Europol《IOCTA 2025》如何描述生成式 AI 与数据黑产对钓鱼的推动?
1
Europol《IOCTA 2025》如何描述生成式 AI 与数据黑产对钓鱼的推动?
▼
数据即商品
报告主题为「Steal, deal and repeat」:被盗凭证与数据在暗网论坛、加密频道与订阅式犯罪市场中「被出售、转售、重新打包」。初始访问经纪人(IAB)批量售卖远程桌面、VPN、企业云与个人账户访问权,数据同时被用于敲诈、身份盗窃与勒索软件。
生成式 AI 放大社工
报告强调生成式 AI(含大语言模型 LLM)被用于「超级充电」社工攻击:犯罪分子按受害者文化背景与个人细节精准定制诈骗话术。报告援引学术研究称,人工撰写钓鱼邮件点击率约 12%,而 LLM 生成邮件可达约 54%;深度伪造语音/视频亦被用于冒充 CEO 或亲友的语音(vishing)。
新兴手法 ClickFix
即便是常见的错误提示与 CAPTCHA 框也被仿冒为「ClickFix」战术,诱骗用户自己运行恶意代码安装 malware,绕开传统防御。
执法困境与建议
犯罪分子日益迁移到端到端加密(E2EE)应用协商与被害者个人信息交易,给调查带来盲区;报告呼吁在欧盟层面建立 E2EE 合法接入、统一元数据留存规则,并紧急提升(尤其青少年)数字素养。
参考:Europol《Internet Organised Crime Threat Assessment (IOCTA) 2025》(https://www.europol.europa.eu/publication-events/main-reports/internet-organised-crime-threat-assessment-iocta-2025)
