美国网络犯罪损失首次突破200亿美元

本文关键看点:
#01
IC3年度《互联网犯罪报告》显示,网络犯罪投诉总数首次突破一百万件,较2024年增长了17%,网络犯罪损失总额首次突破200亿美元。
#02
三大损失类别,首先是网络钓鱼,其次是敲诈和投资诈骗,第三是商业电子邮件攻击和技术支持诈骗。
#03
报告首次设立人工智能专栏。国际刑警组织称,借助人工智能的金融欺诈计划的盈利率通常是没有机器人帮助的4.5倍。
以下为正文
犯罪分子正在利用人工智能来加强传统诈骗手段。美国联邦调查局(FBI)周一报告称,2025年网络犯罪损失创下208.7亿美元的历史新高,其中人工智能扮演了推手角色。
根据年度互联网犯罪投诉中心(IC3)的《互联网犯罪报告》,向该机构提交的网络犯罪投诉总数首次突破100万件,较2024年增长了17%。FBI在报告引言中指出,去年也是网络犯罪损失总额首次超过200亿美元的一年。
在投诉类型方面,网络钓鱼位居首位,共收到191,561起报告,其次是敲诈和投资诈骗。在资金损失方面,投资诈骗造成的损失最大,报告损失达86亿美元,其次是商业电子邮件攻击(BEC)和技术支持诈骗。
这三大损失类型均属于FBI的"网络辅助欺诈"类别,即任何利用互联网或其他技术实施传统欺诈诈骗的行为。网络辅助欺诈占2025年投诉量的45%,但却占所有经济损失的85%。
换句话说,网络犯罪仍然主要通过互联网扩大传统欺诈的覆盖范围,而传统的"黑客"攻击在报告的网络犯罪事件中只占少数。在向FBI报告的传统网络威胁中,数据泄露和勒索软件占75%。
2025年也标志着IC3报告历史上首次纳入人工智能专题章节——这一点毫不意外。在过去一年里,人工智能已被多次吹捧为在线犯罪地下世界的"盈利性创新"。国际刑警组织上月甚至报告称,借助人工智能的金融欺诈计划的盈利率通常是没有机器人帮助的4.5倍。
根据IC3的数据,去年共收到22,364起涉及人工智能的投诉,相关损失超过8.93亿美元。虽然这与IC3去年报告的近210亿美元总损失相比只是九牛一毛,但FBI在报告及其对The Register的邮件中指出,实际数字可能高于报告水平。
FBI告诉我们:"人工智能相关投诉的判定依赖于投诉人的陈述以及他们在投诉中可能使用的关键词,因为大多数投诉人并不意识到自己遇到的问题涉及人工智能。人工智能相关计数的准确性取决于投诉人提供信息的质量和措辞,因此实际数字可能更高。"
尽管如此,人工智能专章真正值得关注的是FBI选择重点展示的人工智能相关网络犯罪类型,以及IC3报告的三年历史数据。FBI在报告中指出,商业电子邮件攻击(BEC)、信任/恋爱诈骗、就业陷阱和投资欺诈是人工智能在网络犯罪中最常见的四种应用方式,主要通过"部署虚假社交资料、语音克隆、身份证件以及令人信服的名人或亲友视频"来实现。
除了商业电子邮件攻击在过去三年报告率总体保持稳定外,FBI提到的其他三类犯罪从2023年到2025年向IC3提交的投诉数量均出现大幅增长。与此同时,这四类犯罪在报告的财务损失总额方面也都呈现显著增长。
至于投诉中的人工智能提及量,商业电子邮件攻击虽然报告损失总额位居前列,但占比却低得惊人,这表明人工智能驱动的商业电子邮件攻击才是诈骗者真正的"钱袋子"。
有一个领域值得关注程度出奇地低,且完全没有涉及人工智能,尽管过去三年其投诉量急剧增长——那就是政府冒充诈骗。定义为犯罪分子冒充政府官员敲诈受害者财物的任何情形,政府冒充诈骗报告从2023年的14,190起增至去年的32,424起,三年增长率达128%。
正如FBI自己在去年5月警告的那样,人工智能生成的语音消息和短信正被用于冒充美国高级官员,目标包括现任和前任联邦及州政府高级官员及其联系人,以获取对其个人账户的访问权限。FBI警告称,不应认为声称来自美国高级官员的消息是真实的。
FBI网络和Cyber分支运营总监Jose Perez在谈及今年 findings 时表示:"现在比以往任何时候都更需要谨慎管理您的网络安全、社交媒体足迹和电子互动。随着世界拥抱人工智能等新兴技术,网络威胁和网络辅助犯罪将继续演变。"
