背景概述
根据 黄金形态通APP 报道,随着数字平台和点对点金融工具的兴起,针对在线系统的威胁也在不断演变。在线经纪商 Deriv 的客户资金设施主管 Derek Swift 近日接受 FNG 独家专访,讨论了在线欺诈的现状、AI 如何改变安全格局,以及 Deriv 如何构建更具弹性的系统,尤其是在点对点功能中。Swift 指出,数字空间中的诈骗尝试确实在激增,攻击变得更加智能和有计划。传统的群发垃圾邮件因数字素养提升而效果有限,但 AI 生成的钓鱼邮件、个性化诈骗尝试甚至语音克隆正在上升。欺诈者与其目标平台一样快速演变。
关键要点
- 诈骗激增:AI 生成的钓鱼、个性化诈骗和语音克隆正在增加,欺诈者将目标转向人们的信任而非技术。
- 行为风险:社会工程攻击利用信任,诱骗用户分享敏感信息、点击虚假链接或转移到不安全环境。
- 主动安全:多层信任措施包括多因素认证、加密活动、异常行为警报,以及用户教育。
- AI 双刃剑:AI 帮助检测行为异常,但也被欺诈者用于模仿写作风格和实时对话。
- 信任建设:透明度、可预测性和清晰沟通是平台赢得信任的关键。
影响解读
Swift 的评论凸显了数字金融平台面临的安全挑战正在升级。随着点对点功能的普及,用户之间的直接互动为操纵提供了更多空间。Deriv 强制所有点对点对话在平台内进行,并训练系统识别和标记试图将对话转移到平台外的行为。这一做法可能成为行业标准,因为其他系统可能不如 Deriv 安全。此外,账户接管、看似官方的钓鱼邮件以及针对移动设备的攻击正在增加,尤其是在移动设备是主要上网方式的地区。这要求平台不仅关注技术安全,还要关注用户行为和心理。
关键对比:传统威胁 vs. AI 驱动威胁
| 方面 | 传统威胁 | AI 驱动威胁 |
|---|---|---|
| 攻击方式 | 群发垃圾邮件、简单钓鱼 | 个性化钓鱼、语音克隆、实时对话模拟 |
| 目标 | 技术漏洞 | 人类信任和行为 |
| 检测难度 | 相对容易识别 | 几乎无法与真实信息区分 |
| 防御手段 | 基本安全措施 | AI 行为分析、持续模型再训练 |
未来展望
展望未来,Swift 预计攻击和防御都将更加个性化。诈骗者将更擅长模仿真实人物,安全系统则将更善于理解个体行为模式。监管也可能演变,尤其是在身份验证和数据处理方面。平台必须在强大安全性和流畅用户体验之间取得平衡。Swift 强调,没有单一系统或公司能独自应对这一挑战,需要跨行业、跨地区甚至竞争对手之间的合作,以保持领先。随着系统变得更加点对点和全球化,所有人都有责任使其更安全。
编辑总结
Deriv 的 Derek Swift 在专访中描绘了一幅数字安全形势日益复杂的图景。AI 正在改变欺诈和防御的规则,而信任成为关键战场。平台需要通过透明、可预测和清晰的沟通来赢得用户信任,同时利用 AI 和自动化工具增强检测能力。用户意识同样不可或缺。未来,行业协作和监管演变将塑造网络安全的新格局。对于在线金融平台而言,安全不再是附加功能,而是核心竞争力的组成部分。
常见问题解答
问题:Deriv 的 Derek Swift 是谁?
回答:Derek Swift 是领先在线经纪商 Deriv 的客户资金设施主管,负责监督支付解决方案和安全措施。
问题:为什么在线诈骗在增加?
回答:Swift 指出,诈骗尝试确实在激增,攻击变得更加智能和有计划。AI 生成的钓鱼、个性化诈骗和语音克隆正在上升,欺诈者将目标转向人们的信任而非技术。
问题:Deriv 如何保护点对点交易?
回答:Deriv 强制所有点对点对话在平台内进行,并训练系统识别和标记试图将对话转移到平台外的行为。支付功能涉及多步确认,并有自动化监控工具检测可疑活动。
问题:AI 在数字安全中扮演什么角色?
回答:AI 在攻击和防御两端都影响巨大。防御方利用机器学习检测行为异常,攻击方则用 AI 模仿写作风格、生成可信邮件甚至模拟实时对话。
问题:平台如何赢得用户信任?
回答:Swift 认为,信任来自透明度、可预测性和清晰沟通。平台应通过直观的设计、确认屏幕和持续的用户教育来帮助用户保持控制感。




