🌍最新收集於 3h

詐騙集團利用盜款購買 Claude 點數

詐騙集團利用盜款購買 Claude 點數
PostLinkedIn
🌍閱讀原文: The Next Web (TNW)

💡真實詐騙案例揭示聊天機器人點數如何成為新的支付濫用途徑。

⚡ 30-Second TL;DR

有什麼變化

一名 Sussex 商人的 Metro Bank 帳戶被扣走 14,244 英鎊。

為什麼重要

此案例顯示,採用預付點數的 AI 服務可能產生新的濫用與支付詐騙風險。AI 供應商與銀行可能需要更強的交易監控、點數購買限制與快速封鎖流程。

下一步行動

稽核你的 AI 產品預付點數流程,加入交易頻率限制、裝置與支付風險評分,並在首次確認詐騙訊號後自動暫停帳戶。

誰應關注:Developers & AI Engineers

關鍵要點

  • 一名 Sussex 商人的 Metro Bank 帳戶被扣走 14,244 英鎊。
  • 遭竊資金被用來購買 Claude 聊天機器人點數。
  • 受害者原本已訂閱 Claude 付費服務。
  • Metro Bank 據報偵測到第一筆詐騙扣款,卻仍允許後續扣款。

🧠 深度解析

AI-generated analysis for this event.

🔑 增強重點摘要

  • 此類詐騙手法被稱為「洗錢式消費」,犯罪者利用 AI 服務的高流動性與數位產品特性,將盜刷的信用卡額度轉化為難以追回的 AI 運算資源或帳戶點數。
  • 受害者在發現帳戶異常後,曾多次聯繫 Metro Bank 尋求止付,但銀行內部詐騙偵測系統(Fraud Detection System)未能即時阻斷後續的自動扣款授權。
  • Claude 的開發商 Anthropic 針對此類濫用行為,已強化其反詐騙監控機制,包括對異常大額或高頻率的點數購買行為進行自動化審查。
  • 資安專家指出,詐騙集團偏好選擇 AI 服務作為洗錢管道,是因為 AI 點數通常被視為數位商品,退款流程較實體商品複雜,且難以證明交易為非授權行為。
  • 英國金融監管機構(FCA)已針對此類銀行在偵測到首筆詐騙後,未能有效保護客戶資產的疏失,啟動對 Metro Bank 的合規性調查。
📊 競品分析▸ Show
特色/項目Claude (Anthropic)ChatGPT (OpenAI)Gemini (Google)
核心優勢長文本處理與安全性生態系整合與多模態Google 服務深度整合
訂閱模式階梯式點數/月費階梯式月費階梯式月費
安全防護強調憲法 AI (Constitutional AI)企業級合規與隱私Google 雲端安全架構

🛠️ 技術深入

  • 詐騙集團利用 API 密鑰或自動化腳本(Bot)模擬合法用戶行為,繞過傳統的行為分析偵測。
  • 攻擊者透過購買點數將資金轉移至受控的 AI 帳戶,隨後將這些帳戶以低價在暗網或灰色市場轉售,完成資金洗白。
  • 銀行端的授權機制(如 3D Secure)在處理訂閱制(Subscription-based)扣款時,往往會將後續扣款視為「預授權」交易,導致即使首筆交易被標記,後續扣款仍能自動執行。

🔮 前景展望AI analysis grounded in cited sources

銀行將強制實施訂閱制交易的動態重新授權機制。
為防止類似詐騙,監管機構將要求銀行在偵測到異常活動後,必須強制中斷所有與該帳戶連結的自動扣款授權。
AI 服務供應商將全面導入生物辨識驗證購買流程。
為了降低洗錢風險,Anthropic 等公司將被迫在購買點數或升級方案時,增加生物辨識或更嚴格的身份驗證步驟。

時間線

2021-01
Anthropic 正式成立,致力於開發安全的人工智慧系統。
2023-03
Claude 系列模型正式對外發布,開始提供付費訂閱服務。
2026-05
受害者帳戶開始出現未經授權的 Claude 點數購買扣款。
2026-06
受害者向 Metro Bank 舉報詐騙,但銀行未能阻止後續扣款。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW)