先说8月发生的几件事,都跟AI冒充人有关。
8月16日,央视《新闻直播间》调查AI人脸伪造黑灰产,司法鉴定人员当场演示:一张正脸生活照,就能做成会眨眼、会点头的动态人脸,再配上虚拟摄像头,直接喂进人脸识别系统。报道披露的一起案件中,不法分子非法取得手机号、人脸照片、验证码等个人信息,利用AI生成动态人脸视频,突破第三方平台的身份验证,累计盗刷5万余元。知乎
8月21日,福建警方通报:福州林先生被"AI换脸股神+群控带单"骗走114万。骗子用AI换脸加语音克隆伪造"投资专家",投资群里除了受害者全是托,APP里的盈利数字后台随便改。好在长乐警方跨省收网,一举抓获12名嫌疑人,全额追回被骗资金。知乎
美国FBI的数据也被多家媒体引用:2025年美国因AI相关诈骗造成的经济损失超过8.93亿美元,主流手法是用AI克隆声音,冒充家人、朋友、领导,以"出事了""急需转账"为由骗钱。知乎这事并不遥远:早在2024年,跨国工程公司奥雅纳的香港分支机构就有职员被深度伪造的多人视频会议骗走2亿港币,会议里的每一张脸、每一个声音都是AI生成的。知乎
三件事放在一起看,指向同一个变化:骗子已经不靠"演得像"了,靠的是你会默认"亲眼所见就是真的"。

你熟悉的那套鉴别方法,正在打折
过去流传最广的几招,现在都得重新评估。
“让对方做个动作”——让他眨眼、点头、挥手、摁鼻子。这是很多反诈科普里教过的方法,但对"预录制+虚拟摄像头"的玩法已经失效:系统要眨眼,骗子就放眨眼的素材;要点头,就放点头的素材。央视调查里说得很直白:多加几次眨眼或点头也很难解决问题,因为操作者可以准备多组动作素材。知乎
“盯着画面找破绽”——边缘模糊、眨眼不自然、嘴型对不上。这些对早期换脸有效,但现在生成的视频质量涨得很快,等你肉眼看出破绽的时候,钱往往已经转出去了。"摁鼻子、手挡脸"这类遮挡测试还有一定作用,目前实时换脸对大角度侧脸和面部遮挡的处理仍然不稳定,但它只能算辅助手段,不能作为唯一判据。
换句话说:所有"在当前这通视频里找证据"的方法,都在变得越来越不可靠。因为骗子要的,就是让你停留在这通视频里做判断。

真正管用的是"带外核实":换个渠道再确认一遍
逻辑其实很简单:脸可以换、声音可以克隆,但骗子很难同时控制你的第二条联系渠道。所以验证要跳出当前这通通话。
第一步,挂断,用原来的号码打回去。如果是"儿子"打来说出事要钱,挂掉,拨打你存的他的号码;如果是"老板"视频让你转账,通过公司内部渠道或当面确认。FBI相关防范建议的核心也是这一条:凡涉及转账、借钱、验证码,通过原有联系方式再次核实。
第二步,全家约一个"安全词"。跟父母、伴侣约定一个线下才知道的问题或暗号——“咱家猫叫什么”“你小学班主任姓什么”。凡是电话视频里开口要钱的,先问这句。这是目前对声音克隆几乎唯一零成本、又很难被技术手段绕过的防线。
第三步,把脸和声音当密码管。一张清晰的正脸照就够做成伪造素材,所以别在不明小程序里随意上传正脸照、录声音;遇到要求"人脸验证"的陌生页面要警惕——有些假验证页会偷偷录下你完成的整套动作,变成别人攻破认证的素材。收到拿不准的可疑视频或语音,还可以丢给国家反诈中心App的"AI内容鉴定"功能,支持对可疑视频、语音、图片、文本一键检测有无AI生成痕迹,每天有10次检测机会。36氪这项功能7月24日由公安部官宣上线,算是权威渠道。但注意,检测结果仅供参考,当辅助判断用,别当成最终裁决——跨渠道核实才是底线。
另外提醒一句:如果你或家人已经做过"人脸核验"后又出现异常登录、资金变动,处置顺序别乱——先联系平台和金融机构处置账号与交易,保留短信、通话、聊天、支付记录;怀疑手机被远程控制,先断网,但别急着卸载应用、清理缓存或恢复出厂设置,那会把证据一起删掉。知乎
最后说点实在的。8月初,Visa花24亿美元(约合人民币162亿元)收购了以色列反诈骗公司BioCatch,这家公司验的不是"你长什么样",而是"你怎么操作":敲键盘的节奏、鼠标滑动的轨迹、手指触屏的压力,都能用来做风险评分。36氪连支付巨头的防御思路,都在从"验长相"转向"验行为",普通人更没必要死守"盯着屏幕找破绽"。

技术会继续进化,识别方法还会继续过时,但"换个渠道再确认"这条原则短期内不会失效。今晚回家,花两分钟跟父母约一个安全词,比转发十条反诈视频都管用。