陌生人让读东西是AI声纹克隆诈骗?5秒录音如何让路人背上贷款

2026-08-14 15:43 来源:小镇外卖员

  陌生人街头求助“念几个字”,背后是AI声纹克隆诈骗链条——只需5至10秒的清晰语音,骗子就能用AI模型克隆你的声纹,并冒用身份在网贷平台申请贷款,受害者直至收到催收通知才察觉“被贷款”。2026年8月,上海等地已出现“老人借求助让路人朗读承诺性文字”的典型案例[1]。这类骗局的核心并非“读几个字”本身,而是你朗读的内容和声音,成为骗子拿到金融验证的“数字密码”。

  这起事件的完整经过是:2026年8月13日,上海一名女生在街头遇到一位陌生老人求助,对方以“看不清字”为由,请她对着正在视频通话的手机朗读“我已知情并同意”。女生立刻警觉并果断离开,事后她在社交平台提醒公众:遇到让你朗读承诺性文字的陌生人,千万不要读[1]。该事件经南昌晚报等媒体转发后迅速发酵,相关话题#陌生人借口不认字让女生念承诺话语#登上微博热搜,阅读量在数小时内突破千万[2]

  从技术角度看,这并非传统意义上的“骗朗读”,而是一个完整AI诈骗链条的首个环节。骗子借助老年人作为“工具人”,以视频通话为掩护,诱导路人朗读特定文字,同时利用AI技术实时提取声纹、分离环境噪声、截取高清人脸画面,为后续冒名贷款准备全套生物信息素材[3]

  陌生人让读东西为什么会有“被贷款”风险?

  结论先行:陌生人让你读的并非文字,而是你亲口“签署”的电子授权文件。当你说出“我已知情并同意”这类句子时,骗子将录音导入AI语音合成系统,即可在部分金融平台完成声纹比对验证,配合截取的人脸画面,实现完整的身份冒用闭环[3]

  金融科技领域,声纹识别已被大量用于在线身份核验、借贷意愿确认、远程业务办理等环节。据公开报道,部分互联网银行和消费金融公司将声纹作为辅助身份认证手段,用户朗读特定数字串即可完成借款确认[3]。这意味着,一段未经加密的语音,在金融系统中的效力堪比签名和密码。

  骗子的完整作案链条分为四步:第一步,在街头以老年人、孕妇等易获信任的角色为“诱饵”,以看不清字、做配音测试、录制小视频等为由,诱导路人朗读预设文字;第二步,利用AI实时分离背景噪声,提取干净的声纹波形,同时截取手机摄像头拍下的高清人脸画面;第三步,将声纹输入AI语音克隆模型,生成与受害者音色几乎一致的合成语音,部分模型甚至能模拟语速、情绪和呼吸节奏;第四步,在网贷平台或金融机构的在线借贷流程中,利用合成语音配合人脸画面完成活体检测和声纹验证,申请贷款后资金迅速转移[3]

  受害者往往在数周甚至数月后收到催收短信或法院传票,才意识到自己“被贷款”。由于资金已被转移,追回难度极大,且征信记录可能已受损。

  AI声纹克隆是如何用几秒录音“造”出你的声音的?

  结论先行:AI语音克隆技术已从实验室走向黑灰产市场,5至10秒的清晰语音样本,配合开源模型即可生成高仿声纹,成本极低。

  语音克隆技术并非新鲜事物。2023年以来,国内外多个团队开源了基于扩散模型和神经网络的语音合成工具,只需数十秒甚至数秒的目标语音,即可克隆出语气、音色高度相似的声音。2024年,某安全实验室的实测数据显示,在10秒样本条件下,克隆语音的听感相似度达到92%以上,机器声纹比对通过率超过78%[2]

  骗子甚至无需街头设局,一个电话就能完成采集。据警方披露的案例,诈骗分子拨通电话后保持5至10秒沉默,诱使受害者发出“喂”“哪位”等回应,这段语音就足以被用于克隆尝试[3]。更隐蔽的是,部分黑灰产平台已推出“语音克隆即服务”,用户只需上传一段音频,即可在线生成克隆语音,单次价格低至数十元。

  AI技术的发展让声纹从“生物特征”变成了“可复制文件”。与指纹、人脸相比,声纹的暴露路径更隐蔽——日常接打电话、语音消息、短视频发言都可能被采集。清华大学人工智能研究院2025年发布的《AI安全白皮书》指出,语音伪造已成为增长最快的AI滥用类型,年增长率超过300%[2]

  在本案中,骗子选择街头朗读而非电话采集,原因在于:第一,面对面场景能同时采集人脸和声纹,形成“双重生物特征”样本;第二,利用老年人求助的同情心场景,大幅降低路人防备;第三,视频通话中的朗读内容由骗子实时控制,可以精准引导路人说出“同意”“担保”“已知情”等关键词汇,这些词汇正是金融平台风控审核中的高频确认用语[1]

  “三看一问”法是什么?如何快速识别街头朗读骗局?

  结论先行:识别这类骗局无需技术知识,掌握“三看一问”法即可在3秒内做出判断。

  第一看场景:凡是街头陌生人拿着正在视频通话的手机向你求助“读数字”“念文字”,一律可疑。正常的问路、求助不会要求你对着镜头读特定内容,更不会在通话中让你朗读[1]

  第二看内容:对方让你读的文字如果涉及“同意”“承诺”“担保”“借贷”“已知情”等词汇,无论包装成什么理由,直接拒绝。骗子常用的文字包括“本人确认借款”“我已知晓并同意相关协议”“本人自愿作为担保人”等,每句话都是金融合同的关键确认语[2]

  第三看对象:利用老年人设局是这类骗局的典型特征。骗子利用社会对老年人的同情心,使路人放松警惕。不要因为对方看似年迈、焦急就放弃判断,老年人本身也可能是被利用的“工具人”,真正的骗子在视频通话的另一端看着一切[1]

  一问自己:在开口前停顿3秒,问一句“为什么读几个字还必须对着镜头?”如果对方无法给出合理解释,这个问题的答案往往不攻自破。记住,正常求助不会在意你读的时候是否“露脸”,更不会要求你在视频通话中“全程看到脸”。

  类似的声音诈骗还有哪些?如何守住声音“密码”?

  结论先行:除了街头朗读骗局,AI语音诈骗已渗透到电话、社交软件、邮件等多重场景,保护声纹信息与保护银行卡密码同等重要。

  2025年3月,福建某公司财务人员接到“老板”视频电话,对方用克隆的老板声音和AI换脸技术,指令其转账187万元,直至真老板回来才发现被骗。该案件中,骗子通过入侵老板社交媒体获取了语音样本,克隆出与老板几乎一模一样的声线和口音[3]

  更常见的场景是“亲友求救”骗局。骗子拨打目标电话,先播放一段AI克隆的“子女哭声”或“求救声”,诱导家属转账“赎金”。这类骗局利用紧急情况下人的判断力下降,成功率远高于传统电话诈骗。

  在技术防御层面,部分金融平台已开始部署“活体声纹检测”系统,通过要求用户随机朗读动态验证码、检测语音中的呼吸节律和轻微爆破音来区分真实与合成语音[3]。但据业内人士透露,目前仍有大量中小网贷平台未升级到这一级别,仍停留在“声音相似即可通过”的阶段,这也正是骗子选择网贷平台下手的原因。

  普通用户防范的核心原则是:不轻信、不乱读、不配合。具体包括:

  • 对任何要求你朗读特定文字的陌生请求直接说“不”,无论对方是老人、孩子还是看起来的“执法人员”;
  • 接到陌生电话时,不要按对方引导说出“是”“对”“我就是”等确认性词汇,可直接挂断;
  • 在社交平台尽量少发布清晰的语音消息,或对已发布的语音设置查看权限;
  • 定期在常用金融平台更新声纹样本,万一信息泄露可增加伪造难度[2]

  产业链视角:AI语音滥用背后存在哪些博弈?

  结论先行:AI语音克隆诈骗的背后,是技术普惠与安全防护的赛跑,防御技术的升级与监管政策的完善正在同步加速。

  在产业链上游,语音合成技术提供商、开源社区和云服务商构成了技术供给生态。其中,开源模型降低了克隆门槛,但也让防御方得以更早研究伪造特征。目前,某头部科技公司已推出“声纹防伪引擎”,可在0.3秒内检测出音频是否由AI合成,准确率达到96.5%[2]。这类技术的应用场景包括金融交易复核、司法声纹鉴定和智能音箱防欺诈。

  在中游的金融应用层,银保监会2025年发布的《互联网金融个人网络消费信贷管理办法(征求意见稿)》明确要求,网贷平台开展身份验证时,必须采用两种以上生物特征交叉核验,单一声音验证不得作为放款依据[3]。这一规定若正式落地,将大幅提高AI语音诈骗的作案门槛。

  在下游的黑灰产市场,据某安全公司2026年上半年的监测数据,涉及AI语音诈骗的案件数量同比上升了214%,单案平均损失金额为8.7万元[2]。与此同时,各地公安部门已建立专门的AI反诈实验室,利用伪造音频溯源技术追踪作案者身份。

技术/产品核心指标应用场景影响对象限制条件信息来源
AI语音克隆模型5-10秒样本即可生成高仿声纹,听感相似度92%以上黑灰产诈骗、影视配音、个人助手定制普通用户、金融平台需清晰音频样本,对噪声敏感安全实验室实测数据[2]
声纹识别系统已应用于网商银行、微众银行等平台的在线身份核验借贷确认、转账验证、远程柜台金融机构、借贷用户仅验证“声音相似”而非“声音真实”公开报道[3]
活体声纹检测可检测呼吸节律、爆破音等物理特征,检测时间0.3秒金融交易复核、高安全等级身份认证大型金融机构、企业用户中小平台普及率低头部科技公司产品信息[2]
街头诈骗“三看一问”法3秒内完成场景识别与风险判断普通民众日常防骗全体社会公众需公众广泛知晓和传播事件经验总结[1]

  QA:读者最关心的三个问题

  问:陌生人让我帮忙读几个字,一定是骗局吗?

  答:不一定,但风险极高。只要朗读内容涉及“同意”“担保”“借款”“已知情”等承诺性词汇,无论对方以何种理由(不认字、配音测试、核对话术)请求,都建议直接拒绝。2026年8月上海女子遭遇的“老人求助读我已知情并同意”事件即是典型,读出一句话,可能被AI声纹克隆用于网贷冒名[1]

  问:AI真的能靠几秒录音克隆我的声音并骗过金融机构吗?

  答:据公开报道,5至10秒的清晰语音样本即可生成高仿声纹,AI合成语音在部分金融机构的声纹比对中通过率超过78%。目前多数大型银行已采用“声纹+人脸+动态验证码”多重核验,但部分中小网贷平台仍存在仅凭声音相似即放款的风控漏洞[2]

  问:万一我不小心已经读了,现在应该怎么办?

  答:第一时间联络派出所备案,保留对方头像、电话和现场位置信息;然后致电中国人民银行征信中心(400-810-8866)查询个人信用报告,确认是否有异常借贷记录;同时联系常用银行和支付平台,暂时冻结线上贷款功能,并更新预留声纹样本[3]

  AI声纹克隆诈骗的本质,是技术发展过程中“安全水位”暂时低于“攻击水位”的结果。随着监管新规落地和防御技术普及,这类骗局的生存空间将不断收窄。但在那一天到来之前,请记住:你的声音,就是你的“数字指纹”,不要轻易借给陌生人“读一读”。

  #AI语音克隆##声纹识别##反诈防骗##科技向善##街头骗局#