Group-IB警告:AI深度伪造诈骗恐波及海湾市场
网络安全公司Group-IB表示,此前已在澳大利亚和美国被查实的两种AI驱动投资诈骗模式GoldBull和CoinLure,鉴于该地区高度依赖WhatsApp且加密货币采用率快速增长,很容易被复制到海湾市场。

总部位于新加坡的网络安全公司Group-IB警告海湾合作委员会(GCC)地区的散户投资者和金融机构:其研究人员今年查实的两种AI驱动投资诈骗模式,很容易被复制到海湾市场,据Biometric Update和Security MEA报道。这份警告由Group-IB负责中东、土耳其和非洲(META)地区的团队于2026年8月下旬发布,依据的是该公司2026年早些时候发布的一份分两部分的调查报告,内容涉及在澳大利亚和美国发现的诈骗行动。Group-IB表示,这两种诈骗模式都不依附于最初被发现的市场:广告投放、即时通讯软件协调和平台基础设施,都可以在数天内转向新的国家。
Group-IB的这项研究由其反欺诈团队与调查、威胁情报及CERT-GIB等部门的分析师共同完成,采用该公司称为“网络欺诈融合”(Cyber Fraud Fusion)的方法,将广告、服务器基础设施和加密货币资金流关联起来,从而一次性瓦解整个诈骗网络,而非逐个击破。这两种被追踪的诈骗模式分别名为GoldBull和CoinLure,都通过深度伪造视频和私密WhatsApp群组招募受害者——据Security MEA指出,这正是海湾地区企业和个人本就用来商谈资金事务的默认渠道组合。
研究人员查实了什么
GoldBull的手法始于在Facebook和Instagram上投放短期付费广告,利用深度伪造视频复制知名金融专业人士的声音和外貌。受害者被引导进入私密WhatsApp群组,并被告知购买某只在真实、受监管交易所上市的小市值股票——这正是该诈骗难以察觉之处,因为股票本身是真实的。在Group-IB记录的一个案例中,受害者被要求以每股24.79美元的价格买入;群组的协同买入随后将股价推高12.4%,至27.87美元,随后暴跌至14.27美元,相较受害者的买入价亏损42.4%。Group-IB估计,制造这一波动所需资金在150万至300万美元之间,仅需500至3000名协同参与者即可实现。
第二种模式CoinLure运营着一个由200多个虚假加密货币投资平台组成的网络,这些平台采用共享模板和共享基础设施搭建,使得整个操作即便个别平台被查封也能存续。Group-IB对其中一个平台进行的链上分析发现,自2022年以来,该平台通过比特币、以太坊和USDT-TRC20地址收取的受害者存款超过9万美元。Group-IB发现,这些平台展示虚构的收益,并提供在数学上根本不可能实现的每日利润,且只接受加密货币付款。当受害者试图提现时,平台会以各种编造出来的税费、合规费用或账户升级为由索要付款——每一笔付款之后又会衍生出新的付款要求——此后受害者往往还会被自称的“资金追回公司”再次联系,而这些公司实际上正是由同一批诈骗者操控。
海湾市场为何符合这一诈骗模式的目标特征
Group-IB列出了海湾合作委员会地区可能成为下一个目标的多个原因。WhatsApp是该地区商业和资金沟通的默认渠道,而这正是两种诈骗模式赖以运作的渠道。当地加密货币采用率既高且在不断上升:阿拉伯联合酋长国在2025年亨利加密货币采用指数中位列全球第五,沙特阿拉伯的加密货币交易额同比增长154%,达到约310亿美元。海湾资本市场的散户投资者群体正在快速扩大,而新入市的投资者正是GoldBull和CoinLure等诈骗模式的主要目标。Group-IB指出,诈骗者已经在盗用受监管企业的品牌形象和牌照编号——对于不太熟悉当地牌照制度的外籍投资者而言,这种手法更难被识破。该地区的监管机构也多次就通过即时通讯软件和社交媒体运作的无牌投资公司及顾问发出警告。
- GoldBull:Facebook/Instagram上的深度伪造视频广告将受害者引向WhatsApp群组,协同炒作小市值股票,有记录案例显示相较买入价亏损达42.4%
- CoinLure:200多个基于共享模板的虚假加密货币平台,自2022年以来单一平台被追踪到的受害者存款超过9万美元,仅接受加密货币,收取虚假提现费用
- 阿拉伯联合酋长国在2025年亨利加密货币采用指数中位列全球第5;沙特阿拉伯加密货币交易额同比增长154%,约达310亿美元
- Group-IB更广泛的研究发现了一个在澳大利亚和美国涉案金额高达1.87亿美元的诈骗生态系统,其中超过20个虚假WhatsApp账号冒充同一位澳大利亚经济学家
- 去年美国的投资诈骗造成79亿美元的申报损失,澳大利亚为8.377亿美元
对于任何通过私密WhatsApp或Telegram群组推销的投资机会,都应在证实其真实性之前先视为诈骗,并在汇出任何资金前向本国金融监管机构核实该公司的资质。切勿将视频背书视为证据——深度伪造工具能够以假乱真地复制任何公众人物。
这对海湾地区的投资者和平台意味着什么
这份警告发布之际,沙特阿拉伯数据与人工智能局(SDAIA)今年已针对日益增多的AI驱动攻击发布了自己的深度伪造指南,联合国也在7月发布报告,记录了深度伪造如何已成为有组织跨境投资诈骗的重要组成部分。对于总部设在海湾地区的券商、交易所或银行而言,Group-IB的具体发现指向的是具体的防御措施,而不只是泛泛的提醒:监测是否有人盗用本机构高管形象或牌照编号制作深度伪造视频,因为这类盗用手法已在上述诈骗模式中被记录在案;将只接受加密货币的平台和通过WhatsApp协同发布的炒股消息,视为需要主动向客户预警的危险信号,而不仅仅是被动的免责声明;并预先准备好针对冒名内容的下架流程,因为据Group-IB的研究,同样的深度伪造视频和平台模板一旦在某个国家的防范措施跟上后,就会被简单地重新部署到新的市场。对于该地区的个人投资者而言,实用的判断标准更为简单:一条通过WhatsApp群组传来、并附有某位知名金融专家视频的炒股消息,根据Group-IB掌握的证据,更可能是被重复利用的诈骗模板,而非真正的投资机会。
信息来源
- Group-IB warns GCC investors of deepfake investment fraud riskBiometric Update · 2026年8月27日
- Group-IB Warns Gulf Investors as Deepfake Scams Surge on WhatsAppSecurity MEA · 2026年8月26日



