一年之内,非洲的网络诈骗损失从1.92亿美元涨到4.84亿美元,涨了一倍半还多。国际刑警组织在最新发布的《2026年非洲网络威胁评估报告》里给出一个更扎眼的数字:36个非洲国家已经记录在案的网络犯罪案件中,55%用上了AI。
这句话容易读歪。报告统计的是"已经立案的案件",不是"非洲一半以上网络犯罪都是AI凭空造出来的"。AI在这里更像一个加速器,不是发明家——诈骗产业本来就在,现在只是跑得更快、演得更像、铺得更大。
速读:一份报告,几个绕不开的数字
- 网络诈骗仍是非洲头号网络威胁,主要通道是社交平台和移动支付
- 72%的受访国家在境内发现了诈骗窝点,西非和南部非洲最集中
- AI主要用在深度伪造、拟真钓鱼邮件、社交工程脚本、合成身份这四个环节
- 技术合作方TrendAI检测到约60万起深伪相关的勒索色情案件,但报告没说清统计口径和时间范围,这个数字先打个问号
AI真正改的是效率,不是剧本
深度伪造视频和AI生成内容,被用来做勒索色情和网络骚扰。商业邮件诈骗(BEC)靠AI写出以假乱真的邮件,冒充熟悉的合作方,一些非洲团伙甚至把目标伸到欧洲和北美,用跨几个国家的服务器藏身。
更麻烦的是合成身份——不再是简单偷一份身份信息,而是把真实数据和编造细节拼成一个全新的"人",拿去开银行账户、申请手机贷款、注册SIM卡,躲开部分生物识别核验。这比传统身份盗用更难被系统识破。
三个地区的风险点也不一样:
短板不在AI,在协作
报告自己也承认,损失暴涨不能全算AI的账,凭证盗窃和社交工程同样在起作用。真正卡住执法的,是银行、电信运营商和警察之间没有实时共享信息的通道——资金能在几小时内跨境转手,举报和取证却还要走一层层公文。
《红楼梦》里那句"假作真时真亦假,无为有处有还无",搁在合成身份和深度伪造上倒也贴切:AI现在干的事,就是让假的越来越像真的,让不存在的东西看起来像真实发生过。
AI放大的不是新犯罪,是旧产业的产能
从早年"尼日利亚王子"邮件骗局,到今天的AI拟声视频通话,骗术升级了好几轮,产业结构没变——都是低成本、跨境、批量作业,只是从手工作坊升级成了流水线。
也不是全无还手之力。2025年有17个非洲国家修改或新增了网络犯罪立法,塞内加尔上线了针对未成年人网络侵害的举报平台。国际刑警组织牵头的四次联合行动——Serengeti 2.0、Contender 3.0、Sentinel、Red Card 2.0——一共抓了1500多人,追回超过1亿美元。
- 风险.把损失增长全部归因于AI,容易让银行和电信在登录凭证保护、跨境资金监测这些基础风控上继续躲懒——报告点名的凭证盗窃和社交工程,照样在起作用。
4.84亿美元的损失里,AI只是让骗子跑得更快的那双鞋。真正决定谁能追上的,是银行、电信、警察三方什么时候愿意实时共享一张名单——目前看,穿鞋的那一方还在领先。
