AI 换脸、假客服:跨境卖家正在被怎么打

先说结论

  1. 「我看到他的脸了」已经不是证据。 英国工程咨询公司 Arup 证实,其香港办公室一名财务人员在一次视频会议后完成 15 笔转账、合计 2 亿港元,会议里的「财务总监」和数名「同事」全部是伪造的。Arup 官方声明:「We can confirm that fake voices and images were used.」
  2. 国内的司法与执法记录也已经跟上。 最高人民法院 2026 年 2 月 26 日的新闻发布会指出,AI 换脸、深度伪造等前沿科技被应用于诈骗场景,诈骗手段呈现智能化趋势;同批发布的典型案例中就有一起 AI 拟声换音冒充孙子的案件。
  3. 卖家这边最高频的不是换脸,是假图。 人民日报 2026 年 3 月 2 日报道了 AI 生成「破损图」骗「仅退款」的新型欺诈,并记录了两个具体案例和一条已经成型的灰产链条。
  4. 唯一真正有效的规则只有一条:带外核验。 涉及钱和身份的请求,一律挂断,用你自己通讯录里原本存好的号码打回去。公安部网安局提示的「资金三守住」是同一个意思。
  5. 对退款欺诈,别去鉴定图片,改变举证要求。 从「一张图」换成连续视频 + 包装面单 + 指定动作,同时把自己的发货存档做扎实。
  6. 今天就能做的一件事:把第三节那条规则发进财务群,并在本周做一次十五分钟的演练。

关于数字的一句说明:网上流传的「2026 年 AI 诈骗量暴增 300%」「涉案金额突破 50 亿」等说法,我们在 2026 年 9 月 20 日的核对中没有在最高法或公安部的公开发布里找到出处,那些数字出现在自媒体文章中。本文不复述它们。 下面每一起案件都附了可点击的来源。


一、四种正在发生的攻击,每一种都有来源

① 视频会议里的「高管」——Arup 案

发生了什么:2024 年 1 月,Arup 香港办公室的一名财务人员收到一条关于「机密交易」的消息,随后参加了一次视频会议。会议中出现了公司的「财务总监」以及数名「同事」。会后,该员工执行了 15 笔转账,汇入 5 个香港银行账户,合计 2 亿港元(约合 2,500 万美元)。

会议里的人全部是合成的。 Arup 的官方声明:

We can confirm that fake voices and images were used. Our financial stability and business operations were not affected and none of our internal systems were compromised.

时间线:香港警方在 2024 年 2 月披露此案(当时未点名受害公司),Arup 在 2024 年 5 月确认自己就是受害方。

这起案件对跨境卖家的意义:受害的不是一家不懂技术的小公司,是一家全球性的工程咨询企业;被骗的不是一个新人,是一名财务人员。它打穿的不是技术防线,是「看到人就相信」这个习惯。

② AI 拟声冒充亲属——最高法典型案例

最高人民法院 2026 年 2 月 26 日召开新闻发布会,发布五起依法惩治电信网络诈骗等侵犯财产犯罪的典型案例。其中吴某涛诈骗案:诈骗分子针对独居老人,实施冒充孙子的 AI 拟声换音诈骗,吴某涛配合诈骗分子上门收取赃款,被以诈骗罪判处有期徒刑二年一个月,并处罚金

最高法在同一场发布会上的表述:

采用新兴技术,变换诈骗手法和「话术」,新诈骗手段层出不穷且呈现智能化趋势,AI 换脸、深度伪造等前沿科技被应用于诈骗场景中。

为什么卖家要关心一起针对老人的案子? 因为手法是可迁移的。同一套拟声技术用在「供应商老板打电话来说换收款账户」上,成本完全一样。

③ AI 生成假图骗「仅退款」——人民日报报道

这是跨境与国内卖家当下最高频的一类。 人民日报 2026 年 3 月 2 日第 07 版「读者来信」刊出的报道记录了两个具体案例:

  • 上海一家玩偶店:消费者提交的「商品污渍图」,经专业工具检测存在边缘模糊、光影逻辑矛盾等问题,但平台仍裁定退款 50 元。
  • 湖北一家生鲜商家:消费者提交的香蕉腐坏图,与商家发货存档照的背景、摆放角度完全一致,32 元订单被以退款不退货处理。

报道同时指出这已经形成产业:

网络平台已出现「AI『仅退款』实战课(售价 288 元)」「假图二次优化」等付费服务,宣称「单账号月入千元」,教程包含「光影匹配技巧」「多角度瑕疵生成」等进阶内容。

法律定性方面,报道引述律师何生廷的观点:「此类行为本质是新型诈骗,符合虚构事实、骗取财物的构成要件。」

注意这两个案例的金额:50 元、32 元。单笔小到不值得申诉,加总起来却是持续失血——这正是它难缠的地方。

④ 假客服与假平台通知

公安部网安局在 2026 年 3 月 17 日就 AI 深度伪造等新型犯罪冲击数字消费发出提示,给出五条提示,报道里的原话分别叫「权限三原则」「链接三不碰」「资金三守住」「设备三检查」「维权三保留」。其中与卖家直接相关的两条,原文是:

  • 「链接三不碰」:「不明不扫不点,只走官方渠道」;
  • 「资金三守住」:「验证码不外泄、不私下转账、拒绝屏幕共享」。

需要如实说明:该篇报道没有给出任何总量统计(案件数、金额、增幅),只描述了三个示例性案例。所以本文也不给。

二、为什么「我看到他的脸了」不再是证据

把上面四条抽象一层,会发现它们攻击的是同一个东西:你用来确认「对方是谁」的那些信号。

你习惯用来确认身份的信号现在的状态
声音可合成(最高法典型案例:AI 拟声换音冒充孙子)
人脸(视频通话)可合成(Arup 案:整场视频会议的多个「同事」都是伪造的)
照片证据可生成(人民日报:AI 生成的破损图骗过了平台裁定)
来电显示的号码长期以来就可伪造
邮件的发件人显示名长期以来就可伪造

剩下的可靠信号只有一个:你主动发起的、走你自己掌握的通道的那次联系。

这就是为什么下一节那条规则的措辞如此具体——「用你自己存的号码打回去」,而不是「核实一下对方身份」。后者听起来一样,做起来完全不同:对方在这次沟通中给你的任何号码、任何链接、任何「工号」,都属于他控制的通道。

三、带外核验规则:一句话,三个动作

规则本身

任何涉及转账、更改收款账户、索取验证码或身份信息的请求,无论对方在视频里长什么样、声音多像——挂断,用你自己通讯录里原本存好的号码打回去确认。

三个动作,缺一不可:

  1. 挂断。 不在当前这通电话/这场会议里做任何决定。制造时间差本身就是防线,因为这类骗局全部依赖紧迫感。
  2. 用「原有联系方式」回拨。 通讯录里早就存好的那个号码,或者公司通讯录、HR 系统里的那个。不是对方刚给你的那个。
  3. 找第二个人。 涉及超过某个金额的付款,必须有第二个人用独立渠道确认过。这个金额由你定,但必须提前定好、写下来。

怎么让它真的被执行? 三件事:

  • 把它写成一句话,贴在财务的工位上和财务群公告里,不要写成一份制度文件。
  • 明确宣布「挂断不算不礼貌」。 大多数人不执行这条规则,是因为怕得罪上级。老板需要当众说一次:按规则挂我电话,我不会有意见。
  • 给一个金额阈值,低于它不必走全流程,否则规则会因为太麻烦而被绕过。

四、AI 假图骗退款:该要什么,而不是要一张图

不要把精力投在鉴定图片上。 人民日报报道的那两个案例已经说明了问题:即使检测出「边缘模糊、光影逻辑矛盾」,平台仍然裁定了退款。鉴定成本在你这边,举证责任却没有因此转移。

可行的方向是改变你要求的证据形态:

不要只要改成要求
一张商品破损的照片一段连续视频:从包装外观开始,不中断地拍到问题部位
商品特写视频里必须同时出现包装面单(含运单号)
静态画面要求一个指定动作:把商品翻面、用手指指向破损处、说出当天日期

为什么这样有效? 因为静态图片的生成成本已经接近于零,而**「连续视频 + 指定当场动作 + 同框的运单号」**的伪造成本高出好几个量级。你的目标不是识破,而是把成本抬到不值得。

同时把自己这一侧做扎实:

  • 发货前拍存档照或短视频,包含商品状态与运单号同框;
  • 按订单号归档,保留到超过平台的售后期限;
  • 建立异常买家的内部记录——同一个买家反复以同类理由申请,是最有价值的信号,而它只有在你自己记录的时候才存在。

公安部网安局提示的「维权三保留」也是同一件事,原文是:「订单、聊天、转账凭证,证据齐全好维权」。

平台侧的账号与网络问题(防关联、后台稳定登录)见《亚马逊防关联:为何需要为每个店铺配备独立纯净的 IP》《虾皮台湾站:大陆卖家如何稳定登录和运营 Shopee 后台》

五、平台通知:哪些是真的,怎么不点链接就能核

唯一正确的动作:关掉那封邮件/那条短信,自己从头打开平台。

具体做:

  1. 关闭通知。 不点里面任何链接、任何按钮、任何附件。
  2. 自己打开平台 App,或在浏览器地址栏手动输入后台地址(用你自己的书签,不要用搜索结果里的第一条)。
  3. 登录后看站内信。 真实的平台通知几乎都会在后台站内信里有一份。站内信里没有,就当它不存在。
  4. 需要联系客服时,从后台里的入口进,不要拨通知里给的电话。

如果你想在点之前先核一下某个域名指向哪里,可以用 DNS 记录查询 看它的解析结果;确认自己当前的出口网络是否正常,用 IP 地址查询但请注意顺序:这些工具是辅助判断,不是「查过就可以点」的许可。第 1 步到第 3 步才是主线。

六、一个十五分钟就能跑完的团队演练

制度会被遗忘,肌肉记忆不会。 这个演练每季度做一次,新人入职当周做一次。

准备(2 分钟):找一个人扮演「老板」或「大客户」,事先只告知老板本人。

第一轮(5 分钟)——紧急付款 「老板」在工作群里提出一个紧急付款要求,语气急、有时间压力、要求先不要声张。

  • 通过:财务挂断/不在群里处理,用通讯录里原有的号码回拨确认。
  • 不通过:财务在群里追问细节,或者直接开始准备付款。

第二轮(5 分钟)——假平台通知 向团队邮箱发一封仿造的平台通知,带一个链接。

  • 通过:无人点击链接,有人自己登录后台去核站内信。
  • 不通过:有人点了。

复盘(3 分钟) 不要批评点了链接的人——演练的目的是暴露流程缺口,不是抓人。要问的是:规则贴在哪里?大家知不知道回拨号码去哪里找?金额阈值是多少? 每一个答不上来的问题,都是下一次真事故的入口。

最后一句:上面所有内容里,唯一一条在任何攻击形态下都成立的是第三节那句话。技术会继续进步,合成会越来越像,而「挂断,用我自己存的号码打回去」这个动作的有效性不会因此下降。

团队内部还有一条与此相邻的红线——哪些内容不能粘进 AI 工具,见《粘进 AI 之前先想三秒:跨境团队的数据红线清单》;跨境团队整体的网络与合规方案见《跨境电商与外贸企业网络解决方案》

参考资料

以下页面均于 2026 年 9 月 20 日核对。

未能核实的说法:网络上流传的「2026 年一季度 AI 诈骗案件同比暴增 300%」「涉案金额突破 50 亿」等数字,我们没有在最高人民法院或公安部的公开发布中找到对应出处,因此本文不予采用。

将本指南加入收藏夹

跨境网络环境瞬息万变。建议按下 Ctrl+D (Windows) 或 Cmd+D (Mac) 收藏本页,以便在连接波动时快速查阅解决方案。

加入 5,000+ 跨境从业者,第一时间获取最新的 GFW 封锁动态与协议升级提醒。

* 我们绝不发送垃圾邮件,您可以随时取消订阅。

← API Key 是怎么泄漏的:从 .env 到公开仓库