Google:用 Android「假通话检测」抵御 AI 深度伪造冒充诈骗

Google 推出行业首创的 Android fake call detection:借助 RCS 端到端加密的“数字握手”在来电时实时验证对方是否真的是通讯录联系人,标记 AI 语音克隆冒充。INTERPOL 报告称冒充诈骗致全球超 4000 亿美元损失;Google 在 Gmail 支持 BIMI、推行 STIR/SHAKEN 等身份防伪。

📖 原文翻译与解读。原文:How Android helps keep you safe from impersonation scams with fake call detection(Google 安全博客,2026 年 6 月 2 日)

一、AI 深度伪造正在重塑造假冒充

想象手机响起,来电显示是“妈妈”,接通后声音、语气完全一致——但那并非本人,而是骗子用 AI 工具冒充并借“紧急用钱”实施诈骗。Google 指出,电话与在线诈骗是庞大且增长的问题:INTERPOL 2026 年 3 月《全球金融欺诈威胁评估》将冒充欺诈列为导致全球超 4000 亿美元损失的主要推手之一;冒充诈骗也是 FTC 受理最多的欺诈类型之一,2024 年损失达 29.5 亿美元且持续上升。

随着用户普遍拒接陌生号码,骗子转向“冒充通讯录号码”:一方面通过基于互联网的软件伪造(spoof)来电号码,另一方面用唾手可得的 AI 深度伪造语音模仿权威、家人或雇主。专家称,AI 语音深度伪造已逼真到多数人无法可靠区分真伪。

二、fake call detection 如何工作

该功能默认开启、在后台自动运行,可理解为设备间的“数字握手”:当通讯录好友用 Phone by Google 来电时,其设备会经端到端加密的 RCS 向你的设备实时发送静默确认信号,证明来电确由其设备发起。若骗子冒充,初始确认信号缺失,你的设备会立即向其真实设备二次确认;若对方回复“我并未通话”,屏幕即弹出警告,建议立即挂断。整个过程私密、实时。

三、从通话防伪到邮件身份信任

Google 长期引领反冒充与反诈骗:Google Messages 的 AI 诈骗检测自动拦截恶意诈骗短信;Gmail 支持 BIMI(Brand Indicators for Message Identification),让可信品牌标识随邮件呈现;通过 RCS for Business 验证发送方身份;并在多国网络层推行 STIR/SHAKEN 呼叫认证以防 spoof。

对邮件系统从业者,这条主线与邮件身份信任高度同构:正如通话侧用 RCS 端到端握手验证“来电者即其所称之人”,邮件侧用 SPF/DKIM/DMARC 对齐 + BIMI 验证“发件域即其所称之人”,并以反馈机制(RUA/RUF)持续校准。可参见我们的 SPF/DKIM/DMARC 部署检查清单BIMI 官方 FAQ

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译