查看原文
其他

南上加南!微信借钱语音确认仍被骗,电信诈骗又出新花招

中国之声 看雪学院 2021-03-12

近日,多家媒体关注到,利用微信语音包诈骗的案件——一些骗子盗取微信号后,发送借钱语音,受害人听到“声音差不多”的信息,便会信以为真,转账汇款,最终还是落入圈套。这究竟是怎么回事儿?



骗子从微信里发过的语音中提取个人声音生成假语音


江苏南京江宁分局岔路派出所昨天向中国之声介绍了这样一个案例。近日,该局接到报警,10月13号,陈先生微信收到“熟人”王某发来的语音:“借我5000块钱吧,我着急买点东西。”
陈先生听到是朋友的声音,没多想就转了5000元过去。之后,王某又问陈先生能不能再借9000元,陈先生把自己余额还剩400元的截图发给王某,王某说:“400也行,400也转给我吧”,陈先生才起了疑心,但此时,他的微信已经被“王某”拉黑。

陈先生:“就跟我朋友的声音一模一样,要不是语音,我肯定不会被骗。”

类似的案例还有很多,据媒体报道,2018年,河北石家庄的董女士收到父亲的微信留言,称在超市买东西,没有带钱,要求转账,收到父亲语音回复的董女士转账过去,回家后才发现父亲根本没去过超市,更没有通过微信要求她转账。
那么,这些相似语音或持续聊天的语音文件,是如何发送的?互联网行业从业者、iOS应用逆向工程专家沙梓社说,微信本身并没有开放该项功能。

沙梓社:“微信语音的原理大概是,第一步把你对着手机麦克风说的话保存成一个录音文件,第二步再把这个文件发送出去。出于对用户隐私的保护,微信不关心你说的是什么,所以录音文件的内容它是不检查的,只要文件符合微信要求的录音的格式,微信就会把这个录音文件发出去,所以理论上微信可以发送任意内容的录音。”

沙梓社解释,问题主要就出在这一步:

沙梓社:“在原本的微信中发出去的录音文件,只能是来自用户本人对着手机麦克风说话的声音,不能来自其他渠道,但是那些卖家就可以找一些技术人员来篡改这部分功能,生成一个新的微信程序,这个时候的微信就跟原版的微信不一样了,篡改过的微信可以选择录音文件的来源,不局限于用户对着麦克风说的话了。”

骗子是怎么模拟声音发出语音的呢?江苏南京的案例中,暂无更多案情披露。而在石家庄的案例中,警方此前对媒体披露,嫌疑人通过在用户的聊天记录里发出过的语音,取样模拟出了新的录音信息。从技术上来说,只要有样本,就能模拟出新的内容,甚至能模仿恐惧、哭泣等情绪。



网售语音包和语音软件可以生成任何嗓音和内容的音频


实际上,如今市面上还有一种诈骗方式:微信语音包。比如我是个男的,现在想模仿一个女孩在网上加好友聊天行骗,就可以去买。日前就有媒体报道,在淘宝、qq群里搜索就能发现,只需10元就可买到1000条女声的微信语音信息,如果想要其他内容,还可以按照2元每条的价格进行私人定制。要是花上三十块钱,甚至能获得每日更新的语音包——从日常聊天到唱歌,素材应有尽有。
在大多数人的认知中,如果只是文字聊天,那么你无法判断对方的真实身份,而微信语音只能是该账号用户按住“说话”键,即时说话,才能发送,在一些用户看来,能够通过语音聊天,是“真实”的象征。
实际上,如今只要花十几块钱购买一个语音包,安装之后,语音包通过篡改微信程序,就可以让用户发送录制好的录音文件,也就是说,哪怕你收到了语音,也不能代表对方是真实的。
记者随机购买了一个商户的商品,对方发来一个激活码、语音包下载地址、软件下载地址:“下载好软件会出现图标。然后找到手机设置权限,把权限都打开,再从权限里找到‘悬浮窗’设置,把软件的悬浮窗开启一下,进去软件,有个语音管理,下面有个导入本地音响,找到你下载的语音包,点击添加。”
此时,再回到微信,就会出现一个叫“语音mm”软件的悬浮窗,语音文件以文字的形式显示,按住想发送的语音文件内容,屏幕上会出现“语音已准备,请录制”,再按下微信的语音输入键,即自动写入语音包中的任意录音。不论使用者的性别、年龄、口音,都可以发出设置好文字的录音。



专家:现有法律只能对可疑账户封堵,制售虚假语音有违法风险


此类语音包同样可以使用在QQ及各种游戏平台。北京师范大学法学院教授、亚太网络法律研究中心主任研究员刘德良表示,利用语音包骗取财物的行为构成诈骗:

刘德良:“因为诈骗总是以非法占有他人财物为目的,虚构事实、让受害人相信,自觉得交出财物,实现诈骗的目的。所以从这个意义上来讲,通过语音包来模仿声音达到诈骗的目的,这是一种方式。”


根据国家法律规定,平台无法针对“一对一”的通信内容进行审查,刘德良说,目前更多的是对可疑账户进行封堵:

刘德良:“在‘一对一’的通信过程中,微信或者QQ等平台是不应该进行监管的,因为通信秘密是宪法规定的自由,除非受害人举报了某个嫌疑人利用微信或者QQ的语音包来进行诈骗,这种情况下,微信或者QQ的运营平台,有义务来对帐号进行封堵。”


今年6月,微信安全中心发布《关于打击“微信营销”外挂的公告》,10月,微信团队表示“外挂软件不仅破坏了微信平台的生态平衡和正常运营,还为恶意营销行为提供了便利条件……针对使用微信外挂软件的现象,微信团队一直在加强打击,近期也进行了专项清理。”
沙梓社认为,技术上,这是一场“道高一尺、魔高一丈”的博弈。在网络黑灰产产业链中,一些行为的认定,还不够明确,特别是一些游走在法律边缘的灰色产业,对平台和监管部门来说,都是治理难点,恐怕只有当违法成本大于获利,才能从根本上遏制互联网灰黑产的发展。
防骗最有效的方法还是自我加强防范:首先,不要加不明来源的陌生好友;其次,涉及到钱财问题,无论熟人还是朋友,必须要通过电话联系或者当面确认求证是否属实后再借钱。另外,用户如果发现自己微信号被盗取,可以在微信安全中冻结账号,同时尽可能第一时间告知家人、朋友,以免骗子得手。
律师称,语音包虽然很多时候被包装成娱乐工具,实际上在其制作、售卖和使用中都可能存在违法风险,不要轻易尝试。

央广记者:周益帆
新媒体编辑:孙雪




* 本文转载自 中央广播电视总台中国之声(ZGZS001)





推荐文章++++

WAV音频文件中隐藏恶意软件

Linux Sudo 被爆重要漏洞,允许黑客提权执行root命令

* 加个硅胶壳就能轻松解锁!三星屏下指纹被爆漏洞

* 震惊!UC震惊部看到都自愧不如

苹果回应向腾讯传输浏览器数据,称是标记恶意网址的安全功能










公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com





“阅读原文”一起来充电吧!


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存