC 的控制措施大多是流程性的,而非技术性的——小型企业本周就能把它们落实到位。

深度伪造 BEC 攻击究竟是如何运作的

忘掉好莱坞版本里那些穿着连帽衫的黑客吧。现代 AI 驱动的 BEC 攻击是一出简短、有条不紊的三幕剧。

第一幕:收集你的声音和日常习惯

攻击者从收集训练素材开始,而小型企业泄露的素材比它们意识到的要多:

  • 公开的音频和视频。 播客访谈、网络研讨会录像、"认识创始人"短片、语音信箱问候语,以及类似财报更新的视频,都能提供干净的语音样本。一段视频里截取三十秒就足够了。
  • 会议素材。 屏幕共享的录像、转录的通话记录和电子邮件签名,会暴露谁批准付款、你付钱给哪些供应商,以及请求通常是如何措辞的。
  • 被入侵的收件箱。 一个被钓鱼的邮箱就会暴露发票往来、审批链,以及你的供应商和高管使用的确切语气——生成式 AI 随后会模仿这些。

第二幕:构建借口

有了这份档案,攻击者会从三个屡试不爽的剧本中选一个:

  1. 冒充高管。 一个"老板"打来的语音电话或语音留言,授权一笔紧急电汇,往往以保密为由——收购、税款支付、必须悄悄解决的供应商纠纷。
  2. 冒充供应商。 一封邮件往来,越来越常见的是经过 AI 润色的文字,通知你某个真实供应商的银行信息发生了变更。你下一笔合法的发票付款就进了攻击者的账户。供应商一侧被入侵已超过经典的"CEO 诈骗",成为 BEC 的主要形式。
  3. 视频通话伏击。 在最胆大妄为的变体中,一名财务人员加入一场视频通话,而其他每个参与者都是 AI 生成的假人。一起被广泛报道的事件以一笔 2,500 万美元的电汇告终,直到最后都没人意识到屏幕上的 CFO 根本不存在。

第三幕:紧迫感陷阱

每种变体的结尾都一样:人为制造的截止期限。"中午之前。""在审计师到之前。""别把其他人拉进来——这事很敏感。"紧迫感的存在就是为了让一样东西短路:你的验证流程。如果你没有书面流程,紧迫感就会自动获胜。

为什么小型企业是理想目标

大型企业每起事件的损失金额更大,但小型企业相对于其防御能力而言被攻击得更频繁。有三个结构性原因:

  • 一个人掌控整个付款流程。 当同一个人接收发票、批准发票并放出电汇时,就没有第二双眼睛来识破假象。
  • 供应商关系靠电子邮件和信任维系。 银行信息变更以随意的邮件回复形式送达,然后被直接录入会计系统——没有回电,没有双重审批。
  • 检测工具的准确率上限约为 85%。 没有哪个深度伪造检测器能可靠地抓住当前一代的合成音频,而大多数小公司根本没有检测工具。流程才是控制手段;软件只是后备保障。

FBI 2025 年的数据记录了超过 22,000 起与 AI 相关的诈骗报案,调整后损失近 9 亿美元——而这只统计了受害者识别出并报案的案件。悄无声息的供应商付款转移往往在几周后才浮出水面,那时真正的供应商会来问为什么一张发票逾期未付。

应付账款控制清单:阻止深度伪造 BEC 的九项控制措施

你不需要企业级的安全预算。你需要的是任何声音、视频或电子邮件都无法凌驾的书面规则。按顺序实施这些措施。

1. 对每一笔付款变更进行带外验证

这是价值最高的单项控制措施,FBI 和 CISA 都明确推荐:任何新收款人、变更的银行账户或非常规电汇,都必须通过不同于传递该请求的渠道进行确认。

  • 请求通过电子邮件送达?用此前已知的号码给供应商打电话——绝不要用可疑消息里的号码。
  • 请求通过语音电话送达?用已知的邮箱地址发邮件确认,或当面确认。
  • 每段供应商关系开始时就建立验证流程,而不是在危机期间。提前约定好谁可以请求变更以及你将如何确认。

拨打你档案里已有的号码,能同时击败语音克隆、电子邮件入侵和视频伪造——攻击者无法拦截打给真人的电话。

2. 超过阈值需两人授权

超过书面阈值的付款,不应由任何单一个人发起并放出。选一个符合你业务量的数字——许多小公司用 5,000 美元或 10,000 美元——并要求超过该金额的任何付款都需要第二位审批人。

这条规则必须是绝对的:不因紧急、资历或保密而例外。"CEO 说跳过流程"恰恰就是克隆的 CEO 会说的话。把无例外条款写下来,这样你的记账员在压力之下可以指着它说话。

3. 供应商主数据变更程序

大多数 BEC 损失都流经一个薄弱环节:有人凭一封邮件就在会计系统里修改银行信息。把这里锁死:

  • 只有指定员工可以编辑供应商付款记录。
  • 每次变更都需要控制措施 1 的带外回电,并记录日期、时间和确认人。
  • 每季度审查一次供应商主数据。久未往来的供应商、账号不同的重名供应商("Acme Inc" 与 "Acme Inc."),以及近期变更过的记录都值得再看一眼。

4. 取消语音和视频作为审批渠道

定下政策:语音电话可以支持付款流程,但绝不能替代它。 视频通话和语音留言也一样。审批存在于你的会计系统或一份有记录的审批往来中——绝不存在于一通电话里,无论那声音多么熟悉。

一个实用的小技巧:与每个关键供应商和高管为付款审批设立一个家庭式的暗语或验证问题。一个低技术的共享秘密就能击败高技术的冒充,因为攻击者猜不出那些从未写进邮件里的东西。

5. 在电子邮件和银行上使用抗钓鱼的 MFA

入侵真实邮箱的攻击者会继承它的可信度——他们的消息通过所有身份验证检查,因为它们来自真实账户。CISA 的指引很直接:用抗钓鱼的多因素身份验证保护高价值账户,例如 FIDO2 安全密钥,而不仅仅是短信验证码。

最低要求:每个企业邮箱账户、每个银行门户和每个支付平台都启用 MFA。不要共用登录凭证——共用凭证意味着你无法分辨谁批准了什么。

6. 缩小你的公开语音和视频足迹

你无法把互联网上已发布的东西收回,但你可以停止给模型喂料:

  • 去掉那些报出姓名和职务的语音信箱问候语;一个通用问候语就够了。
  • 把网络研讨会和会议录像放在登录之后,而不是用公开链接。
  • 提醒高管,播客片段、会议演讲和社交视频都是语音克隆的素材来源——这不是要躲起来的理由,而是其他控制措施不可谈判的理由。
  • 劝阻使用未经批准、会把会议录音上传到第三方服务的 AI 工具;每一次暗地里的上传都是一条等待被采集的档案条目。

7. 针对真实攻击进行培训,而非概念培训

一年一度的幻灯片安全培训熬不过一个手忙脚乱的周二早晨。不如:

  • 给员工播放一段真实的克隆语音演示,让"听起来和你一模一样"不再是假设。
  • 做一次桌面推演:一步步走一遍当一笔紧急电汇请求到来时每个人该做什么,包括他们打给谁、说什么。
  • 排练那句能阻止诈骗的话:"我需要通过我们的正常流程核实一下——我会给你回电。" 要让放慢来自高层的请求在文化上是安全的。

8. 快速对账并审查付款模式

发现速度决定了损失规模的上限。电汇有时可以通过 FBI 的 IC3 资产追回小组流程在 24 至 72 小时内追回——但前提是你及时注意到。

  • 每天或每周核对经营账户和工资账户,而不是每月。同一周内的审查能在追回仍有可能时抓住被转移的付款。
  • 留意模式异常:一个供应商在一个周期内被付了两次款、给新收款人的整数金额电汇、刚好低于你审批阈值的付款,或一个熟悉的供应商名字配上略有不同的银行信息。
  • 在电子邮件之外保留一份干净、带时间戳的付款日志。当每一笔合法付款都记录在一份受版本控制的账本里时,一笔未经授权的电汇会立刻凸显出来,而不是藏在收件箱的噪音里。

9. 制定书面的应急响应计划

在事件发生之前就决定好:谁给银行打电话,谁在 ic3.gov 提交 IC3 报案,谁保存证据(完整的邮件头、通话记录、原始发票往来),以及谁通知被冒充的供应商。把这份一页纸的计划打印出来,放在付账单的人不登录任何东西就能拿到的地方——因为被入侵的系统可能正是他们平时使用的那一个。

让好控制措施失效的常见错误

即使是制定了书面政策的公司,也会以可预见的方式失败。对照这份清单自查:

  • 在攻击者的邮件往来里做验证。 回复那封被入侵的邮件问"这是真的吗?",或者拨打欺诈消息签名档里的号码。验证必须带外、脱离原往来,每一次都是如此。
  • 对"老"供应商网开一面。 对长期供应商跳过回电。供应商的邮箱也会被入侵——资历不等于身份验证。
  • 钻阈值空子。 审批人拆分或微调付款以保持在双重授权限额之下,或者攻击者摸清你的阈值后开出一张刚好低于它的发票。明确审查接近阈值的付款。
  • 把 AI 写的邮件当作破绽。 五年前,蹩脚的英语是骗局的标志。生成式 AI 现在能写出完美、风格匹配的商业文字。判断请求要看流程合规性,而非文笔质量。
  • 把政策归档后就忘了。 没人演练的控制措施在一个季度内就会失效。当员工岗位变动时重新做一次桌面推演,并每年重新确认供应商的银行信息。

记账如何融入反欺诈防御

欺诈控制和记账是同一门学问戴着不同的帽子:两者都关乎确切知道你的钱去了哪里以及为什么。一家每周对账、保持供应商记录整洁、并把每笔付款连同其支持发票都记录在案的企业,能在几天内发现被转移的电汇;一家每季度才对账一次的企业,可能要等到真正的供应商发来催款函才会注意到。

这也是纯文本、受版本控制的会计在这里物有所值的原因。当你的账本是一段透明的文件历史,而不是一个黑箱数据库时,你就能精确看到某个供应商的账号何时被修改、是谁改的,以及随后是哪些付款——这正是银行调查员或保险公司最先索要的审计轨迹。

简化你的财务管理

当你在收紧付款控制以防范深度伪造诈骗时,保持清晰、可审计的财务记录才能让这些控制措施得以执行——只有当账本能显示它本该管辖的每一笔付款时,验证政策才会奏效。Beancount.io 提供纯文本会计,让你对自己的财务数据拥有完全的透明度和控制权——没有黑箱,没有供应商锁定。免费开始使用,看看为什么开发者和财务专业人士正在转向纯文本会计。

分享这篇文章

来源:https://beancount.io/zh/blog/2026/09/19/ai-deepfake-bec-voice-clone-wire-fraud-ap-controls-guide

发布日期: 2026年9月19日

阅读需 8 分钟

商业电子邮件欺诈:阻止电汇诈骗的应付账款控制措施

商业电子邮件欺诈在2025年给美国受害者造成超过30亿美元的报告损失,其中86%通过电汇或ACH转移。六项应付账款控制措施——回拨验证、双重审批、供应商主文件锁…

fraud-prevention
accounts-payable
阅读需 12 分钟

假冒AI工具已成恶意软件主要伪装:小企业下载安全指南

在2026年的前四个月中,伪装成流行AI工具的恶意软件攻击中小企业的次数超过33,300次,几乎是2025年同期的五倍。了解最可能到达你团队的五大伪装形式、一次…

security
small-business
阅读需 13 分钟

两人财务团队的付款审批限额:实用付款矩阵

一份可直接复制的两人财务团队付款审批矩阵——每类付款由谁创建、审批、放款和对账,应设定的金额限额和升级触发条件,以及弥补两人无法完全分离职责的补偿性控制措施。

internal-controls
fraud-prevention
阅读需 6 分钟

AI生成的虚假发票正在欺骗应付账款团队——教你如何应对

生成式AI让供应商冒充变得成本低廉:2025年,76%的企业遭遇了支付欺诈,而AI生成的虚假凭证如今占费用报销欺诈案例的70.8%。以下是依然有效的防控措施——…

fraud-prevention
fraud-detection
阅读需 10 分钟

ACH支付 vs. 电汇 vs. 支票:哪种适合你的业务?

面向小微企业的 ACH 支付、电汇和纸质支票的实用对比——涵盖成本、处理时间、可逆性和欺诈风险,并提供何时使用每种方法的明确指导。

payments
small-business