Bole新闻专讯:东南亚电信诈骗正在悄悄进入“技术升级版”。最新调查显示,位于柬埔寨西哈努克市的一些诈骗园区,已经开始大规模使用一种被称为“恶意软件即服务”的工具。这套系统的出现,让不少原本并不具备黑客技术的诈骗人员,也能像专业网络攻击者一样,轻松窃取受害者的敏感资料,诈骗门槛被大幅拉低。
据媒体报道,美国一家网络安全公司与越南一家反诈骗网络安全组织在今年4月10日联合发布调查报告,点名西哈努克市一个名为“凯旋城K99”的园区,正逐渐成为这种新型诈骗工具的重要使用据点。
过去这些年,活跃在柬埔寨、缅甸和老挝一带的诈骗集团,通常还需要依赖专业黑客团队协助。套路大致相似——先诱导受害者下载安装恶意程序,再进一步窃取银行账户、通讯记录以及个人信息。不过,随着“恶意软件即服务”的出现,这套原本略显复杂的流程,如今变得简单得多。
说白了,这是一种“外包式”的黑客服务。幕后开发者负责写代码、更新系统、维护恶意程序,而诈骗团伙只需付费使用即可。开发者通常从诈骗收益中抽取分成,双方各取所需。整套系统高度模块化,使用者几乎不需要深厚技术背景——只要批量注册域名,伪装成银行网站、游戏平台或投资平台,一旦受害人点进去,设备就可能在不知不觉中被植入恶意程序。
换句话说,如今一些普通诈骗分子,也能实施过去只有专业黑客才能完成的复杂网络攻击。在一定程度上,这让窃取账户信息、盗走资金的过程变得更加隐蔽,也更难防范。
反诈骗组织创始人吴明孝透露,他多年来一直在网络上追踪大规模恶意软件活动。这次之所以能深入调查,多少带点“意外收获”。据称,一名来自K99园区的诈骗成员曾误发大量隐藏信息,暴露出关键线索。吴明孝随后不仅协助该成员逃离园区,也顺藤摸瓜发现了更多证据——原来,其他诈骗园区似乎也在同步使用类似工具,并持续进行系统升级。
研究人员进一步通过代码分析发现,这套恶意软件背后的开发团队技术水平相当高。从语言习惯判断,开发者的母语很可能是中文,但其真实身份至今仍是谜。
更令人担忧的是,诈骗团伙还在不断尝试把恶意软件与人工智能结合使用。比如利用深度伪造技术隐藏真实面孔和声音,通过人工智能翻译与不同语言背景的潜在受害者沟通,再配合自动化工具批量运作。整套流程下来,诈骗行动往往显得更加流畅、高效,甚至带着某种“工业化”的味道。
整体来看,东南亚部分诈骗园区似乎正在发生变化——它们不再只是依赖话术和心理操控的传统诈骗窝点,而是在逐渐向低门槛、高自动化、强伪装的网络犯罪平台演变。这种变化,或许也意味着未来网络诈骗的形态,会比过去更加复杂,也更加难以察觉。