Blindfy — 数字保护

CEO批准转账的假视频:会议骗局

Zoom假会议里的高管深度伪造如何批准巨额转账

适用对象: 企业与运营 · 风险等级: 严重

Blindfy 情报中心 · Blindfy 技术审核

场景

CFO被紧急拉进一场Zoom会议,看到"CEO"和两位"总监"批准一笔机密转账并执行了付款——与会者全是深度伪造

骗局如何发生

攻击者采集C级高管的公开视频(演讲、访谈),训练实时深度伪造模型,用同步的合成音频操纵整场会议

常见错误

把视频里的形象当作大额资金操作的充分身份验证

影响

巨额资金损失、全球性声誉受损、董事会启动追责程序,审计机构和保险公司连带受损

有效措施

视频渠道之外的强制多因素确认、高管暗语,以及非常规交易的双重核验协议

保护清单

  • 要求在视频渠道之外进行确认
  • 每季度设定高管暗语
  • 大额转账实行双重审批
  • 培训C级高管识别深度伪造迹象
  • 监控高管公开视频的暴露程度
  • 定期审计审批流程
  • 用内部红队模拟攻击

编辑来源

在AI时代,眼见不再为实。信任要靠协议,不靠感知。

← 全部风险分析 · Blindfy 初步诊断