如何用 AI 识别诈骗信息
作者 Chatday Editorial Team ·
晚上 9 点,你收到一条短信。你的银行似乎发现了一笔非你本人操作的付款。短信里有个链接,还有个最后期限。你的心猛地一沉。
十年前,你还能靠错别字识破这些骗局。但现在这招不灵了。骗子手里有和你一样的 AI 工具,他们用 AI 写出语法完美、语气亲切、标点准确的文字,还能翻译成你的母语,规模化发送,这是任何人工团队都比不了的。好消息是,AI 这把武器也能为你所用。在点击任何链接之前,你可以把那条信息粘贴给 AI,让它帮你看看。
这篇指南主打实用:教你该粘贴什么内容、怎么提问才能得到有用的回答、哪些信息绝对不能发给 AI、为什么花 30 秒换个模型复核很值得,以及这种方法在哪些情况下会彻底失效。
为什么现在的诈骗信息这么逼真
我们先看一组数据,这能解释背后的原因。在 2025 年的年度报告中,美国联邦调查局(FBI)的投诉中心首次为人工智能单列了一个章节,记录了 22,364 起提及 AI 的投诉,涉案金额高达约 8.93 亿美元。语音克隆技术则出现在最令人痛心的类别中:在“紧急求助”诈骗里,骗子打电话的声音听起来和你的孩子或父母一模一样,当年让受害者损失了超过 500 万美元。
FBI 还指出了一个比总金额更重要的问题。在投资欺诈中,明确与 AI 相关的投诉金额约为 6.32 亿美元,而投资诈骗的总金额超过了 80 亿美元。这意味着大多数受害者根本不知道 AI 也参与了骗局。
此外,美国联邦贸易委员会在 2026 年 6 月报告称,2025 年民众因“冒充身份”诈骗损失了 35 亿美元,占欺诈投诉的近三分之一,损失金额几乎是 2020 年的三倍。冒充身份诈骗涵盖了整个类别:有人冒充你的银行、快递公司、政府机构、老板,甚至你的孩子。
所以,变化很简单:用任何语言编写完美、个性化且带有紧迫感的诈骗信息,成本变得极低。这意味着“寻找语法错误”这种老建议,现在反而会把人置于险境。
哪些内容该发给 AI,哪些绝对不能发
整个检测过程大概只需要一分钟。打开对话框,粘贴信息,然后提问。你可以直接粘贴文本,如果信息在某个无法复制的 App 里(银行提醒和快递通知通常就是这样),你也可以上传截图。
在粘贴之前,花十秒钟把能识别出你身份的信息全部删掉。
但要保留那些包含证据的部分:发件人的号码或邮箱地址、确切的措辞、作为纯文本的链接(千万别点),以及这条信息要求你做什么。这些才是需要 AI 评估的关键。
真正管用的三个提问
直接问“这是诈骗吗?”只会得到模棱两可的回答。下面这三个问题才能给你切实可行的建议。每个问题都可以直接在对话框里配合信息使用。
后半部分的问题最有用。了解真正的银行提醒长什么样(没有链接、没有最后期限,且让你通过常规方式登录),是一项受用终身的技能。简单的“是”或“否”教不会你任何东西。
诈骗链接就是故意设计来让人看错的。一个长长的网址里塞满了“安全”和“验证”等字眼,而真正的目标域名被藏在最后面,这在手机屏幕上非常有效,因为大部分网址会被截断。明确要求 AI 提取真实域名就能破解这一招。
最后一个问题通常最管用。骗局往往会在某个具体、普通的细节上露出马脚,而这些细节你是可以核实的:比如公司注册号、实体地址、一个能查到的具体负责人,或者要求对方改用正常的视频通话来沟通。
行动前,换个模型再问一次
这里要说一下单一 AI 回答的客观局限。模型在设计上倾向于顺从用户。如果你粘贴一条信息并加上“这看起来像假的,对吧?”,你其实已经告诉了它你想听什么,而它通常会顺着你说话。
有两个办法可以解决。第一,保持中立地提问;第二,问两次,第二次换一个不同的模型。不同的模型训练方式不同,表达疑虑的方式也不同。当两个模型独立标记出同一句话有问题时,这就是一个真实的危险信号。如果一个说是诈骗,另一个说是常规信息,你就知道这条信息确实具有迷惑性,这本身也是个有用的信息,接下来你直接去官方核实就行了。
如果每个 AI 都有自己独立的订阅和登录账号,这一步就会变得很麻烦。把它们集中在一个地方,你只需粘贴一次信息,就能在同一个对话中切换模型,这就把“寻求第二意见”从一件苦差事变成了一次点击。这也是为什么你应该在手边备好几个模型,而不是只死磕一个。
不同信息,对应不同检测法
并非所有收到的信息都需要同等对待。这里有个粗略的指南:
| 收到的信息类型 | 最快的检测方法 | 最容易暴露的破绽 |
|---|---|---|
| 银行或支付提醒 | 粘贴文本,询问真实的提醒长什么样 | 包含任何链接,且最后期限只有几个小时 |
| 快递或海关缴费 | 将域名作为纯文本核查 | 让你为一个说不出名字的包裹支付小额费用 |
| 工作机会或猎头 | 询问现在就能核实什么 | 仅通过聊天面试,且要求入职前交费 |
| 投资或加密货币建议 | 询问必须满足哪些条件才是真的 | 保证收益,且施压让你今天必须行动 |
| 亲戚出事了(电话) | 挂断并自己回拨过去 | 语气紧急、要求保密,且让你别告诉任何人 |
| 照片或截图 | 上传并询问哪里不对劲 | Logo 不匹配、发件人奇怪、号码不是官方号码 |
对于最后一行,你手里通常只有一张截图,用文字描述会丢失细节。直接上传图片并询问哪里有问题效果很好,我们的指南 让 AI 解读任何照片或截图 详细介绍了这个技巧。如果你不想从空白对话开始,也可以直接使用 图像分析器,它就是为这个任务量身定制的。
注意,语音通话那一行完全没有用到 AI。这是故意的。如果电话那头的人听起来和你女儿一模一样,任何对话框在那一刻都帮不了你。挂断电话,拨打你通讯录里已保存的号码,并在事情发生前就和家人约定好一个暗号。
这种方法的局限性
这种方法有明显的局限,我们有必要说清楚。
AI 可能会“自信地犯错”。它偶尔会捏造关于某公司政策的细节,或者把一个非官方域名说成是官方的,原因和它捏造引用来源一样,我们在 为什么 AI 会自信地胡说八道 中详细拆解过。请把 AI 的回答当作一个见多识广的朋友的意见,而不是最终裁决。
它无法看到你没提供的信息。一个阅读粘贴文本的模型,没办法核实发送号码是否真的属于你的银行,没办法查那个域名是不是上周二刚注册的,也没办法核对账单是否和你真实的账户匹配。它只能分析措辞和结构。这能抓住发给普通人的大部分诈骗信息,但会漏掉那些用你的真实信息精心定制的定向攻击。
它也可能过度敏感。真实公司的官方信息有时写得很糟糕,带有毫无意义的紧迫感和看起来可疑的追踪链接。如果 AI 标记了你本来就有心理预期的某条信息,这只是提醒你去核实,而不是欺诈的铁证。
而且,核实这一步永远不能省。无论 AI 怎么回答,只要信息涉及金钱或账户,一定要用你原本就有的号码或 App 联系该机构,绝不能用信息里提供的联系方式。AI 能帮你缩小需要担心的范围,但它代替不了那个核实电话。
如果你已经点击、回复或付款了
这时候,速度比面子重要得多,而且这种事经常发生在非常谨慎的人身上。
立即用银行卡背面的号码打给银行,如实说明情况。更改你输入过信息的账户密码,以及所有使用了相同密码的账户。开启双重认证(如果之前没开的话)。向国家反诈中心或相关机构报案,因为正是这些报案数据汇总成了本文开头的那些数字。如果你通过转账或加密货币付了钱,请在几小时内而不是几天后报案,因为追回资金的窗口期非常短。
然后,等事情平息下来,把原始信息粘贴给 AI,让它帮你拆解这个骗局是如何对你起作用的。了解它具体使用了哪种施压手段(紧迫感、权威感,或是对你所爱之人的担忧),能让你下次更容易识破并忽略它。
值得养成的习惯
你不需要变得疑神疑鬼。你只需要在收到信息和按下手指之间留出短暂的停顿,并利用这个停顿做点有用的事。
把它粘贴进去。问问它想干什么,以及真实的版本长什么样。如果事情重要,就换个模型再问一次。然后通过你信任的渠道去核实。整个过程花的时间比读完这段话还短,而且它之所以有效,正是因为那些发送诈骗信息的人,指望着你根本不会停下来思考。