当前位置:
AIGC文章详情

刷脸验证通过,钱没了:3个近期披露的案例,和一份手机上就能改的清单

源自172位全网作者

08:29

很多人对支付安全的认知停留在这一层:密码可能被偷,验证码可能被截,但脸是我自己的,刷脸验证就是最后一道保险。

今年披露的几个案子,恰恰是冲着这道"保险"来的。

先说三个案例,都是2026年公开披露或判决的。

第一个,湖南衡阳县检察院7月底披露的一起案件:黄某等9人用AI软件制作动态人脸验证视频,直接通过了银行的官方人脸验证,把被害人数字钱包账户里的余额转走了。微信公众号注意,这里骗过的不是人,是银行自己的人脸核验系统。

第二个,长沙的一起判决。吴某购买违规技术,把静态人脸照片转化成AI动态视频,对着手机摄像头成功通过了某支付APP的人脸识别验证,登录被害人账户、修改密码、转走资金。法院最终认定构成盗窃罪,而不是诈骗罪。什么值得买这个定性很关键,后面会细说。

第三个,上海普陀今年5月通报的案件:一名女子趁男友熟睡,用他的人脸识别解锁手机,前后刷脸21次,三个多月转走27万余元。微信公众号这个案子提醒的是另一件事——刷脸验证只确认"是这张脸",不确认"本人清醒且自愿"。

刷脸验证通过,钱没了:3个近期披露的案例,和一份手机上就能改的清单

把这三个案子放在一起看,能整理出一条很多人没意识到的分界线:AI对普通人钱包的攻击,其实有两条线。

第一条线是"骗人":AI换脸视频通话、克隆声音,冒充你的家人、领导、朋友,让你自己把钱转出去。这条线这两年曝光度很高,多地公安一直在预警,大家的警惕性也相对建立起来了。

第二条线是"骗机器":不需要你配合,骗子拿到你的人脸数据后,用AI生成动态视频,直接绕过支付、银行、账户的人脸验证,自己把钱转走。这条线讨论少得多,但更直接——钱没的时候,你可能根本不知道,直到收到扣款短信或者打开账户才发现。

而且这条线的门槛低得吓人。据媒体和警方披露的信息,黑市上几毛钱就能买到全套人脸数据,训练一个高仿真换脸模型的工具成本已降到200元以内,一张照片加10秒语音就够素材。什么值得买公安部反诈中心2026年一季度数据显示,AI深度伪造类诈骗案件同比暴涨超300%。今日头条你发在朋友圈、短视频里的每一张清晰正面照,理论上都是别人的原材料。

刷脸验证通过,钱没了:3个近期披露的案例,和一份手机上就能改的清单

那问题来了:刷脸支付还能不能用?会不会反应过度?

这里要避免从一个极端跳到另一个极端。有技术科普文章做过实测:拿一张照片去刷线下超市的刷脸支付机具,基本刷不过去,因为主流机具用的是3D结构光加活体检测,照片和真脸之间差着一整个维度。微信公众号所以日常小额的消费场景刷脸,风险目前是可控的,不必因噎废食。

刷脸验证通过,钱没了:3个近期披露的案例,和一份手机上就能改的清单

真正危险的是把刷脸当成"唯一凭证"的场景:大额转账、账户登录、改密码、改手机号。骗子不需要攻破超市的收银机,他们攻破的是你账户安全体系里那把"你以为是最后防线"的锁。判断标准可以简化成一句话:小额消费刷脸可以用,大额资金和账户安全验证,不能只靠脸。

基于这个判断,有一份今天花10分钟就能做完的自查清单,按人群分级:

刷脸验证通过,钱没了:3个近期披露的案例,和一份手机上就能改的清单

所有人,检查手机里的三个开关:

  1. 支付宝:设置里搜"刷脸",进刷脸支付设置,把限额调低(比如单笔500元以内),或者直接关掉;

  2. 微信:钱包-支付设置-刷脸支付,按自己实际使用频率决定保留还是关闭;

  3. 银行APP:逐个检查开了刷脸验证的APP,把刷脸转账的限额调低,或者叠加短信验证;大额转账用密码加验证码的组合。

(入口可能随版本更新变化,找不到就在设置页搜"刷脸"或"人脸"两个字。)

账户里钱比较多的人,多做三件事:给大额转账设置延迟到账,留出拦截窗口;开启账户变动实时提醒,别等月底对账才发现问题;任何陌生APP、陌生链接要求你做人脸验证的,一律不做——那很可能就是在采集你的"钥匙"。

家里有老人的,反诈三件套安排上:和子女约定一个只有家里人知道的暗号,凡是电话视频里要钱的,先对暗号;立一条家规,“视频不转账,转账必核实”,不管画面里是谁,挂了电话用存好的号码回拨确认;装上国家反诈中心APP,里面已经上线了AI内容鉴定和身份核实功能。什么值得买另外提醒一句,近期多地公安刑侦在预警"无声陌生来电"——接通没人说话几秒就挂断的,可能是骗子在采集你的声音素材。今日头条遇到这种电话别"喂"太久,直接挂掉拉黑。

最后说说万一出事了怎么办,这里有一个容易吃亏的细节。

如果发现账户被刷,黄金24小时内做三件事:截屏录屏固定证据(包括那笔"刷脸"记录)、立刻报警、联系银行申请紧急止付。关键在于报警时怎么说:如果是骗子用你的脸绕过验证、在你不知情的情况下把钱转走,这在司法实践中更可能被定性为盗窃而不是诈骗——长沙那起案子就是这么判的。做笔录时要把"我没有操作、没有授权、不知情"说清楚,这影响案件定性,也影响后续追赃和维权路径。

往后值得持续留意的信号有三个。一是支付平台会不会针对AI换脸升级活体检测、加强二次验证,这是平台和黑产的正面对抗线。二是《人工智能生成合成内容标识办法》自去年9月施行后,AI生成内容的强制标识落地到什么程度,标识越完善,伪造内容越难隐身。今日头条三是类似衡阳县这类案件的后续判决,判例积累得越多,"AI绕过人脸验证算盗窃还是诈骗"的边界会越清晰,这直接关系到每个受害者的维权结果。

刷脸这项技术本身没有原罪,问题在于我们给它安的位置——它适合当一把方便的快锁,不适合当唯一的保险柜。今天这份清单,建议现在就打开设置过一遍,顺手转给家里管钱的那位。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章