这一节讲两件事。第一是别人用你或你亲友的脸和声音来骗钱,怎么在 30 秒内拦住。第二是你自己的脸被拼进色情视频、被拿去骗你的朋友之后,第一小时该做什么,法律给了哪些路。口径是钱和人身自由。原书第 8 节已经写了被骗后的止付流程、反诈 App、被网暴后走平台与禁令,这些照旧,本节只指回不重写。AGI 时代这一节最大的变化是:声音和脸从"身份证明"变成了"零成本可生成的素材"。用 3 秒录音就能克隆一个人的声音,用一张正脸照片不到半小时就能做出一段 60 秒的色情视频,视频通话里的"本人"可以是一个骗子操控的模型。2025 年美国 FBI 收到的网络犯罪报案损失 208.8 亿美元,其中标注了 AI 因素的 22,364 起、损失 8.93 亿美元;美国 FTC 统计的冒充类诈骗损失 35 亿美元,五年里翻了近三倍。中国公安机关 2025 年侦破电诈案件 25.8 万起,冒充领导熟人仍在十类高发诈骗之列。本节条目按性价比排序,前几条不花钱。
1. 给家人定一个电话暗号,接到"急需转账"的语音或视频先对暗号
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。全家坐下来商量 5 分钟,定一个词或一个只有家里人知道的问题,比如"外婆家那条狗叫什么"。每半年换一次。
- 说人话:骗子现在能用几秒钟的录音克隆你孩子的声音,再用一张照片做出他的脸,打视频过来说"我出事了,先转 5 万"。2025 年美国有人因为这种"亲人遇险"的电话报案损失超过 500 万美元,冒充类诈骗一年骗走 35 亿美元。一个暗号能把这类电话拦在第一句话。美国 FBI 在 2024 年 12 月和 2025 年 5 月两次公开建议每个家庭这么做。
- 收益:美国 FBI 网络犯罪投诉中心(IC3)2025 年年报:全年 1,008,597 起报案,损失 208.77 亿美元,比 2024 年增长 26%;其中报案人标注涉及 AI 的 22,364 起,调整后损失 8.93 亿美元;用语音克隆冒充亲人遇险的"求救类"诈骗报案损失超过 500 万美元,与 AI 有关的情感与信任类诈骗损失超过 1,900 万美元。美国联邦贸易委员会(FTC)2026 年 6 月发布的 2025 年数据:冒充类诈骗报案损失 35 亿美元,自 2020 年以来增长近三倍,冒充类占全部诈骗报案的近三分之一;2025 年全部诈骗报案损失 159 亿美元,2024 年为 125 亿美元。FBI 2024 年 12 月 3 日公告《犯罪分子利用生成式人工智能实施金融诈骗》第一条建议就是"与家人约定一个秘密词或短语来核实身份"。
- 证据等级:A。损失数字来自 FBI 与 FTC 的官方年度统计;"暗号"这一措施是 FBI 的正式建议,但没有随机试验证明它能降多少损失,所以 A 级对应的是风险大小,不是措施效果的精确值。
- 情景:全情景。声音克隆的成本已经趋近于零,这条在慢线上也成立;在基准线及更快的情景下,视频通话里的实时换脸会更普及,暗号的相对价值更高。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FTC (2026). FTC Data Show People Reported Losing $3.5 Billion to Imposter Scams in 2025. <https://www.ftc.gov/news-events/news/press-releases/2026/06/ftc-data-show-people-reported-losing-3-point-5-billion-imposter-scams-2025> ; FBI IC3 (2024). PSA I-120324-PSA: Criminals Use Generative Artificial Intelligence to Facilitate Financial Fraud. <https://www.ic3.gov/PSA/2024/PSA241203> ; FBI IC3 (2025). PSA I-051525-PSA: Senior US Officials Impersonated in Malicious Messaging Campaign. <https://www.ic3.gov/PSA/2025/PSA250515>
- 备注:暗号别在微信里发,别写在朋友圈,当面说。骗子拿到你家的聊天记录后暗号就失效了,所以每半年换一次,并且和第 19 节第 3 条的"账号被盗后第一步"放在一起想。反方证据:IC3 的 AI 标注依赖报案人自己判断,很多受害者并不知道对方用了 AI,8.93 亿美元几乎肯定是低估;同一份报告里投资类诈骗损失 86.5 亿美元,标注 AI 的只有 6.32 亿美元。这条什么时候会失效:当骗子能实时回答"只有家里人知道的问题"时,也就是当他们拿到你家的全部聊天记录时。所以暗号是第一道门,不是唯一一道,见本节第 2 条与第 4 条。
2. 任何要钱的电话或视频,先挂断,用你自己存的号码打回去
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每次多花 1 分钟。难的地方是对方在视频里哭着催你的时候还能挂断。
- 说人话:2023 年内蒙古包头的一位公司法人接到"好友"的微信视频,对方的脸和声音都对,说竞标要 430 万保证金,他 10 分钟内分两笔转了。挂了视频给好友打电话才知道是假的。视频里的人可以是假的,但你通讯录里存的号码打过去接电话的人是真的。挂断再回拨,是 FBI 反复写进公告的第一动作,也是那 430 万里最后能追回三分之二以上的原因:警方 10 分钟内拦住了 336.84 万。
- 收益:包头市公安局电信网络犯罪侦查局 2023 年 5 月通报:福州某科技公司法人代表 2023 年 4 月 20 日接到冒充好友的 AI 换脸视频通话,10 分钟内被骗 430 万元;警银联动机制 10 分钟拦截 336.84 万元,93.16 万元被转移。FBI IC3 2025 年年报:IC3 资产追回小组(RAT)2025 年启动 3,900 起"金融诈骗截断链",涉及企图盗取 11.64 亿美元,冻结 6.79 亿美元,成功率 58%;报告明确写"发现转账被骗后,时间是关键,立即联系你的金融机构要求召回资金"。FBI 2024 年 12 月公告的建议:核实来电者身份的办法是"挂断电话,查找该银行或机构的联系方式,直接拨打那个号码"。
- 证据等级:A。包头案数字来自警方通报;追回成功率来自 FBI 官方统计。
- 情景:全情景。
- 来源:北京日报 (2023). 骗子用 AI 换脸 10 分钟诈骗 430 万(转载包头市公安局通报). <https://news.bjd.com.cn/2023/05/24/10441447.shtml> ; 汕尾市公安局 (2023). AI 换脸新骗局:有人 10 分钟被骗 430 万. <https://www.shanwei.gov.cn/gdsw110/zwgk/wgk/content/post_924988.html> ; FBI IC3 (2026). 2025 Internet Crime Report, IC3 Recovery Asset Team 一节. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FBI IC3 (2024). PSA I-120324-PSA. <https://www.ic3.gov/PSA/2024/PSA241203>
- 备注:"打回去"要用你以前存的号码,不能用对方在这通电话里报给你的号码,也不能回拨来电显示,来电显示可以伪造。如果对方说"我手机丢了,这是新号",那正是要挂断的信号。这条什么时候会失效:当骗子能同时劫持对方的手机号(SIM 卡换卡,见第 19 节导读指回原书)时,回拨也会接到骗子。所以高额转账还要加第 4 条的第二渠道。包头案的追回率是靠 10 分钟内报警换来的,晚一天再报,钱通常已经分散到几十张卡里。
3. 视频通话里要对方做三个动作:转头看侧脸、用手在脸前划过、回答一件只有你们俩知道的事
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。10 秒钟。
- 说人话:人靠肉眼分不出换脸视频。2025 年一项对 2,000 名英美消费者的测试里,能把所有真假视频和图片全部认对的人只有 0.1%,而超过六成的人对自己的判断很有信心。听声音也一样,人只能认出 73% 的合成语音,训练之后也提高不了多少。所以别靠"看着像",要让对方做实时换脸模型最难处理的事:大角度侧脸、手从脸前划过造成遮挡、回答一个模型不可能知道答案的私人问题。这三件事都做对了,再谈钱。
- 收益:iProov 2025 年对 2,000 名英国和美国消费者的测试:只有 0.1% 的参与者能正确识别全部深度伪造与真实内容;超过 60% 的人对自己的识别能力有信心,不论对错;参与者识别假视频的能力比识别假图片低 36%;22% 的人在参加测试前从未听说过深度伪造。Mai 等 2023 年发表在 PLOS ONE 的实验:529 名参与者对英语和普通话的合成语音识别准确率均为 73%,给参与者看过样例后只有轻微提升。Barrington、Cooper 与 Farid 2025 年发表在 Scientific Reports 的实验:参与者把 AI 克隆声音判断为与真人声音匹配的比例约 80%,能正确认出 AI 声音的比例只有约 60%。
- 证据等级:B。"人看不出"这一半有多项研究支持;"侧脸、遮挡、私人问题能难住实时换脸"这一半是根据当前模型的技术限制推的,没有对照试验,而且这些破绽在缩小。
- 情景:全情景。但在基准线及更快的情景下,前两个动作会先失效(实时换脸对遮挡和大角度的处理在 2025 到 2026 年已经明显进步),第三个动作是最后失效的那个。
- 来源:iProov (2025). Deepfake statistics and solutions: 2025 consumer study. <https://www.iproov.com/blog/deepfakes-statistics-solutions-biometric-protection> ; Mai KT, Bray S, Davies T, Griffin LD (2023). Warning: Humans cannot reliably detect speech deepfakes. PLOS ONE 18(8): e0285333. <https://doi.org/10.1371/journal.pone.0285333> ; Barrington S, Cooper EA, Farid H (2025). People are poorly equipped to detect AI-powered voice clones. Scientific Reports. <https://doi.org/10.1038/s41598-025-94170-3>
- 备注:iProov 是卖身份验证产品的公司,它的样本和题目设计有利于得出"人不行"的结论,这里只用它说明量级,不用它比较产品。别把这条当成"看出破绽就安全":看出破绽只说明对方是假的,看不出破绽不说明对方是真的。这条什么时候会失效:当实时换脸对遮挡和转头的处理与真人无异时,前两个动作作废,那时只剩暗号(第 1 条)和回拨(第 2 条)。2024 年香港那起 2 亿港元的案子里,视频会议中除受害者外的每一个"同事"都是假的,而且没人要求他们做任何动作。
4. 把"认人"改成"认流程":家里和公司里任何超过一个月生活费的转账,都要走电话之外的第二条渠道确认
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。每次转账多花几分钟。难的地方是"老板亲自开视频会议说的"这种场景下还要坚持流程,这需要公司把流程写成制度,让员工有理由不服从。
- 说人话:2024 年 1 月,跨国工程公司奥雅纳(Arup)香港办公室的一名财务员工先收到"英国 CFO"的邮件要求做一笔机密交易,他起了疑心;然后被拉进一个视频会议,里面的 CFO 和好几个同事都在,样子和声音都对,他就分 15 笔转出了 2 亿港元(约 2,560 万美元)。会议里除了他,每一个人都是假的。这笔钱到 2025 年初仍未追回。美国 2025 年因为商业邮件诈骗损失 30.5 亿美元。声音和脸从今往后不再是身份证明,能救你的只有"这笔钱必须经过另一条线路的人点头"这条规矩。
- 收益:香港警方 2024 年 2 月 4 日通报,Arup 2024 年 5 月确认:一名员工在深度伪造的视频会议后分 15 笔向 5 个本地账户转账 2 亿港元;会议中除受害人外所有参与者均为伪造;截至 2025 年初无人被捕、资金未追回。FBI IC3 2025 年年报:商业邮件诈骗(BEC)24,768 起,损失 30.47 亿美元,是损失第二大的类型;其中企业报告的涉及 AI 的 BEC 损失超过 3,000 万美元;报告写明"语音克隆也被用来要求电汇付款"。IC3 2025 年"金融诈骗截断链"里,历史上大多数是 BEC,2025 年技术支持与账户劫持类上升。
- 证据等级:A。案件金额来自香港警方通报与 Arup 公开确认,行业损失来自 FBI 官方统计。
- 情景:全情景。
- 来源:AI Incident Database (2024). Incident 634: Alleged Deepfake CFO Scam Reportedly Costs Multinational Engineering Firm Arup $25 Million(汇总香港警方通报与 Arup 声明). <https://incidentdatabase.ai/cite/634/> ; FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf>
- 备注:"第二条渠道"的意思是:视频会议里布置的转账,要用你自己存的号码打电话给出指令的人,或者当面确认,或者由另一个签字人独立复核。公司可以把"任何要求保密、要求当天完成、绕过常规流程的付款指令,一律视为诈骗,直到经过第二渠道确认"写进财务制度,员工拒绝执行不算违纪。反方证据:多一道流程会拖慢真实业务,Arup 那类公司每天都有真的紧急付款;对策是给紧急付款设一个快速的第二渠道(比如两个签字人各自回拨),而不是取消第二渠道。这条什么时候会失效:当骗子同时控制了第二渠道(比如劫持了 CFO 的手机)。所以第二渠道要选一条和第一渠道不同的线:邮件配电话,微信配当面。
5. 给自己和家里老人的银行卡开"延迟到账",把非柜面转账限额设到日常够用的水平
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。手机银行里设置一次,5 分钟。副作用是真要大额转账时得跑一趟柜台或提前一天。
- 说人话:骗子最怕的是时间。转账如果 24 小时后才到账,你在这 24 小时里有任何一个瞬间醒过来,钱就能撤回来。中国人民银行 2016 年就要求 ATM 向非本人账户转账 24 小时后到账,并且可以在这段时间内撤销;手机银行里大多数银行也提供"普通到账""次日到账"的选项。2025 年美国 60 岁以上的人报案损失 77 亿美元,占全部损失的三分之一以上,而且他们的损失中相当一部分只受限于"账户里还有多少钱"。把老人卡的转账限额设成一天 5,000 元,骗子一天就只能骗 5,000 元。
- 收益:中国人民银行《关于加强支付结算管理防范电信网络新型违法犯罪有关事项的通知》(银发〔2016〕261 号,2016 年 12 月 1 日起施行):通过自助柜员机向非同名账户转账的,资金在受理 24 小时后办理资金转账,个人在 24 小时内可以向银行申请撤销转账;同一通知要求银行为客户提供实时到账、普通到账、次日到账等多种转账方式供选择,并允许客户设定转账限额与笔数。《反电信网络诈骗法》(2022 年 12 月 1 日施行)第十八条要求银行业金融机构、非银行支付机构对异常账户和可疑交易采取核实交易情况、重新核验身份、延迟支付结算、限制或者中止有关业务等防范措施。FBI IC3 2025 年年报:60 岁以上报案 201,266 起,损失 77 亿美元,为所有年龄组最高;FTC 指出冒充银行安全警报的诈骗里,"受害者的损失往往只受其可用资金的限制"。
- 证据等级:A。制度来自央行文件与法律原文,损失数据来自官方统计。
- 情景:全情景。
- 来源:中国人民银行 (2016). 中国人民银行关于加强支付结算管理防范电信网络新型违法犯罪有关事项的通知(银发〔2016〕261 号). <http://www.pbc.gov.cn/zhengwugongkai/4081330/4081344/4081395/4081686/4090339/index.html> ; 全国人民代表大会常务委员会 (2022). 中华人民共和国反电信网络诈骗法(2022 年 9 月 2 日通过,2022 年 12 月 1 日施行)第十八条. <http://www.npc.gov.cn/npc/c2/c30834/202209/t20220902_319101.html>(条文以全国人大公布的正式文本为准) ; FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FTC (2026). Imposter scams 2025 data. <https://www.ftc.gov/news-events/news/press-releases/2026/06/ftc-data-show-people-reported-losing-3-point-5-billion-imposter-scams-2025>
- 备注:261 号文的 24 小时撤销只覆盖 ATM 向非同名账户的转账,手机银行的"次日到账"是各家银行自己的产品,撤销规则以你那家银行为准,开通前问一句"能不能撤"。限额设好之后骗子的下一招是让你去柜台,所以要跟老人说清楚:柜员问"是不是有人让你转"时,如实回答是对你的保护。这条什么时候会失效:当诈骗转向让你"自己取现金交给取款人"或购买黄金、礼品卡时,限额拦不住,见第 24 节老人条目。
6. 被骗后前 10 分钟:打 96110 或 110,同时打银行客服要求止付,然后再去做别的
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。10 分钟。原书第 8 节的止付流程照旧,这里只补 AI 时代的数字。
- 说人话:钱转出去的头几十分钟,通常还在第一层账户里,银行和警方能冻住。过了这个窗口,钱会被拆成几十笔转到几十张卡再换成加密货币,追回率断崖式下降。美国 FBI 2025 年在报案后立即启动的冻结程序里,58% 的钱冻住了,一共 6.79 亿美元;晚报的不在这个统计里。中国警方 2025 年拦截诈骗电话 36 亿次、见面劝阻 674.7 万人次,说明反诈系统在工作,但它得知道你被骗了才能动。
- 收益:FBI IC3 2025 年年报:资产追回小组通过"金融诈骗截断链"处理 3,900 起,企图盗取 11.64 亿美元,冻结 6.79 亿美元,成功率 58%;国内案件 3,574 起冻结 5.07 亿美元,国际案件 326 起冻结 1.72 亿美元;60 岁以上受害者的 642 起里,报告损失 6,537 万美元,冻结 3,287 万美元。公安部 2026 年 1 月 8 日通报:2025 年全国侦破电信网络诈骗案件 25.8 万起,拦截诈骗电话 36 亿次、短信 33 亿条,见面劝阻 674.7 万人次,抓获诈骗集团"金主"、头目和骨干 542 名;2026 年 6 月 12 日通报:2025 年 10 月以来电诈发案连续 8 个月同比下降,刷单返利占发案 25%,虚假投资理财约占损失 40%,十类高发诈骗占全部案件 85%。
- 证据等级:A。冻结成功率和公安数据均为官方统计。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; 新华社 (2026). 2025 年全国共侦破电信网络诈骗案件 25.8 万起(公安部通报). <https://www.news.cn/20260108/d0e8977f974f4aadb759b37ae60a87f7/c.html> ; 公安部新闻发布会 (2026 年 6 月 12 日). 我国电诈案件发案已连续 8 个月同比下降. <https://finance.sina.com.cn/tech/digi/2026-06-12/doc-iniccfxv3540190.shtml>
- 备注:报案时把转账时间、对方账号、金额、聊天记录截图一次性给全,警方止付要靠这些字段。公安部同一份通报里"紧急止付涉诈资金"的金额单位在转载中不一致,本书未采用该数字,待核实。58% 是"报案并启动冻结的案件"的成功率,不是所有被骗案件的追回率,后者要低得多。被骗之后会有人主动联系你说"能帮你追回",那是二次诈骗,见本节第 20 条。
7. 老人手机做三件事:开陌生来电拦截、装国家反诈中心 App、把子女设成一键拨号
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。回家一趟,20 分钟。原书第 8 节已经写了反诈 App,这里补的是 AI 时代为什么老人是主要目标。
- 说人话:2025 年美国报案人里,60 岁以上损失 77 亿美元,平均每起报案损失 3.8 万美元,是 20 到 29 岁人群平均损失的 7 倍多。骗子挑老人不是因为老人笨,是因为老人的钱多、反应链长、不好意思麻烦子女。AI 让骗子能用孙子的声音打电话,老人几乎没有胜算。所以别指望老人"识别",要在手机上把陌生电话先拦住,把报警和找子女变成一个按钮。
- 收益:FBI IC3 2025 年年报按年龄分组:60 岁以上 201,266 起报案,损失 77 亿美元;20 到 29 岁 112,069 起,损失 5.63 亿美元;30 到 39 岁 153,293 起,损失 17 亿美元;40 到 49 岁 167,066 起,损失 29.57 亿美元;50 到 59 岁 124,820 起,损失 37 亿美元。按此计算,60 岁以上组每起报案平均损失约 3.8 万美元,20 到 29 岁组约 5,000 美元。60 岁以上受害者启动冻结程序的 642 起里,前三类是技术支持与账户劫持 360 起、商业邮件与房地产 104 起、投资 64 起。公安部 2025 年拦截诈骗电话 36 亿次,说明运营商和公安的拦截是有效的第一层,前提是手机开了这个功能。
- 证据等级:A。年龄分组数据来自 FBI 官方统计;国内老年人分年龄的损失数据本书未找到公安部原始数字,待核实。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report, Elder Fraud 一节. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; 新华社 (2026). 公安部 2025 年反诈数据通报. <https://www.news.cn/20260108/d0e8977f974f4aadb759b37ae60a87f7/c.html>
- 备注:美国老人的损失集中在"技术支持"和"账户被盗"两类,也就是假的银行客服和假的电脑维修,这两类在中国对应"冒充电商客服"和"冒充公检法",都是公安部十类高发诈骗。装了反诈 App 之后要把"来电预警"权限开到底,不然它只是一个图标。这条什么时候会失效:当骗子改用老人不设防的渠道(比如上门、社区群里的"志愿者")时,手机设置拦不住,那时靠的是第 5 条的限额和第 16 条的"任何转账先问子女"。本书不构成法律意见。
8. 减少你和家人在公开网络上的正脸视频和清晰语音,社交账号设成仅好友可见
<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。清理一次旧内容 1 小时。难的地方是持续克制发孩子视频的冲动。
- 说人话:克隆一个人的声音需要的素材,2023 年微软的模型是 3 秒;做一段 60 秒的换脸色情视频,2023 年一项调查说只要一张清晰正脸和不到 25 分钟,不花钱。素材是你自己发出去的:短视频里的独白、朋友圈里的孩子唱歌、公司官网的高管致辞。FBI 的建议原话是"限制网上关于你的图像或声音的内容,把社交账号设为私密,把关注者限制在你认识的人"。
- 收益:微软研究院 2023 年 1 月发布的 VALL-E 论文:用 3 秒的目标说话人录音作为提示,就能合成该说话人的语音,且保留说话人的情绪与声学环境。Security Hero 2023 年《深度伪造现状》调查:2023 年网上共发现 95,820 条深度伪造视频,比 2019 年增长 550%;其中 98% 是色情内容,被伪造对象 99% 是女性;用一张清晰的面部图片制作一段 60 秒的色情深度伪造视频"只需不到 25 分钟,成本为 0"。FBI 2024 年 12 月公告建议"限制网上关于你的图像或声音的内容,把社交账号设为私密"。
- 证据等级:B。素材需求量来自公司研究论文与调查机构的报告,不是官方统计;"减少公开素材能降低被伪造概率"是推论,没有对照数据。
- 情景:全情景。
- 来源:Wang C 等 (2023). Neural Codec Language Models are Zero-Shot Text to Speech Synthesizers (VALL-E). arXiv:2301.02111. <https://arxiv.org/abs/2301.02111> ; Security Hero (2023). 2023 State of Deepfakes. <https://www.securityhero.io/state-of-deepfakes/> ; FBI IC3 (2024). PSA I-120324-PSA. <https://www.ic3.gov/PSA/2024/PSA241203>
- 备注:Security Hero 是一家做身份保护产品的公司,它的统计方法有说明但没有同行评审,所以 95,820 这个数只当量级看。反方证据:对公众人物和需要露脸做生意的人,这条做不到,他们的对策是第 4 条的流程和第 12 条的处置预案。另外,减少素材主要防的是"用你的脸骗别人"和"把你做成色情内容",防不了"用别人的脸骗你"。这条什么时候会失效:当克隆需要的素材降到"一张证件照加一句话"以下时,减少公开素材的边际收益趋近于零,2026 年已经接近这个水平,所以这条排在流程类条目之后。
9. 名人荐股、CEO 直播派币、"内部投资群"里的视频,一律当假的
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。难的地方是别人在群里晒盈利截图时管住手。
- 说人话:2025 年美国投资类诈骗损失 86.5 亿美元,是所有类型里最高的;其中报案人自己认出用了 AI 的就有 6.32 亿美元。骗子用 AI 生成名人、企业家、"专家"的视频拉人进投资群,再用 AI 同时和几千个人聊天,每个人看到的话术都不一样。中国公安部的数字是虚假投资理财约占全部电诈损失的四成。任何靠一段视频说服你投钱的机会,视频本身就是证据,证明它是骗局。
- 收益:FBI IC3 2025 年年报:投资类诈骗 72,984 起,损失 86.49 亿美元,居各类之首;其中加密货币投资诈骗损失 72 亿美元;报案人标注有 AI 因素的投资诈骗损失超过 6.32 亿美元;报告写明"投资俱乐部使用 AI 生成的名人、CEO 或可信人物的视频与声音制造虚假的高额机会",并指出总损失远超 AI 标注部分,"说明许多受害者没有意识到 AI 参与的程度"。公安部 2026 年 6 月通报:虚假网络投资理财诈骗约占全部电诈案件损失的 40%。原书第 8 节的反诈条目与第 13 节的"AI 炒股软件"条目是这条的前后文。
- 证据等级:A。官方统计。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; 公安部新闻发布会 (2026 年 6 月 12 日). <https://finance.sina.com.cn/tech/digi/2026-06-12/doc-iniccfxv3540190.shtml>
- 备注:判断标准不是"这个人是不是真的说过这话",而是"这条投资渠道能不能在证监会或银保监会官网查到牌照"。2024 年 12 月国内出现的 AI 合成"张文宏"带货视频与 2025 年网信办通报的多起 AI 仿冒名人案例说明,被仿冒的名人自己往往是最后知道的人。这条什么时候会失效:不会。它在原书里已经成立,AI 只是把骗子的产能放大了。本书不构成投资建议。
10. "领导"或"老板"用新号加你、用语音让你转账或买购物卡,一律当面或用旧号码核实
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。1 分钟。难的地方是"领导"催得急、语气像,而你不想显得不信任领导。
- 说人话:冒充领导熟人是公安部列出的十类高发电诈之一。老版本是用领导的头像和名字加你微信,新版本是发一段克隆的语音,或者直接打一个换脸的视频。骗子要的通常是"帮我转一笔款给客户""帮我买几张购物卡把卡密发我"。真领导要你垫钱的概率极低,而且他从来不会介意你走过去问一句。美国 2025 年因商业邮件类冒充损失 30.5 亿美元,中国公安部把这类列为重点打击对象。
- 收益:公安部 2026 年 6 月 12 日通报:十类高发诈骗占全部电诈案件的 85%,冒充领导熟人类在其中;2025 年全国见面劝阻 674.7 万人次。FBI IC3 2025 年年报:商业邮件诈骗损失 30.47 亿美元,其中报告涉及 AI 的超过 3,000 万美元;报告写明"聊天生成器能迅速写出模仿公司 CEO 或其他高管的官方口吻邮件"。FBI 2025 年 5 月公告:有人用 AI 生成的语音冒充美国高级官员给其联系人发语音消息以建立信任后索取账户权限,建议"通过已知联系方式独立核实来电者身份"。
- 证据等级:B。类型占比来自公安部通报,但公安部没有单独公布"冒充领导熟人"的损失金额;FBI 的 BEC 数据是美国企业口径,外推到中国个人需要打折。
- 情景:全情景。
- 来源:公安部新闻发布会 (2026 年 6 月 12 日). <https://finance.sina.com.cn/tech/digi/2026-06-12/doc-iniccfxv3540190.shtml> ; FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FBI IC3 (2025). PSA I-051525-PSA. <https://www.ic3.gov/PSA/2025/PSA250515>
- 备注:真领导如果真的在出差、真的着急,也一样要核实,这是保护他也是保护你。公司可以明文规定"任何购物卡、礼品卡、加密货币形式的付款一律不受理",因为正常业务几乎不用这些方式,而这三种正是诈骗最常见的收款方式。这条什么时候会失效:不会,但"核实"的方式会变,见第 4 条的第二渠道。
11. 被换脸成色情内容后的第一小时:录屏取证、向平台投诉、向 12377 举报、报警、然后再考虑起诉
<!-- 标签: 钱=0 时间=中 毅力=否 收益=大 口径=人身自由 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。前一小时取证和投诉;报警半天;民事起诉几千元诉讼费和律师费,可以后置。
- 说人话:网上的深度伪造视频 98% 是色情,被伪造的人 99% 是女性。如果轮到你,顺序是:先把链接、页面、发布账号、时间录屏并保存原文件,再用平台的举报入口按"侵犯肖像权和隐私"投诉,同时向中央网信办 12377 举报,然后带着证据去派出所。发布者在中国至少面临治安处罚(2026 年起最高拘留 10 日以上、罚款),情节严重的构成传播淫秽物品罪。在美国,2025 年 5 月成法的 TAKE IT DOWN 法案要求平台在收到有效通知后 48 小时内下架,制作传播这类内容最高判 2 年,涉及未成年人最高 3 年。
- 收益:Security Hero 2023 年调查:95,820 条深度伪造视频中 98% 为色情,被伪造者 99% 为女性。中国《民法典》(2021 年 1 月 1 日施行)第一千零一十九条:任何组织或者个人不得以丑化、污损,或者利用信息技术手段伪造等方式侵害他人的肖像权;第一千一百九十五条:权利人有权通知网络服务提供者采取删除、屏蔽、断开链接等必要措施,网络服务提供者接到通知后应当及时采取措施,未及时采取的对损害扩大部分承担连带责任。《治安管理处罚法》(2025 年 6 月 27 日修订,2026 年 1 月 1 日施行)第五十条第(二)项"公然侮辱他人或者捏造事实诽谤他人的"、第(六)项"偷窥、偷拍、窃听、散布他人隐私的",第八十条"制作、运输、复制、出售、出租淫秽物品或者利用信息网络传播淫秽信息的"。《互联网信息服务深度合成管理规定》(2023 年 1 月 10 日施行)第十四条:提供人脸、人声等生物识别信息编辑功能的,应当提示使用者依法告知被编辑的个人并取得其单独同意。美国 TAKE IT DOWN 法案(Public Law 119-12,2025 年 5 月 19 日成法):对成年人的"数字伪造"亲密图像发布最高 2 年监禁,涉及未成年人最高 3 年,以此威胁他人分别最高 18 个月与 30 个月;平台须在成法一年内建立通知与删除程序并在收到有效请求后 48 小时内删除该内容及已知的相同副本;FTC 自 2026 年 5 月 19 日起执法,每次违规民事罚款最高 53,088 美元。
- 证据等级:A。法律原文与官方执法信息。
- 情景:全情景。
- 来源:全国人民代表大会 (2020). 中华人民共和国民法典(2021 年 1 月 1 日施行)第一千零一十九条、第一千一百九十五条. <https://www.gov.cn/xinwen/2020-06/01/content_5516649.htm> ; 全国人民代表大会常务委员会 (2025). 中华人民共和国治安管理处罚法(2026 年 1 月 1 日施行)第五十条、第八十条、第一百四十四条. <https://www.cj.gov.cn/p152/zxfgtl/20260202/393763.html> ; 国家互联网信息办公室、工业和信息化部、公安部 (2022). 互联网信息服务深度合成管理规定(2023 年 1 月 10 日施行)第十四条. <https://www.gov.cn/zhengce/zhengceku/2022-12/12/content_5731431.htm> ; U.S. Congress (2025). Public Law 119-12, TAKE IT DOWN Act. <https://www.govinfo.gov/content/pkg/PLAW-119publ12/html/PLAW-119publ12.htm> ; FTC (2026). Complying With the Take It Down Act. <https://www.ftc.gov/business-guidance/resources/complying-take-it-down-act> ; Security Hero (2023). 2023 State of Deepfakes. <https://www.securityhero.io/state-of-deepfakes/>
- 备注:取证时不要只截图,截图不带时间和网址的元数据,录屏要从地址栏开始录,原文件下载后算一次哈希值(见本节第 18 条)。平台投诉要选"侵犯人身权益"而不是"低俗",前者触发的是法定的通知删除义务。刑事路径上,国内目前多按传播淫秽物品罪或侮辱罪处理,深度伪造本身在 2026 年版《治安管理处罚法》里没有单独条款,全文没有"深度合成"或"人工智能"字样,这是本书核实过的。反方证据:TAKE IT DOWN 法案只管美国平台,中国的平台删除时限没有法定的 48 小时,实践中快的几小时、慢的几周。这条什么时候会失效:当图像伪造在生成端就被水印和标识堵住时(见本节第 21 条),但那是基准线情景下 2028 年以后的事。本书不构成法律意见,具体案件以律师意见为准。
12. 发现自己的脸或声音被用来骗你的亲友:立刻在所有群里公告、报警、保留证据,别等骗子骗到第二个人
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。半小时。
- 说人话:包头那起 430 万的案子里,被换脸的是受害人的好友,而不是受害人本人。骗子拿到你的脸和声音以后,受害的是你通讯录里的每一个人。你一发现,最有价值的动作是让所有认识你的人在同一时间知道"我没找任何人借钱,接到我的视频要钱一律是假的"。法律上你不用为骗子的行为赔钱,因为民法典要求侵权人有过错,被冒用的人没有;但如果你明知被冒用还不吭声,这个判断会变。
- 收益:包头市公安局 2023 年通报的 430 万元案件中,骗子冒用的是受害人好友的脸与声音。《民法典》第一千一百六十五条:行为人因过错侵害他人民事权益造成损害的,应当承担侵权责任。《民法典》第一千零一十九条、第一千零二十三条:不得利用信息技术手段伪造等方式侵害他人肖像权,对自然人声音的保护参照适用肖像权保护的有关规定;北京互联网法院 2024 年 4 月对全国首例 AI 声音侵权案判决,被告未经许可将配音师的声音 AI 化后出售,判赔 25 万元。FBI IC3 2025 年年报:涉及 AI 的信任类诈骗损失超过 1,900 万美元,"这类诈骗正在演变为模仿其他家庭成员或密友的不同紧急场景"。
- 证据等级:B。法条与判例是 A 级材料,但"被冒用者不承担责任"是对过错责任原则的一般推论,个案里如果你泄露了自己的账号或者收了骗子的钱则另论。
- 情景:全情景。
- 来源:北京日报 (2023). 骗子用 AI 换脸 10 分钟诈骗 430 万. <https://news.bjd.com.cn/2023/05/24/10441447.shtml> ; 全国人民代表大会 (2020). 民法典第一千零一十九条、第一千零二十三条、第一千一百六十五条. <https://www.gov.cn/xinwen/2020-06/01/content_5516649.htm> ; 北京互联网法院 (2024). 殷某诉北京某智能科技公司等人格权纠纷案,(2023) 京 0491 民初 12142 号(案号待核实). <https://www.bjinternetcourt.gov.cn> ; FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf>
- 备注:公告的时候写清楚三件事:被冒用的渠道、你的真实联系方式、"任何视频语音要钱都先打我这个号码"。报警时你是报案人,也是潜在的被害人,警方会登记;后面如果有亲友真被骗了,你的报案记录是他们立案的佐证。这条什么时候会失效:不会。它是第 1 条暗号的另一面:暗号是让别人认出假的你,公告是让别人知道有假的你。
13. 别把自己和家人的脸、声音上传到换脸 App、声音克隆玩具和"AI 写真"小程序
<!-- 标签: 钱=0 时间=少 毅力=是 收益=中 口径=钱 证据=B 情景=全 可逆=否 -->
- 成本:不花钱,反而省钱。难的地方是别人都在玩。
- 说人话:这些 App 拿到的不是一张照片,是能训练出你的脸和声音模型的数据。法律要求编辑别人的脸和声音必须取得那个人的单独同意,这条要求保护的是被编辑的人,不保护上传自己数据的人。2025 年 1 月一家头部 AI 公司的数据库被安全研究人员发现没有密码就能访问,里面有超过一百万行日志、聊天记录和密钥,公司在被告知后才关掉。你的脸上传出去,能不能删掉,取决于对方的数据库有没有锁门。这个决定是不可逆的:数据一旦泄露,撤不回。
- 收益:《互联网信息服务深度合成管理规定》(2023 年 1 月 10 日施行)第十四条:提供人脸、人声等生物识别信息编辑功能的,应当提示使用者依法告知被编辑的个人,并取得其单独同意。《个人信息保护法》(2021 年 11 月 1 日施行)第二十八条、第二十九条:生物识别信息属于敏感个人信息,处理敏感个人信息应当取得个人的单独同意。Wiz Research 2025 年 1 月 29 日披露:深度求索(DeepSeek)一个可公开访问的 ClickHouse 数据库暴露了超过一百万行日志流,包含聊天记录、API 密钥和后台细节,无需认证即可访问,DeepSeek 在被告知后修复。《人工智能生成合成内容标识办法》(2025 年 9 月 1 日施行)第十条:任何组织和个人不得恶意删除、篡改、伪造、隐匿生成合成内容标识。
- 证据等级:B。法条是 A 级材料,泄露事件是公司披露级别,但"上传脸会导致被伪造"没有可量化的概率,属于机制推论。
- 情景:全情景。
- 来源:国家互联网信息办公室等 (2022). 互联网信息服务深度合成管理规定第十四条. <https://www.gov.cn/zhengce/zhengceku/2022-12/12/content_5731431.htm> ; 全国人民代表大会常务委员会 (2021). 中华人民共和国个人信息保护法(2021 年 11 月 1 日施行)第二十八条、第二十九条. <https://www.gov.cn/xinwen/2021-08/20/content_5632486.htm> ; Wiz Research (2025). Wiz Research Uncovers Exposed DeepSeek Database Leaking Sensitive Information. <https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak> ; 国家互联网信息办公室等 (2025). 人工智能生成合成内容标识办法第十条. <https://www.cac.gov.cn/2025-03/14/c_1743654684782215.htm>
- 备注:如果一定要用,用手机自带相册的本地功能,别用要联网上传的小程序;孩子的脸一律不上传,原因见第 22 节。DeepSeek 事件里泄露的是聊天日志不是人脸,这里引用它是为了说明"头部公司也会把库放在公网上",不是说它泄露了人脸。这条什么时候会失效:当模型能从一张证件照重建你的脸时,你上传与否对伪造难度影响不大,但对"谁手里有你的高质量数据"仍然有影响。本书不构成法律意见。
14. 学几个当下还能看出来的破绽,但把它当辅助,别当判断依据
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。看一遍 FBI 的清单,10 分钟。
- 说人话:FBI 让人注意的破绽有:手和脚变形、面部特征不真实、阴影方向不对、动作不自然、口型和声音对不上、咳嗽打喷嚏时画面和声音不同步。这些在 2026 年仍然偶尔能看到,但专门做检测的软件在真实网络内容上的表现也在下降:2025 年一项研究把 2024 年网上真实流传的伪造内容拿去测公开的检测模型,视频检测的准确指标下降约 50%,音频下降约 48%,图片下降约 45%。你比软件强不了多少。
- 收益:FBI 2024 年 12 月与 2025 年 5 月公告列出的视觉与听觉破绽:变形的手或脚、不真实的面部特征、不准确的阴影、不自然的动作、语气与用词与本人不符。IC3 2025 年年报在就业类诈骗一节指出:视频面试中"被面试者的动作和口型与说话的音频不完全协调,咳嗽、打喷嚏等动作与画面不一致"。Chandra 等 2025 年的 Deepfake-Eval-2024 研究:用 2024 年真实网络流传的 45 小时视频、56.5 小时音频和 1,975 张图片测试,公开检测模型的 AUC 相比学术基准数据集分别下降 50%(视频)、48%(音频)、45%(图片)。
- 证据等级:B。破绽清单是执法机构经验总结,检测器退化是单项研究。
- 情景:全情景,但破绽本身在慢线之外的情景里失效更快。
- 来源:FBI IC3 (2024). PSA I-120324-PSA. <https://www.ic3.gov/PSA/2024/PSA241203> ; FBI IC3 (2025). PSA I-051525-PSA. <https://www.ic3.gov/PSA/2025/PSA250515> ; FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; Chandra NA 等 (2025). Deepfake-Eval-2024: A Multi-Modal In-the-Wild Benchmark of Deepfakes Circulated in 2024. arXiv:2503.02857. <https://arxiv.org/abs/2503.02857>
- 备注:这条排得靠后,因为它的收益小而且在缩水。能看出破绽是运气,看不出破绽是常态。反方证据:iProov 的测试里 0.1% 的人全对,说明训练几乎无效。把这条留下的唯一理由是:当你已经起疑时,一个破绽能给你挂断的勇气。这条什么时候会失效:预计在基准线情景下 2027 年前后,肉眼可见破绽基本消失。
15. 家人在外地或国外的,约定固定报平安时间和一个备用联系人,接到"被绑架"电话先打备用联系人
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。每天一条消息。
- 说人话:"虚拟绑架"的套路是:先让你的孩子(通常是留学生)关机躲起来,或者干脆不用他配合,直接用克隆的声音在电话里哭喊,再让家里几小时内转赎金。破解只需要一条别的线:孩子的室友、同学、导师、或者你们约定的第二联系人。如果孩子每天固定时间报平安,骗子的"他失联了"就不成立。美国 2025 年因"求救类"诈骗报案损失超过 500 万美元,中国驻外使领馆多年反复通报针对留学生的虚拟绑架。
- 收益:FBI IC3 2025 年年报:使用语音克隆技术模仿"处于困境中的亲人"的求救类诈骗 2025 年报案损失超过 500 万美元;报告指出这类诈骗"正在演变为在不同紧急场景下模仿其他家庭成员或密友"。FBI 2024 年 12 月公告:犯罪分子"用 AI 生成的短音频片段模仿亲人的声音,在危机情境下索要紧急经济援助或赎金"。
- 证据等级:B。损失数字是官方统计,但只有美国的;针对留学生的虚拟绑架案件国内没有集中统计,各使领馆的通报是个案。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FBI IC3 (2024). PSA I-120324-PSA. <https://www.ic3.gov/PSA/2024/PSA241203>
- 备注:备用联系人要能在当地几分钟内确认孩子的位置,所以最好是室友或同城的亲友,而不是另一个远在国内的家人。给孩子的那一半规则是:任何自称"警察、使馆、海关"要求你关机、断绝联系、搬去酒店的电话都是假的,中国使领馆不会打电话要钱,这条原书第 27 节有写,见第 27 节。这条什么时候会失效:不会。
16. 和老人约定一条规则:任何转账、任何"官方"来电,先打给子女,哪怕对方说不能告诉别人
<!-- 标签: 钱=0 时间=少 毅力=是 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。每个季度陪老人演练一次,10 分钟。难的地方是老人怕麻烦子女,和骗子恰好利用这一点。
- 说人话:骗子对老人说的第一句话几乎都是"这件事不能告诉家里人",理由是"保密调查""不想吓着孩子""怕影响子女工作"。这句话本身就是诈骗的标志。2025 年美国 60 岁以上的报案损失 77 亿美元,占全部损失的 37%,而这个年龄段的人只占报案人数的 20%。冒充公检法、冒充电商客服、冒充子女,三种老人最常遇到的套路,都能被"先打给子女"一句话拦住。
- 收益:FBI IC3 2025 年年报:60 岁以上人群报案 201,266 起(占 1,008,597 起的 20%),损失 77 亿美元(占 208.77 亿美元的 37%);60 岁以上受害者启动资金冻结的 642 起中,技术支持与账户劫持 360 起为最多。FTC 2026 年报告:2025 年政府冒充类诈骗损失 9.2 亿美元、企业冒充类近 10 亿美元,"一些损失最大的冒充类诈骗从一条虚假的银行安全警报开始"。公安部 2026 年 6 月通报把冒充电商客服、冒充公检法列入十类高发诈骗。
- 证据等级:B。风险规模是 A 级统计,"先打子女"这条规则的效果没有量化研究,属于反诈部门的通行做法。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FTC (2026). Imposter scams 2025 data. <https://www.ftc.gov/news-events/news/press-releases/2026/06/ftc-data-show-people-reported-losing-3-point-5-billion-imposter-scams-2025> ; 公安部新闻发布会 (2026 年 6 月 12 日). <https://finance.sina.com.cn/tech/digi/2026-06-12/doc-iniccfxv3540190.shtml>
- 备注:演练的方法是子女打电话给老人演骗子,说一遍"我是公安局的,你涉嫌洗钱,不能告诉家里人",看老人会不会挂断。演练过一次的老人和没演练过的老人反应完全不同,但这只是作者经验,没有数据。反方证据:有的老人被骗后因为羞耻不告诉子女,规则反而增加了他们的压力;对策是子女先说清"被骗了不怪你,告诉我就是帮我"。这条和第 5 条限额、第 7 条手机设置是一套,见第 24 节老人条目。
17. 给上学的孩子讲清楚两件事:裸聊敲诈和同学换脸,都要第一时间告诉家长,家长不会怪他
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=人身自由 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。一次 20 分钟的谈话,每学年一次。
- 说人话:针对未成年人的"性敲诈"是这样的:网上一个"同龄人"要来了孩子的一张照片,或者根本不需要照片,用 AI 把孩子的脸拼进裸照,然后威胁"不给钱就发给你全班"。2025 年美国 FBI 收到敲诈类报案 89,129 起,针对儿童的犯罪报案 7,239 起。孩子最怕的不是骗子而是家长知道,所以骗子能一再得手。家长唯一能提前做的事,是让孩子确信告诉家长不会挨骂。同学之间用换脸做的恶搞,同样先告诉家长和老师,不要自己删、自己忍。
- 收益:FBI IC3 2025 年年报:敲诈类(Extortion)报案 89,129 起,为报案数第二多的类型,损失 1.22 亿美元;针对儿童的犯罪 7,239 起。TAKE IT DOWN 法案对涉及未成年人的数字伪造亲密图像规定最高 3 年监禁,以此威胁最高 30 个月。中国《未成年人网络保护条例》(国务院令第 766 号,2024 年 1 月 1 日施行)第四十一条要求监护人"关注未成年人上网情况以及相关生理状况、心理状况、行为习惯"。中国《治安管理处罚法》(2026 年 1 月 1 日施行)第五十条对公然侮辱、散布他人隐私规定处罚,未成年人违法有从轻减轻条款。
- 证据等级:B。报案数字是官方统计,但 IC3 没有单列"AI 生成的未成年人性敲诈"数字;国内没有可查的原始统计。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; U.S. Congress (2025). Public Law 119-12, TAKE IT DOWN Act. <https://www.govinfo.gov/content/pkg/PLAW-119publ12/html/PLAW-119publ12.htm> ; 国务院 (2023). 未成年人网络保护条例(国务院令第 766 号,2024 年 1 月 1 日施行)第四十一条. <https://www.gov.cn/zhengce/content/202310/content_6911288.htm> ; 全国人民代表大会常务委员会 (2025). 治安管理处罚法(2026 年 1 月 1 日施行)第五十条. <https://www.cj.gov.cn/p152/zxfgtl/20260202/393763.html>
- 备注:谈话里要说的一句原话是:"他们发出去的照片是假的,所有人都会知道是假的,但你不告诉我他们就会一直要钱。"处置步骤同第 11 条:不删聊天记录,截图录屏,报警。被敲诈的孩子不要转钱,转了第一笔就会有第二笔。这条什么时候会失效:不会。它和第 23 节的孩子条目是一套。
18. 任何和 AI 伪造有关的证据,当天做三件事:录屏、保存原始文件、算哈希值,再考虑公证或区块链存证
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=人身自由 证据=A 情景=全 可逆=是 -->
- 成本:录屏和哈希不花钱,10 分钟。公证几百到一千多元,可以后置。
- 说人话:AI 伪造案里最常见的败因不是法律不支持你,而是证据没了:视频被删、账号注销、截图没有网址和时间。中国法院从 2018 年起就明文承认用可信时间戳、哈希值校验、区块链等技术固定的电子数据。哈希值是一串按文件内容算出来的字符,文件改一个像素它就变,等于给文件盖一个当天的章。手机和电脑都能免费算,法院也认。
- 收益:最高人民法院《关于互联网法院审理案件若干问题的规定》(法释〔2018〕16 号,2018 年 9 月 7 日施行)第十一条:当事人提交的电子数据,通过电子签名、可信时间戳、哈希值校验、区块链等证据收集、固定和防篡改的技术手段或者通过电子取证存证平台认证,能够证明其真实性的,互联网法院应当确认。最高人民法院《关于民事诉讼证据的若干规定》(法释〔2019〕19 号,2020 年 5 月 1 日施行)第十四条把网页、即时通信信息、电子交易记录列为电子数据。IC3 2025 年年报要求报案时"在报告中包含完整的交易细节",并指出这是银行与执法部门冻结资金的前提。
- 证据等级:A。法律原文。
- 情景:全情景。
- 来源:最高人民法院 (2018). 最高人民法院关于互联网法院审理案件若干问题的规定(法释〔2018〕16 号)第十一条. <https://www.court.gov.cn/fabu-xiangqing-116981.html> ; 最高人民法院 (2019). 最高人民法院关于民事诉讼证据的若干规定(法释〔2019〕19 号,2020 年 5 月 1 日施行)第十四条. <https://www.court.gov.cn/fabu-xiangqing-213201.html> ; FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf>
- 备注:算哈希的方法:电脑上用系统自带的命令(macOS 与 Linux 是 shasum,Windows 是 certutil),把结果连同当天日期发给自己的邮箱,邮件服务器的时间戳就是第三方时间证明。录屏要从浏览器地址栏开始,一镜到底,中间不剪。北京、杭州、广州三家互联网法院有各自的存证平台,起诉前可以把哈希值上链。反方证据:对方也可以用 AI 伪造证据反诉你,见第 18 节第 7 条,这时你当天固定的哈希值就是你比对方早、比对方真的证明。这条什么时候会失效:不会,它在 AI 时代只会更重要。
19. 被骗之后主动找上门说"能帮你追回"的,一律是第二轮诈骗
<!-- 标签: 钱=0 时间=少 毅力=否 收益=大 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。
- 说人话:受害者名单在骗子之间流通。被骗过一次的人会接到"网警""律师""黑客""追损平台"的电话,说交一笔手续费或"保证金"就能追回,还能拿出 AI 生成的"公安文书"和"法院立案通知"。美国 FBI 明确写:资金追回只通过报案后由 IC3 与银行启动,不收任何费用;中国的紧急止付由公安机关通过 96110 和银行完成,同样不收费。任何要你先付钱的追回,都是在你伤口上再割一刀。
- 收益:FBI IC3 2025 年年报:资金冻结通过 IC3 资产追回小组与金融机构直接进行,报告要求受害者"不论损失多少都在 ic3.gov 报案",全程无费用;同一报告将"技术支持与账户劫持"类列为 2025 年冻结程序中上升最快的类型,这类诈骗常以"帮你保护资金"开头。FTC 2026 年报告:2025 年政府冒充类诈骗损失 9.2 亿美元,比 2024 年的 7.89 亿美元增加。《反电信网络诈骗法》(2022 年 12 月 1 日施行)第十八条规定的止付与延迟结算由银行和支付机构依法执行,不收取费用。
- 证据等级:B。官方来源都说明了合法追回不收费,但没有单独的"二次诈骗"损失统计。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; FTC (2026). Imposter scams 2025 data. <https://www.ftc.gov/news-events/news/press-releases/2026/06/ftc-data-show-people-reported-losing-3-point-5-billion-imposter-scams-2025> ; 全国人民代表大会常务委员会 (2022). 反电信网络诈骗法第十八条. <http://www.npc.gov.cn/npc/c2/c30834/202209/t20220902_319101.html>
- 备注:真正的公安机关联系你时不会让你转账到"安全账户",也不会让你下载屏幕共享软件。被骗后的心理状态见第 29 节,那一章讲为什么受害者在头几周特别容易被第二次骗。这条什么时候会失效:不会。
20. 公司招人做视频面试的,要求开摄像头做遮挡动作,入职前当面核验证件
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱。每次面试多 1 分钟,入职多跑一次。
- 说人话:假应聘者用换脸和变声通过远程面试,目的通常不是骗工资,而是拿到公司内网权限。美国 FBI 2025 年在就业类诈骗一节专门写了这个:面试者的口型和声音对不上,咳嗽打喷嚏时画面不同步。2025 年美国司法部通报了朝鲜 IT 人员用偷来的美国人身份远程受雇于上百家美国公司的案件。一人公司和小团队远程招人的,把"入职前当面见一次、看一次原件"写进流程,成本几乎为零。
- 收益:FBI IC3 2025 年年报:就业类诈骗 24,688 起,损失 3.63 亿美元;涉及 AI 的就业类报案损失近 1,300 万美元;报告指出这类案件中"目标通常是获取私人计算机网络的访问权限",特征是"面试者的动作与口型与音频不完全协调"。美国司法部 2025 年 6 月 30 日通报:针对朝鲜 IT 人员以虚假身份远程受雇于美国公司的全国行动,搜查 16 个州的 29 个"笔记本电脑农场",涉案公司超过 100 家(数字待核实)。
- 证据等级:B。FBI 数字是官方统计,但金额小、样本小;司法部数字来自新闻通报,未核实原文。
- 情景:全情景。
- 来源:FBI IC3 (2026). 2025 Internet Crime Report. <https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf> ; U.S. Department of Justice (2025). Justice Department Announces Coordinated, Nationwide Actions to Combat North Korean Remote Information Technology Workers' Illicit Revenue Generation Schemes. <https://www.justice.gov/opa/pr>
- 备注:这条对求职者也成立:如果一家"公司"面试你时坚持不开摄像头、面试官的脸僵硬、入职要你先付培训费,那是第 13 节讲的求职诈骗。这条什么时候会失效:当实时换脸对遮挡的处理与真人无异时,"遮挡动作"失效,剩下的是当面核验原件。见第 11 节一人公司条目。
21. 转发前看标识:2025 年 9 月起 AI 生成的图片、音频、视频在中国必须带显式或隐式标识,没有标识不等于是真的,有标识一定不是原片
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=人身自由 证据=A 情景=全 可逆=是 -->
- 成本:不花钱。看一眼。
- 说人话:从 2025 年 9 月 1 日起,国内合规的 AI 服务生成的内容要打两种标识:一种你看得见(文字、角标、提示音),一种藏在文件里(元数据)。看到标识就知道这不是原始拍摄。反过来,没有标识不能说明是真的,因为骗子不守法,境外工具也不受这个办法管。这条对你的意义有两个:第一,收到带标识的"新闻视频"直接当假;第二,你自己发 AI 生成的内容时不要抹掉标识,抹掉标识本身违法。
- 收益:《人工智能生成合成内容标识办法》(国家互联网信息办公室、工业和信息化部、公安部、国家广播电视总局,2025 年 3 月 14 日公布,2025 年 9 月 1 日施行,共 14 条)第三条:显式标识是"在生成合成内容或者交互场景界面中添加的,以文字、声音、图形等方式呈现并可以被用户明显感知到的标识",隐式标识是"采取技术措施在生成合成内容文件数据中添加的,不易被用户明显感知到的标识";第十条:任何组织和个人不得恶意删除、篡改、伪造、隐匿标识,不得为他人实施上述行为提供工具或者服务;第十三条:违反者由网信、电信、公安和广播电视等部门依法处理。《互联网信息服务深度合成管理规定》第十七条要求对可能导致公众混淆或误认的深度合成内容在合理位置进行显著标识。
- 证据等级:A。法律法规原文。
- 情景:全情景。
- 来源:国家互联网信息办公室等 (2025). 人工智能生成合成内容标识办法. <https://www.cac.gov.cn/2025-03/14/c_1743654684782215.htm> ; 国家互联网信息办公室等 (2022). 互联网信息服务深度合成管理规定第十七条. <https://www.gov.cn/zhengce/zhengceku/2022-12/12/content_5731431.htm>
- 备注:隐式标识普通人看不到,需要平台解析,所以你能用的主要是显式标识。国际上对应的是 C2PA 内容凭证,相机厂商和部分平台在 2024 到 2026 年陆续支持,见第 26 节。反方证据:标识可以被截屏、转码、重新录制去掉,所以它只能证明"有标识的是生成的",不能证明"没标识的是真的"。这条什么时候会失效:不会失效,但它的价值取决于平台执行力度,2026 年各平台的执行差异很大。
22. 每半年用自己的名字和照片反向搜一次,看看有没有人在用你的脸
<!-- 标签: 钱=0 时间=少 毅力=是 收益=小 口径=人身自由 证据=C 情景=全 可逆=是 -->
- 成本:不花钱。半小时。
- 说人话:被伪造的人通常是最后知道的。用搜索引擎的"按图搜索"传一张你的正脸,再搜一遍自己的名字加"视频""直播",看看有没有你没发过的内容。发现得早,取证和下架都容易,也能赶在亲友被骗之前发公告。这条没有数据证明能降多少损失,只是把"被动等别人告诉你"变成"主动查一次"。
- 收益:无原始统计。可参照的量级:Security Hero 2023 年发现 95,820 条深度伪造视频,被伪造者绝大多数是普通人而非名人;FBI 2024 年公告建议"限制网上关于你的图像或声音的内容",自查是它的延伸。
- 证据等级:C。作者判断。
- 情景:全情景。
- 来源:Security Hero (2023). 2023 State of Deepfakes. <https://www.securityhero.io/state-of-deepfakes/> ; FBI IC3 (2024). PSA I-120324-PSA. <https://www.ic3.gov/PSA/2024/PSA241203>
- 备注:反向搜索只能找到公开索引的内容,找不到群聊和私域里的。对公众人物和网红,可以设置搜索引擎的名字提醒。这条什么时候会失效:当平台侧的水印检测普及、能自动通知被伪造者时。那是基准线情景下 2028 年以后的事,在此之前只能自己查。
23. 不为"深伪检测 App"和"AI 防诈保险"付费,把钱和注意力留给流程
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=B 情景=全 可逆=是 -->
- 成本:不花钱,省下每年几十到几百元的订阅费。
- 说人话:市面上卖给个人的深伪检测工具,在实验室数据上准确率很好看,拿到 2024 年网上真实流传的伪造内容上一测,指标掉了将近一半。检测和生成是一场追赶,生成方每几个月出一代新模型,检测方永远慢一步。花钱买一个"绿色对勾"最大的风险是你会相信它。真正有用的是不花钱的流程:暗号、回拨、第二渠道、限额。
- 收益:Chandra 等 2025 年 Deepfake-Eval-2024 研究:在 2024 年真实网络流传的伪造内容上,公开检测模型的 AUC 相比学术数据集下降 50%(视频)、48%(音频)、45%(图片);研究指出商业检测器表现略好但仍远低于宣传水平。iProov 2025 年测试中超过 60% 的人对自己的判断"不论对错都有信心",检测工具的绿色对勾会放大这种过度自信。
- 证据等级:B。单项研究加机制推论。
- 情景:全情景。
- 来源:Chandra NA 等 (2025). Deepfake-Eval-2024. arXiv:2503.02857. <https://arxiv.org/abs/2503.02857> ; iProov (2025). Deepfake statistics and solutions. <https://www.iproov.com/blog/deepfakes-statistics-solutions-biometric-protection>
- 备注:企业级的检测(银行、平台在服务端做的)是另一回事,它们能拿到原始数据流和多种信号,本条只说卖给个人的 App。反方证据:一些检测工具对特定生成器有效,短期内能拦住低水平的伪造。这条和第 13 节的反面清单是一套。这条什么时候会失效:当检测方拿到生成方的强制水印(见第 21 条)并且大部分伪造来自合规工具时,检测的可靠性会回升,但骗子用的从来不是合规工具。
24. 陌生来电别先开口,也别顺着对方念一长段话
<!-- 标签: 钱=0 时间=少 毅力=否 收益=小 口径=钱 证据=C 情景=全 可逆=是 -->
- 成本:不花钱。
- 说人话:接起电话对面沉默几秒,或者"客服"让你复述一段话做"身份验证",可能是在采集你的声音。克隆一个声音需要的素材已经短到几秒,你在电话里说的每一句话都是素材。做法是:陌生号码接通后先不说话,对方不出声就挂;任何"请跟我念一遍"都拒绝。这条没有统计支持,只有机制,所以排在后面。
- 收益:无原始统计。机制依据:微软 VALL-E 论文(2023 年)用 3 秒提示音频合成目标说话人语音;Barrington 等 2025 年实验中参与者把克隆声音判断为本人的比例约 80%。
- 证据等级:C。推论。
- 情景:全情景。
- 来源:Wang C 等 (2023). VALL-E. arXiv:2301.02111. <https://arxiv.org/abs/2301.02111> ; Barrington S, Cooper EA, Farid H (2025). Scientific Reports. <https://doi.org/10.1038/s41598-025-94170-3>
- 备注:反方证据:你的声音大概率早就在短视频和会议录音里了,电话里少说几句的边际作用很小,这就是这条排在末尾的原因。它的主要价值是提醒:声音不再是私密的东西。这条什么时候会失效:已经接近失效。
25. 做生意露脸的、有粉丝的、当高管的:写一页"被仿冒应对预案",放在公司和家人都能找到的地方
<!-- 标签: 钱=0 时间=少 毅力=否 收益=中 口径=钱 证据=C 情景=全 可逆=是 -->
- 成本:不花钱。写一页纸,1 小时。
- 说人话:如果你的脸和声音本来就要公开,第 8 条对你不成立,你的对策是提前写好预案:谁负责发公告、公告发在哪些渠道、平台投诉入口在哪、报警材料模板、律师电话。2024 年香港 2 亿港元的案子里被仿冒的是 CFO,2024 年 12 月国内被 AI 仿冒带货的是一位知名医生,他们都是事后才知道。预案的价值在于把"被仿冒后的第一小时"从慌乱变成照单执行。
- 收益:无原始统计。可参照:Arup 案中被仿冒的 CFO 与多名同事均为公司公开露面人员;Deloitte 金融服务中心 2024 年 5 月估计美国生成式 AI 相关诈骗损失将从 2023 年的 123 亿美元增至 2027 年的 400 亿美元,年复合增长 32%,这是咨询公司的推算,证据等级 C。
- 证据等级:C。作者判断,Deloitte 数字是预测。
- 情景:全情景。
- 来源:AI Incident Database (2024). Incident 634. <https://incidentdatabase.ai/cite/634/> ; Lalchand S, Srinivas V, Maggiore B, Henderson J (2024). Generative AI is expected to magnify the risk of deepfakes and other fraud in banking. Deloitte Center for Financial Services. <https://www.deloitte.com/us/en/insights/industry/financial-services/deepfake-banking-fraud-risk-on-the-rise.html>
- 备注:预案里最重要的一行是"公司任何付款不以视频或语音指令为准",把它公开发给客户和合作方,骗子仿冒你去骗他们时就少一层信任。反方证据:预案写了没人看的概率很高,所以要一年演练一次。这条什么时候会失效:不会,但基准线情景下 2028 年后平台会提供更多官方认证工具,预案的一部分可以交给平台。
这一节在 AGI 时代变了什么、没变什么
这一节的条目背后只有一个机制:伪造的成本掉到零,核实的成本转移到了你身上。原书写反诈的时候,骗子的工具是话术、假网站、假客服,核实的办法是"听声音、看视频、认人"。2023 年微软的模型用 3 秒录音就能克隆声音,2024 年香港的财务员工在一场全是假人的视频会议后转出 2 亿港元,2025 年美国 FBI 收到的 AI 相关报案损失 8.93 亿美元,60 岁以上的人损失 77 亿美元。这些数字说的是同一件事:声音和脸不再是身份证明。人靠肉眼分不出真假,2,000 人里只有 2 个能全认对;检测软件在真实网络内容上的准确指标掉了一半。所以这一节把"认人"整个换成了"认流程",前六条全是不花钱的流程:暗号、回拨、动作、第二渠道、延迟到账、止付。它们的共同点是不依赖你分辨真假的能力,只依赖"骗子控制不了的另一条线"。
回到第 3 章的七条原则,这一节最直接对应的是第四条,把信任当资产管理。原书里"信任"是免费的,认识的人说的话默认是真的。现在真人的信任变贵了,因为它必须经过核实才算数,而核实要花时间、要冒"显得不信任对方"的社交成本。这一节的每一条都在把这个成本压到最低:暗号是 5 分钟,回拨是 1 分钟,遮脸动作是 10 秒。把这些动作变成家庭和公司的默认流程之后,核实就不再是"我不信你",而是"我们都这么做"。信任从此不再附着在声音和脸上,而附着在流程上。
第二条对应的是第一条原则,可逆优先。这一节几乎所有条目的可逆性都是"是",唯一标了"否"的是第 13 条,把脸和声音上传给换脸 App。数据一旦出去就撤不回来,这在 AGI 时代是一种新的不可逆决定,和辞职、卖房不同,它看起来只是一次点击。本书对不可逆动作要求更高的证据等级,这里的证据是反过来的:没有任何证据说明上传是安全的,而有公司披露过数据库放在公网上没锁门。所以这条虽然收益标"中",仍然排在前半。
第三,储备决定你能等多久,第六条原则。这一节讲的止付、延迟到账、限额,本质上都是在给你的钱加"时间缓冲"。骗子最怕时间,反诈系统最需要时间。美国 FBI 在报案后立即启动的冻结程序成功率 58%,中国包头案 10 分钟拦回了七成八。延迟到账让你的钱在离开之前多停 24 小时,限额让每一天能损失的钱有上限。这些设置不花钱,但它们把"一次错误决定"从毁灭性的变成了可承受的,这正是选择权的定义。
什么没变。原书第 8 节的止付流程、反诈 App、被网暴后走平台与禁令,一条都没失效,本节只是在它们前面加了几道门。原书第 9 节的"谣言、传播色情"红线在 AI 时代变成了第 18 节的一整章,但边界没变:你用 AI 做出来的东西,法律责任仍然是你的。骗子的套路也没变,冒充公检法、冒充客服、冒充领导、冒充亲人,公安部 2026 年的十类高发诈骗和五年前几乎是同一张单子,变的只是每一类的产能。骗子从此能同时和几千个人聊天,每个人看到的话术都不一样,能用你孙子的声音打给你。所以"骗子为什么找上我"的答案变了:以前是你正好在名单上,现在是所有人都在名单上。
这一节在三条情景线上的差别不大,几乎所有条目都标了全情景,原因是伪造成本在 2026 年已经趋近于零,慢线上它也不会回升。差别在于失效速度:第 3 条的遮脸动作和第 14 条的肉眼破绽,在基准线情景下预计 2027 年前后失效,在快线上更早;而第 1 条暗号、第 2 条回拨、第 4 条第二渠道,在任何情景下都成立,因为它们依赖的不是技术,是"骗子拿不到的另一条线"。读者如果只做一件事,做第 1 条;只做两件,加第 2 条;这两条加起来 6 分钟,能拦住本节里绝大多数的损失。
最后是诚实的一句:这一节的很多数字来自美国 FBI 和 FTC,因为它们公布了分类型、分年龄的原始数据,而中国公安部的通报给的是打击成果,不是损失分布。这不代表中国的问题更小或更大,只代表本书能核实到什么。国内老年人、留学生、企业财务的分类损失,本书没有找到官方原始数字,写在了各条的"待核实"里。本书不构成法律意见,具体案件以律师意见为准。