广大银行业消费者:
近期,南京市玄武区人民法院审理了一起利用“AI换脸”技术实施盗刷的典型案件。被告人符某通过网购非法获取195万余条公民个人信息,利用AI换脸软件生成动态人脸视频,突破某金融支付平台的人脸识别认证系统,登录23名被害人的支付账户,非法更改其中5人的支付密码和绑定手机号,并冒用1人绑定的银行卡购买两部手机,涉案金额15996元。法院依据《中华人民共和国刑法》第二百五十三条之一(侵犯公民个人信息罪)和第一百九十六条(信用卡诈骗罪),对符某数罪并罚,判处有期徒刑四年六个月。
上述案件表明,随着AI换脸、深度伪造等技术的快速迭代,人脸识别这一常见的身份验证手段正面临被绕过的风险。不法分子可将静态照片转化为能够通过人脸识别验证的动态视频,一旦得手即可修改支付密码、绑定新设备,进而盗刷账户资金。人脸信息属于《中华人民共和国个人信息保护法》第二十八条规定的敏感个人信息,一旦泄露即无法通过修改密码等方式挽回损失。为切实保护广大银行业消费者的资金安全和个人信息安全,安徽省银行业协会特发布以下风险提示:
一、谨慎授权“刷脸”,减少人脸信息过度采集
人脸信息是唯一且不可更改的“生物密码”。请广大银行业消费者谨慎对待各类“刷脸”要求,非核心业务尽量拒绝“刷脸”;警惕“免费礼品”“扫码有奖”等诱导性活动,不因小利轻易授权人脸信息。根据国家网信办、公安部联合发布,2025年6月1日起施行的《人脸识别技术应用安全管理办法》相关规定,消费者有权拒绝非必要的“刷脸”。
二、设置多重身份验证,筑牢账户安全屏障
单一的人脸识别验证模式存在安全隐患。建议银行业消费者在金融支付账户中启用“密码+人脸+短信验证码”等多因素认证方式。该案表明,如果平台多一层身份认证(如短信验证码),不法分子就无法实现密码修改和盗刷。对于涉及资金交易的高风险操作,务必启用二次验证。
三、妥善保管个人信息,严防隐私泄露
切勿在社交平台随意发布高清正面照片、身份证照片等含有个人生物特征的信息。不法分子获取这些信息后,可通过AI技术生成动态视频用于破解人脸识别系统。同时,不要向任何人透露银行卡号、支付密码、短信验证码等敏感信息,不随意下载来路不明的远程控制软件。
四、关注账户异常,发现风险及时处置
建议银行业消费者定期查看银行账户交易记录,关注账户登录提醒和支付通知。如发现非本人操作的登录记录、密码被篡改或不明交易,应立即联系银行冻结账户、修改密码,及时向公安机关报案,并可向开户银行客服反映情况或拨打国家金融监督管理总局12378热线投诉举报。
人工智能技术的发展在带来便利的同时,也带来了新的安全挑战。请全省银行业消费者提高警惕,增强个人信息保护和账户安全意识,切实维护自身资金安全和合法权益。
安徽省银行业协会
2026年8月3日
扫码关注我们
获取更多银行资讯
长三角微信矩阵
上海市银行同业公会
江苏省银行业协会
浙江省银行业协会
宁波市银行业协会
