AI换脸约会App骗局来袭:安全研究员揭露Dora诈骗手法

安全研究员揭露AI驱动的约会App骗局Dora,展示生成式AI如何让"杀猪盘"诈骗更逼真、更难识破。
安全研究员Matthew Gore-Kormanik在分析欺诈性约会应用Dora时,遭遇了一通由AI生成的虚假"来电",由此揭开了新一代AI驱动诈骗的面纱。传统"杀猪盘"骗局需要真人操控、盗用照片,成本高且易露破绽;而借助生成式AI,骗子如今可批量创造独一无二的虚拟人物形象、自动化对话内容,并通过语音合成与深度伪造技术模拟实时通话。这打破了反向搜图、要求视频通话等传统验证手段的有效性,单一团伙即可同时运营数百个虚假身份。文章建议用户对来源不明的交友App保持怀疑,将任何涉及金钱的请求视为高风险信号,并意识到视频或语音通话已不再是可靠的身份验证依据。
当"Jennifer"来电:一场精心设计的AI骗局
安全研究员Matthew "Zigula" Gore-Kormanik在分析一款名为Dora的欺诈性约会应用时,屏幕突然弹出一条来电提示——一位名叫Jennifer的女性正在呼叫他。根据个人资料,她是一位41岁的射手座,红发碧眼,身上带着穿孔装饰,喜欢音乐、恐怖电影、夜生活和运动。
这看似是普通交友软件上再常见不过的匹配场景,实则是新一代AI驱动诈骗的冰山一角。当Gore-Kormanik接起这通电话,他所面对的并非真实的人类,而是一套由人工智能技术支撑的完整骗局链条。

AI如何重塑传统"杀猪盘"诈骗
所谓"杀猪盘"(romance scam)诈骗并非新鲜事物,多年来骗子通过虚假身份与受害者建立情感联系,再诱导其投资或转账。然而AI技术的介入让这类骗局的门槛大幅降低,欺骗性显著提升。
过去,诈骗团伙需要真人操作、盗用他人照片、编造聊天话术,人力成本高且容易露出破绽。如今,借助生成式AI,骗子可以批量生成逼真的虚拟人物形象、自动化的对话内容,甚至通过语音合成与深度伪造技术制造"实时通话"的假象。
Dora这款应用中出现的"来电"功能正是这一趋势的体现——它试图通过更具真实感的交互形式,让受害者放松警惕,从而更深地陷入情感与金钱的双重陷阱。
生成式AI(Generative AI)在此类骗局中扮演的核心角色值得深入了解。以大型语言模型(LLM)为基础的对话系统可以模拟真实的情感交流,自动回应用户提问而不露明显破绽;GAN(生成对抗网络)或扩散模型则能凭空创造从未存在过的人脸照片,并批量生成配套的"生活照""旅行照"。语音克隆技术(Voice Cloning)仅需数秒的音频样本,便可合成几乎以假乱真的特定声线。将这些技术组合打包部署在一款约会App中,原本需要数十名话务员轮班维护的诈骗操作,如今可能只需少量技术人员和云计算资源即可实现全天候、多语言的自动化运营,边际成本极低。
为何AI诈骗更难识别
传统诈骗中,受害者往往可以通过反向图片搜索、逻辑漏洞或对方拒绝视频通话等方式识破骗局。但AI生成的内容打破了这些防线:
- 形象独一无二:AI生成的人脸不存在于任何现有数据库,反向搜图失效。
- 交互实时化:语音合成和视频伪造技术让"通话"和"露脸"不再是可靠的验证手段。
- 规模化运作:单个诈骗团伙可同时维护成百上千个虚拟身份,广撒网寻找目标。
这意味着,过去被视为"安全信号"的验证方式,正在逐渐失去作用。安全研究员对Dora这类应用的分析,恰恰揭示了普通用户在面对技术武装的诈骗时的脆弱处境。
深度伪造(Deepfake)技术是导致视频通话验证失效的关键原因。早期Deepfake需要大量目标人物的素材和高性能GPU进行离线渲染,如今基于实时换脸(Real-time Face Swap)的开源工具已能在普通消费级显卡上以低延迟运行,骗子只需在通话时将摄像头画面实时替换为预设的虚拟形象。与此同时,语音合成技术的延迟也已压缩到毫秒级,支持流式输出与实时变声。这意味着"要求视频通话"这一长期被视为识破骗局的"终极验证"手段,其可靠性正在快速瓦解,用户需要重新建立更审慎的信任评估体系。
用户应如何自我保护
面对AI驱动的约会诈骗,保持警惕依然是最有效的防线。以下几点值得注意:
- 对来源不明的交友App保持怀疑,尤其是那些主动推送"完美匹配"的应用。
- 任何涉及金钱、投资的请求都应视为高风险信号,无论对方展现出多少"真实感"。
- 不要因为对方能够视频或语音通话就完全信任其身份,深度伪造技术已能模拟真人交互。
- 通过官方应用商店的评价、独立安全评测等渠道核实应用的可信度。
结语:技术双刃剑下的信任危机
Dora骗局只是一个缩影。当生成式AI日益成熟,诈骗产业也在同步"升级",这对个人防范意识和平台监管能力都提出了更高要求。安全研究员的持续追踪固然重要,但对普通用户而言,理解AI诈骗的运作逻辑、建立对"过于完美"匹配的天然警惕,才是应对这场信任危机的关键。
技术本身没有善恶,但它放大了人性的欲望与骗子的野心。在AI与人类边界日益模糊的当下,谨慎,是每个人都负担得起的成本。
相关推荐

百行代码从0手写一个Agent:拆解OpenClaw神话的极简实现
用不到200行代码从0手写一个Agent,拆解OpenClaw、Hermes等智能体的本质。涵盖大模型调用、while循环、history记忆、系统提示词、工具调用与Skill渐进式披露六大核心步骤,附AI应用开发学习路线参考。

4个顶级AI从零打造角斗士游戏:多智能体协作的实战拆解
一位创作者用Fable 5、Opus 5、GPT、GROK四个AI模型协同,从零打造角斗士游戏。本文拆解多智能体协作、独立评审循环、Trippo 3D生成等工作流,以及AI骗过评审的真实失败案例。

AI Agent零基础入门:从大模型认知到智能体开发全景图
AI Agent零基础入门教程:从人工智能、机器学习、深度学习到Transformer与大模型的技术脉络,再到提示词、RAG、MCP、LangChain等Agent开发四阶段学习路线,帮助你系统掌握智能体开发核心技能。