![]()
從冒充銀行客服的詐騙電話,到偽造高速公路通行費(fèi)欠繳短信,再到利用人工智能克隆親人聲音索要錢財(cái),數(shù)字時(shí)代的騙局正變得前所未有的狡猾。
詐騙分子不再靠花言巧語(yǔ)單打獨(dú)斗,而是將手機(jī)、互聯(lián)網(wǎng)、自動(dòng)化工具乃至AI武裝起來(lái),編織出覆蓋全球的犯罪網(wǎng)絡(luò)。
據(jù)測(cè)算,去年詐騙者從全球受害者手中竊取的金額高達(dá)1.03萬(wàn)億美元,超過(guò)除19個(gè)最富裕國(guó)家以外任何國(guó)家的GDP。
面對(duì)這一嚴(yán)峻挑戰(zhàn),中國(guó)正在構(gòu)筑多層次的技術(shù)防線。
公安部近日披露,截至2025年底,信息通信行業(yè)累計(jì)核查處置涉詐高風(fēng)險(xiǎn)電話卡近2億張、互聯(lián)網(wǎng)賬號(hào)超4億個(gè),從源頭斬?cái)嘣p騙通信鏈條。
與此同時(shí),全國(guó)移動(dòng)電話卡和互聯(lián)網(wǎng)賬號(hào)“一證通查”服務(wù)已為民眾提供查詢超3.7億人次,幫助人們及時(shí)注銷不再需要的賬號(hào)。
境外來(lái)電提醒、12381涉詐預(yù)警短信等便民服務(wù)也在持續(xù)發(fā)揮作用,累計(jì)預(yù)警和提醒達(dá)數(shù)十億次。
詐騙的危害不僅在于金錢損失。
一份涵蓋全球1100多家商戶的調(diào)查顯示,欺詐正侵蝕商家與客戶之間的信任。
商戶每年約3%的電商收入因欺詐而損失,另有近6%的訂單因懷疑欺詐而被拒絕,其中不乏“誤傷”真實(shí)客戶的案例。
尤其值得警惕的是“首次不當(dāng)使用”,即客戶利用退貨政策漏洞惡意獲取免費(fèi)商品在快速蔓延,超過(guò)六成商戶反映此類欺詐在過(guò)去一年有所增加。
國(guó)際合作也在加碼,美國(guó)特勤局之前在克利夫蘭、西雅圖、丹佛等多座城市展開(kāi)聯(lián)合行動(dòng),重點(diǎn)打擊針對(duì)電子福利轉(zhuǎn)賬卡和支付卡的盜刷設(shè)備。僅在一次行動(dòng)中,執(zhí)法機(jī)構(gòu)就檢查了數(shù)千臺(tái)取款機(jī)和銷售終端,移除數(shù)十個(gè)非法讀卡裝置,避免了數(shù)千萬(wàn)美元的潛在損失。
萬(wàn)事達(dá)卡也與德國(guó)電信及全球移動(dòng)通信系統(tǒng)協(xié)會(huì)攜手,試圖打通電信與金融數(shù)據(jù)之間的壁壘。研究發(fā)現(xiàn),80%遭受詐騙的銀行客戶在授權(quán)轉(zhuǎn)賬時(shí)正與詐騙者通電話。
在一個(gè)暴利行業(yè)中,生產(chǎn)要素不會(huì)因?yàn)楸O(jiān)管打擊而憑空消失。資本會(huì)流向成本更低的地方,技術(shù)會(huì)尋找監(jiān)管更松的土壤,人力會(huì)遷徙到風(fēng)險(xiǎn)更小的區(qū)域。
以中國(guó)為例,這場(chǎng)史無(wú)前例的反詐戰(zhàn)役,在境內(nèi)戰(zhàn)場(chǎng)取得了壓倒性勝利的同時(shí),是否也無(wú)意間充當(dāng)了全球網(wǎng)絡(luò)犯罪產(chǎn)業(yè)地理格局重塑的催化劑?那些被查繳的21萬(wàn)個(gè)“貓池”設(shè)備之外,存量技術(shù)團(tuán)隊(duì)和設(shè)備流向何處?核查處置的2億張電話卡背后,詐騙產(chǎn)業(yè)鏈為何能運(yùn)轉(zhuǎn)到如此天文量級(jí)?
這些問(wèn)題,或許是我們下一階段尤為值得思考的部分。
1.為什么詐騙產(chǎn)業(yè)涉及2億張電話卡?
在詐騙黑產(chǎn)的話語(yǔ)體系里,一張電話卡從來(lái)不是可以長(zhǎng)期使用的“資產(chǎn)”,而是一件快速消耗的“彈藥”。一旦某個(gè)號(hào)碼被用于群發(fā)釣魚(yú)短信或被標(biāo)記為騷擾電話,它的“轉(zhuǎn)化效率”就會(huì)斷崖式下降,攔截系統(tǒng)會(huì)在幾小時(shí)內(nèi)將其拉黑,潛在受害者也會(huì)對(duì)陌生號(hào)碼產(chǎn)生警惕。
因此,“卡商”必須維持一個(gè)極其龐大的號(hào)碼庫(kù)存,用數(shù)量對(duì)沖被關(guān)停的速度。
就像零售業(yè)的庫(kù)存周轉(zhuǎn)率,一批卡進(jìn)來(lái),兩周內(nèi)消耗殆盡,下一批必須頂上。
核查處置的2億張卡,我認(rèn)為某種意義上,只是這個(gè)高速運(yùn)轉(zhuǎn)的“流水線”上被抽檢出的樣本,而非詐騙分子手頭號(hào)碼存量的全部。
這個(gè)產(chǎn)業(yè)背后,還有其獨(dú)特的成本收益模型,比如一張通過(guò)灰色渠道獲取的預(yù)實(shí)名電話卡,黑市價(jià)格通常在數(shù)百元。而一次成功的電信詐騙,受害者損失少則數(shù)萬(wàn)元,多則數(shù)百萬(wàn)元。
用一個(gè)極其保守的比例來(lái)測(cè)算,假設(shè)一張卡的成本為300元,一個(gè)詐騙話務(wù)組日均消耗100張卡,日均成本3萬(wàn)元。
只要這100張卡觸達(dá)的受害者中有一人上鉤,單筆詐騙金額超過(guò)3萬(wàn)元,這一天的“運(yùn)營(yíng)”就實(shí)現(xiàn)了盈虧平衡。
現(xiàn)實(shí)中,一個(gè)中等規(guī)模的“貓池”窩點(diǎn)可以同時(shí)運(yùn)行數(shù)千張卡,自動(dòng)化群呼系統(tǒng)每天能撥出數(shù)十萬(wàn)通電話。即便攔截系統(tǒng)已經(jīng)攔截了99.9%的詐騙通話,剩下的0.1%仍然足夠讓這個(gè)模式持續(xù)運(yùn)轉(zhuǎn)。
這正是“貓池經(jīng)濟(jì)學(xué)”的核心,用規(guī)模化攤薄單卡成本,用概率博弈反制攔截技術(shù)。
這種極致的規(guī)模化運(yùn)營(yíng),催生了一個(gè)高度專業(yè)化、模塊化的產(chǎn)業(yè)鏈。
今天,這條產(chǎn)業(yè)鏈已經(jīng)演化出清晰的分工結(jié)構(gòu),幾乎可以稱為“詐騙即服務(wù)”模式。
第一層是“料商”。
他們是數(shù)據(jù)的源頭,負(fù)責(zé)通過(guò)數(shù)據(jù)泄露、內(nèi)鬼販賣、釣魚(yú)網(wǎng)站等手段獲取公民個(gè)人信息,然后按照“新鮮度”和“顆粒度”進(jìn)行分類定價(jià)。
一條包含姓名、身份證號(hào)、銀行卡號(hào)、手機(jī)號(hào)的“四件套”數(shù)據(jù),黑市價(jià)格遠(yuǎn)高于零散的單一信息。
第二層是“卡商”和“號(hào)商”,這是產(chǎn)業(yè)鏈的設(shè)備運(yùn)營(yíng)者。
他們利用“貓池”設(shè)備批量管理手機(jī)卡,接收短信驗(yàn)證碼,在各大互聯(lián)網(wǎng)平臺(tái)批量注冊(cè)賬號(hào),甚至通過(guò)模擬終端環(huán)境來(lái)繞過(guò)平臺(tái)的“實(shí)人認(rèn)證”。
此次被核查處置的2億張卡,大部分沉淀在這一環(huán)節(jié)。
第三層是“話務(wù)組”和“技術(shù)組”,他們是詐騙的直接實(shí)施者。
他們從“卡商”處購(gòu)買通信資源,利用AI換臉、語(yǔ)音合成、深度偽造等技術(shù)搭建詐騙場(chǎng)景。
據(jù)萬(wàn)事達(dá)卡與德國(guó)電信的一項(xiàng)聯(lián)合分析顯示,在遭受詐騙的銀行客戶中,80%的人在授權(quán)轉(zhuǎn)賬時(shí)正在與詐騙分子保持通話,這說(shuō)明“即時(shí)通話”仍然是操控受害者心理的關(guān)鍵手段。
第四層是“水房”和“通道商”,負(fù)責(zé)資金的快速洗白。
他們利用跑分平臺(tái)、虛擬貨幣混幣器、跨境貿(mào)易對(duì)敲等方式,將贓款拆分轉(zhuǎn)移。
2024年全球電商支付與欺詐報(bào)告揭示了一個(gè)新的趨勢(shì),首次不當(dāng)使用和退款濫用已成為影響全球近半數(shù)商戶的欺詐類型,而這些“購(gòu)買后”的爭(zhēng)議場(chǎng)景,恰好為詐騙資金提供了一個(gè)看似合法的出口。
所以,這大概就是為什么2億張卡并非一個(gè)“過(guò)量”的數(shù)字,而是一個(gè)黑色產(chǎn)業(yè)在高速運(yùn)轉(zhuǎn)中留下的痕跡了。但問(wèn)題在于,當(dāng)中國(guó)開(kāi)始用系統(tǒng)性力量掐斷這一鏈條時(shí),這條產(chǎn)業(yè)鏈上的數(shù)百萬(wàn)從業(yè)者、海量技術(shù)設(shè)備和“運(yùn)營(yíng)經(jīng)驗(yàn)”真的就憑空消失了嗎?
在我看來(lái),并不一定。
2.當(dāng)“中國(guó)鐵拳”成為全球犯罪地理的攪動(dòng)力量
“斷卡”行動(dòng)、“一證通查”服務(wù)、工信部12381預(yù)警系統(tǒng)、境外來(lái)電強(qiáng)制提醒——這些組合拳構(gòu)成了中國(guó)反詐政策的“供給側(cè)沖擊”。
于是,其結(jié)果就是,中國(guó)監(jiān)管部門大幅抬高了境內(nèi)從事“貓池”犯罪的成本,使供給曲線急劇向左移動(dòng)。
具體來(lái)看,這種沖擊體現(xiàn)在三個(gè)方面。
設(shè)備方面,“貓池”硬件被批量查繳,市場(chǎng)流通量銳減,黑市價(jià)格飆升數(shù)倍,小型“卡商”難以負(fù)擔(dān)。
卡源方面,手機(jī)卡實(shí)名制、一證通查服務(wù)讓冒名辦卡幾乎絕跡。據(jù)工信部數(shù)據(jù),“一證通查”已累計(jì)提供查詢服務(wù)超過(guò)3.7億人次,這意味著大量用戶主動(dòng)清理了名下不用的號(hào)碼,擠壓了“卡商”的生存空間。
風(fēng)險(xiǎn)方面,AI驅(qū)動(dòng)的實(shí)時(shí)攔截系統(tǒng)每年能截獲64.8億次詐騙電話和短信,精準(zhǔn)溯源讓話務(wù)窩點(diǎn)的存活周期從過(guò)去的數(shù)月縮短到數(shù)周甚至數(shù)天。
在國(guó)內(nèi)運(yùn)營(yíng)一線詐騙的預(yù)期懲罰成本,已經(jīng)遠(yuǎn)遠(yuǎn)超過(guò)了預(yù)期收益。
然而,只要終端收益足夠高,犯罪活動(dòng)就不會(huì)被消滅,只會(huì)發(fā)生“產(chǎn)業(yè)轉(zhuǎn)移”。
存量的“貓池”設(shè)備、尚未落網(wǎng)的技術(shù)人員、積累了多年話術(shù)經(jīng)驗(yàn)的詐騙頭目,這些生產(chǎn)要素需要一個(gè)出口。
這個(gè)出口就是全球“數(shù)字鴻溝”制造的監(jiān)管洼地。
GSMA移動(dòng)網(wǎng)絡(luò)貿(mào)易協(xié)會(huì)的數(shù)據(jù)顯示,全球近半的人口每周都會(huì)遇到詐騙。
而同時(shí),許多發(fā)展中國(guó)家正經(jīng)歷移動(dòng)支付的爆炸式增長(zhǎng),如實(shí)時(shí)支付、先買后付、數(shù)字錢包在東南亞、南亞、非洲快速普及。
可是,這些地區(qū)的反欺詐基礎(chǔ)設(shè)施幾乎處于空白狀態(tài)。
當(dāng)移動(dòng)支付滲透率已經(jīng)超過(guò)部分發(fā)達(dá)國(guó)家,而反詐能力卻停留在十年前的水平時(shí),這種“不對(duì)稱”就構(gòu)成了巨大的套利空間。
于是,我們看到了兩條清晰的轉(zhuǎn)移道路。
第一,指向東南亞、南亞和部分中東、非洲地區(qū)。
這些地方正在成為新的“硬件級(jí)”詐騙呼叫中心聚集地。大量“貓池”設(shè)備和話務(wù)團(tuán)隊(duì)向緬甸、柬埔寨、菲律賓、迪拜等地轉(zhuǎn)移,在一些邊境地帶形成了專門針對(duì)中國(guó)大陸的詐騙“包圍圈”。
這些地區(qū)提供了廉價(jià)的勞動(dòng)力、寬松的執(zhí)法環(huán)境,以及低成本部署通信設(shè)備的技術(shù)條件。
犯罪組織甚至發(fā)展出了“園區(qū)化”的運(yùn)營(yíng)模式,將數(shù)百名話務(wù)員集中管理,統(tǒng)一提供設(shè)備、住宿和話術(shù)培訓(xùn),形成流水線作業(yè)。這種模式與合法產(chǎn)業(yè)的“產(chǎn)業(yè)園區(qū)”邏輯如出一轍,只生產(chǎn)詐騙。
第二,指向歐美發(fā)達(dá)國(guó)家,但形態(tài)發(fā)生了質(zhì)的升級(jí)。美國(guó)特勤局在克利夫蘭、辛辛那提、西雅圖、丹佛等城市進(jìn)行的聯(lián)合執(zhí)法行動(dòng),移除了數(shù)十個(gè)非法竊取裝置,防止了超過(guò)4200萬(wàn)美元的潛在欺詐損失。
這些行動(dòng)揭示了一個(gè)新趨勢(shì):“貓池”相關(guān)技術(shù)不再僅僅用于撥打電話,而是演變?yōu)閿?shù)據(jù)竊取和身份偽造的底層基礎(chǔ)設(shè)施。
犯罪分子在ATM和加油站安裝微型讀卡器,竊取EBT福利卡和信用卡信息,再通過(guò)“貓池”設(shè)備模擬受害者的手機(jī)環(huán)境,繞過(guò)金融機(jī)構(gòu)的風(fēng)控驗(yàn)證。這是一種針對(duì)特定脆弱系統(tǒng)的“軟件級(jí)”精準(zhǔn)攻擊,其技術(shù)含量和隱蔽性遠(yuǎn)高于傳統(tǒng)的廣撒網(wǎng)式詐騙。
這兩類道路似乎已經(jīng)表明了,全球網(wǎng)絡(luò)詐騙產(chǎn)業(yè)在形成一種基于各國(guó)“比較優(yōu)勢(shì)”的新國(guó)際分工。
中國(guó)等個(gè)人信息高度數(shù)字化的經(jīng)濟(jì)體,仍然是主要的數(shù)據(jù)泄露源頭,部分“內(nèi)鬼”和黑客持續(xù)從金融、電商、物流等平臺(tái)竊取公民信息,這些“料”經(jīng)過(guò)分類加工后,流向全球各地的詐騙團(tuán)伙。
東南亞、南亞和部分非洲國(guó)家扮演了“勞動(dòng)力密集型操作中心”的角色,提供廉價(jià)的話務(wù)員、寬松的監(jiān)管和低價(jià)的技術(shù)部署。
而全球電商平臺(tái)和加密貨幣體系則成為“洗錢終端”,詐騙分子利用退款濫用、首次不當(dāng)使用等機(jī)制,通過(guò)購(gòu)買高價(jià)值商品再轉(zhuǎn)賣,或通過(guò)混幣器將贓款洗白。
2024年全球電商欺詐報(bào)告顯示,商戶平均每年因支付欺詐損失總電商收入的3%,而首次不當(dāng)使用在過(guò)去一年影響了全球超過(guò)六成的商戶。
這些數(shù)字說(shuō)明,洗錢出口的規(guī)模正在與詐騙產(chǎn)業(yè)的規(guī)模同步擴(kuò)張。
萬(wàn)事達(dá)卡全球科技、媒體和電信垂直業(yè)務(wù)負(fù)責(zé)人提出的一個(gè)判斷切中要害:“欺詐者不會(huì)區(qū)分?jǐn)?shù)據(jù)來(lái)源,那我們?yōu)槭裁匆獏^(qū)分呢?”
這句話的深層含義是,當(dāng)詐騙產(chǎn)業(yè)鏈已經(jīng)高度全球化,任何單一國(guó)家的努力都只能取得局部的、階段性的勝利。
中國(guó)核查處置2億張卡,打掉11.7萬(wàn)個(gè)窩點(diǎn),是一場(chǎng)漂亮的“區(qū)域性戰(zhàn)役”。
但全球反詐的“持久戰(zhàn)”,才剛剛進(jìn)入新的階段。
3.全球反詐思維要升級(jí)了
這場(chǎng)產(chǎn)業(yè)鏈的全球轉(zhuǎn)移,不僅是犯罪分子的流動(dòng),也伴隨著防御技術(shù)的反向輸出。
中國(guó)在攔截量級(jí)上的經(jīng)驗(yàn)正在形成一種技術(shù)標(biāo)準(zhǔn)。
工信部與200余家電信和互聯(lián)網(wǎng)企業(yè)實(shí)現(xiàn)技術(shù)對(duì)接,構(gòu)建的實(shí)時(shí)技防體系,每天處理的是全球最大體量的反詐數(shù)據(jù)。這種在極端壓力下訓(xùn)練出的AI模型,在詐騙模式識(shí)別、異常行為檢測(cè)、實(shí)時(shí)攔截響應(yīng)等方面積累的能力,正在通過(guò)像萬(wàn)事達(dá)卡這樣的全球支付網(wǎng)絡(luò)向外部輻射。
2024年全球電商支付與欺詐報(bào)告顯示,超過(guò)六成的商戶計(jì)劃在未來(lái)一年內(nèi)采用AI或機(jī)器學(xué)習(xí)驅(qū)動(dòng)的欺詐管理工具,六種主流AI工具的計(jì)劃采用率均超過(guò)50%。
這意味著,AI正在成為反詐戰(zhàn)爭(zhēng)的“通用武器”,而中國(guó)在這場(chǎng)技術(shù)對(duì)抗中扮演的角色將從“受攻擊者”逐步轉(zhuǎn)變?yōu)椤凹夹g(shù)貢獻(xiàn)者”。
但這種技術(shù)擴(kuò)散也有另一面。
生成式AI和大語(yǔ)言模型的快速迭代,正在為詐騙分子提供前所未有的能力。克隆聲音、偽造面容、生成千人千面的個(gè)性化詐騙腳本,這些曾經(jīng)只在電影中出現(xiàn)的技術(shù),如今已經(jīng)進(jìn)入黑產(chǎn)的日常工具箱。
有資料說(shuō),“人工智能能夠克隆愛(ài)人的聲音或編造高度個(gè)性化的信息來(lái)愚弄潛在受害者”,其中的事實(shí)就是,AI技術(shù)本身是中性的,它在為防守方提供更強(qiáng)盾牌的同時(shí),也在為進(jìn)攻方鍛造更鋒利的矛。
因此,未來(lái)傳統(tǒng)“貓池”硬件的作用可能會(huì)在1到3年內(nèi)逐步衰減。
取代它的將是SIM卡漫游、流量劫持、物聯(lián)網(wǎng)卡濫用等更隱蔽的通信劫持手段。
而治理焦點(diǎn)則需要從實(shí)體電話卡擴(kuò)展到更廣泛的數(shù)字身份層,在3到5年的尺度上,隨著eSIM技術(shù)普及和基于行為生物特征的“無(wú)密碼”認(rèn)證體系成熟,傳統(tǒng)的“盜號(hào)”“養(yǎng)卡”模式生存空間將被極致壓縮。
但這并不意味著詐騙會(huì)消失。
相反,利用多模態(tài)大模型生成的實(shí)時(shí)互動(dòng)式AI詐騙將成為絕對(duì)主流,那種能夠根據(jù)你的語(yǔ)氣、情緒實(shí)時(shí)調(diào)整話術(shù),用你最熟悉的社交方式侵入你決策鏈路的詐騙,其迷惑性將遠(yuǎn)超當(dāng)下所有已知形態(tài)。
處置2億張涉詐卡意味著什么?它意味著中國(guó)在境內(nèi)反詐戰(zhàn)場(chǎng)打了一場(chǎng)漂亮的殲滅戰(zhàn)。
大量“貓池”設(shè)備被物理銷毀,數(shù)以萬(wàn)計(jì)的犯罪窩點(diǎn)被連根拔起,數(shù)十億次詐騙通信被實(shí)時(shí)阻斷。這些成就不應(yīng)被任何“外部性”討論所消解。
我們也需要清醒地看到,全球反詐的真正終局,不可能由一個(gè)國(guó)家單獨(dú)達(dá)成。
當(dāng)詐騙產(chǎn)業(yè)鏈按照“比較優(yōu)勢(shì)”重新布局,當(dāng)數(shù)據(jù)泄露源頭、技術(shù)操作中心和洗錢出口分布在不同的大陸,任何地區(qū)的監(jiān)管漏洞都會(huì)成為整個(gè)體系的“最薄弱環(huán)節(jié)”。
正如萬(wàn)事達(dá)卡在與德國(guó)電信和GSMA的合作中所實(shí)踐的那樣,只有當(dāng)電信運(yùn)營(yíng)商愿意分享通話時(shí)的實(shí)時(shí)數(shù)據(jù),金融機(jī)構(gòu)愿意開(kāi)放賬戶間的異常交易信號(hào),各國(guó)執(zhí)法部門能夠跨越司法管轄的壁壘共享情報(bào),我們才能構(gòu)建一個(gè)真正覆蓋詐騙全鏈路的防御體系。
這大概是目前唯一的可行解?
處置2億張涉詐卡是第一步,它告訴世界中國(guó)在這條路上的決心。但這條路的盡頭,需要整個(gè)國(guó)際社會(huì)共同走進(jìn)同一個(gè)戰(zhàn)場(chǎng)。
作者 | 東叔
審校 | 童任
配圖/封面來(lái)源 | 網(wǎng)絡(luò)
編輯出品 | 東針商略
?2026 東針商略 版權(quán)所有。未經(jīng)授權(quán)同意,禁止任何形式的轉(zhuǎn)載或使用。
*本文基于公開(kāi)資料分析推測(cè),純屬個(gè)人觀點(diǎn),僅供參考,不構(gòu)成任何決策或投資建議。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.