← 最新论文
💻 computer science

Anansi: Scalable Characterization of Message-Based Job Scams

本文介绍了 Anansi,这是首个利用大语言模型、自动化浏览器代理和基础设施指纹技术构建的可扩展端到端测量管道,旨在系统性地与诈骗者互动并分析基于求职短信的诈骗活动,从而揭示了该诈骗生态系统的运作模式、基础设施复用情况及造成的巨额经济损失。

原作者: Abisheka Pitumpe, Amir Rahmati

发布于 2026-03-02
📖 1 分钟阅读☕ 轻松阅读

原作者: Abisheka Pitumpe, Amir Rahmati

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

这篇论文介绍了一个名为 Anansi(阿南西)的超级侦探系统,它的任务是潜入并揭露一种正在疯狂蔓延的“找工作”骗局。

想象一下,你正在看一场大型的**“骗子马戏团”表演。以前,我们只能躲在观众席后面,听受害者哭诉自己被骗了多少钱,却看不清骗子是怎么操作的。而 Anansi 就像是一个伪装成普通观众的“卧底特工”**,它不仅能混进马戏团,还能和骗子面对面聊天,甚至假装要交钱,从而把骗子的底细、老巢和赃款去向全部查个水落石出。

以下是用通俗语言和比喻对这篇论文核心内容的解读:

1. 什么是“阿南西”?(Anansi 是什么?)

  • 名字来源:Anansi 是西非传说里一只爱耍小聪明的蜘蛛,擅长编织复杂的网。
  • 它的角色:它是一个全自动的“反骗侦探机器人”。它由人工智能(LLM)驱动,能像真人一样发短信、聊微信、上 Telegram。
  • 它的任务:它不是被动地等受害者报警,而是主动出击。它收集成千上万条骗人的短信,然后主动回复骗子,假装自己是个正在找工作的倒霉蛋,一步步把骗子的套路、用的假网站、收钱的钱包地址全部套出来。

2. 骗子是怎么“杀猪”的?(骗局的套路)

这种骗局被称为“杀猪盘”(Pig Butchering),但在找工作领域,它更像是一个**“诱饵钓鱼”**的过程:

  1. 抛诱饵:骗子突然发短信说:“嘿,我们在 LinkedIn 上看到你的简历了!有个远程工作,每天只需干 1 小时,日薪 250-500 美元!”(就像在鱼钩上挂了一块超级香的肉)。
  2. 建立信任:他们假装是知名大公司(如 Costco、Target)的 HR,甚至给你看假的营业执照。
  3. 下钩子:他们让你去一个假网站“注册”并做任务。比如:“给这个产品打个五星好评”或者“给这个视频点赞”。
  4. 给甜头:刚开始,你做完任务,他们真的会给你发几块钱的小红包(就像钓鱼时先喂点鱼食,让鱼觉得这里安全)。
  5. 收网:当你想提现工资时,他们会说:“哎呀,系统出错了,你需要先充值一笔‘保证金’或‘手续费’才能提现。”一旦你充了钱(通常是加密货币),他们就会卷款跑路,把你拉黑。

3. Anansi 是怎么抓骗子的?(侦探手段)

Anansi 就像一个不知疲倦的“影子模仿者”

  • 海量收集:它从公共举报网站和志愿者那里收集了29,000 多条诈骗短信,涉及 7000 多个骗子号码。
  • AI 陪聊:它用 AI 扮演不同的“受害者”人设(比如“单亲妈妈”、“刚毕业的学生”),和 1900 多个骗子进行了真实的对话。它非常聪明,能根据骗子的话术调整自己的回答,不让骗子起疑。
  • 顺藤摸瓜
    • 套话:它假装要交钱,骗子就会把收款钱包地址假网站链接发给它。
    • 查户口:它分析这些假网站,发现很多骗子其实共用同一个服务器、同一个 IP 地址,甚至用的是同一套网站模板(就像一群骗子共用同一个“作案工具箱”)。
    • 识破伪装:很多骗子用“域名前置”技术(Domain Fronting),就像给假网站戴了个“正常网站”的面具,Anansi 通过模拟真人浏览器,揭穿了这些面具。

4. 发现了什么惊人的真相?(调查成果)

Anansi 在 10 个月的“卧底”行动中,揭开了很多黑幕:

  • 巨额损失:通过追踪骗子的加密货币钱包,发现受害者总共损失了超过 1200 万美元
  • 流水线作业:骗子不是单打独斗,而是像工厂流水线一样。他们共用同样的话术模板(比如“我是 Jasmine,来自 Target 招聘组”)、同样的假网站、甚至同一个收款钱包。
  • 伪装大师:他们最喜欢冒充大品牌(如 Target, Amazon, Costco)和知名招聘平台(LinkedIn)。
  • 狡猾的“换马甲”:为了不被追踪,骗子会频繁更换收款钱包地址,就像小偷每次作案都换一身衣服。Anansi 发现,有些钱包地址只存活 30 分钟就换新的了。
  • 假象丛生:在 Telegram 群里,那些看似几百人都在“做任务”的活跃分子,其实大多是机器人在演戏,目的是让你觉得“这么多人都在赚钱,肯定是真的”。

5. 为什么现有的防护没用?(为什么骗子能得逞?)

  • 伪装得太像真的:这些假网站没有病毒,看起来和真的一模一样,所以杀毒软件和传统的黑名单(Blocklists)根本抓不到它们。就像**“披着羊皮的狼”**,系统以为它是羊,就放它进来了。
  • 反应太慢:骗子换号、换网站的速度比安全软件更新黑名单的速度快得多。

6. 总结:这篇论文的意义

这篇论文就像给网络安全界提供了一套全新的“反诈骗显微镜”

以前,我们只能事后诸葛亮,等钱被骗了才去分析。现在,Anansi 证明了我们可以主动出击,用 AI 和自动化技术去“陪”骗子演戏,在骗子还没得手或者刚得手时,就摸清他们的老底、资金流向和团伙结构。

一句话总结
Anansi 是一个由 AI 驱动的“超级卧底”,它通过假装找工作,成功混入诈骗团伙内部,不仅揭穿了骗子们“换马甲、用假网站、收巨款”的把戏,还帮我们看清了这个庞大的黑色产业链是如何像蜘蛛网一样运作的。这为我们未来打击诈骗提供了新的武器和思路。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →