随着语音克隆和深度伪造视频使冒充变得廉价且具有说服力,经过验证的信任——证明一个人就是他们声称的那个人——成为客户体验中经过设计的层面,而不再是后台安全控制。
信任验证是指在欺诈风险最高的环节,例如大额支付、账户变更、高管审批、呼叫中心升级等,有意地设计身份验证——包括语音、视频、生物识别或行为验证。与传统的安全形式主义(无休止的密码重置、静态安全问题)不同,它采用分层、低摩擦的信号来确认身份,而无需盘问客户。
导火索是显而易见的。2024年初,工程公司奥雅纳(Arup)香港办事处的一名财务员工,在参加了一场看似是公司首席财务官和同事的视频会议后,被骗走了2亿港元(约合2500万美元)——而这些都是深度伪造的重建。这起案件几乎在一夜之间将深度伪造欺诈从理论层面推向了董事会紧急议程。
设计挑战既是技术性的,也是行为性的:那些让人感觉被指责的验证步骤会侵蚀它们本应保护的信任。
Why we think it'll come up
The Arup precedent went public in early 2024
Arup's disclosure that a single video call — entirely fabricated using deepfake technology — cost its Hong Kong office HK$200 million (~US$25 million) turned an abstract cybersecurity warning into a concrete case study that finance, legal, and CX leaders now cite directly.
Voice cloning tools became consumer-accessible
Commercial voice-cloning software can now replicate a person's speech patterns from seconds of sample audio, lowering the barrier for impersonation scams targeting call centres, family members, and executive assistants.
Regulators started drafting deepfake-specific rules
Financial regulators and standards bodies in multiple markets began 2024–2025 consultations on synthetic-media fraud, signalling that verification obligations will soon be formalised rather than left to individual firms.
What it changes for customer experience
For customers
Extra verification steps at high-risk moments, ideally invisible during routine ones — the trade-off between protection and friction becomes tangible and personal.
For business
A single successful deepfake fraud can cost tens of millions and permanently damage partner and client trust in financial and operational processes.
For CX & operations
Verification design becomes a core experience discipline — fraud teams, CX teams, and technology teams must co-design checks that protect without alienating.
Industries on the front line
不存在的电话
2024年初,工程公司Arup的一名财务员工参加了一次看似完全普通的视频会议。首席财务官在场。同事们也在场。会议中发出了指令,该员工照办,从公司香港办事处转出了2亿港元——约合2500万美元。参加那次会议的人都不是真实的。每个面孔和声音都是合成重建的。在任何人意识到会议本身就是一场骗局之前,钱已经不翼而飞了。
这一个事件比多年的抽象网络安全简报更能集中高管的注意力。它表明,深度伪造欺诈不再需要一个容易上当的目标或粗糙的剧本。它只需要一个令人信服的视频通话和一个看似合理的指令。对于财务、法律和客户体验(CX)负责人来说,Arup成为了一个简称:这个案例证明了冒充行为已从新奇事物转变为运营威胁。
为什么验证现在是一个设计问题
身份验证曾经是后台基础设施——密码、安全问题、偶尔的回拨。它隐藏在体验背后,除非出现问题,否则是看不见的。深度伪造欺诈打破了这种模式,因为被伪造的不再是凭证。它是一个人。一个声音。屏幕上的一张脸,说着这个人可能会说的话。
这使得验证从技术控制转变为客户和员工体验的设计层。挑战不仅仅是检测欺诈——而是决定何时以及如何要求某人证明他们是他们声称的那个人,而又不让他们感到被指责。感觉像审讯的验证步骤会侵蚀它们旨在保护的信任。一位首席财务官必须反复证明他们是首席财务官,即使是对自己的员工,也会将这种检查体验为摩擦和怀疑,而不是保护。
深度伪造造成的问题不是人们被愚弄了。而是每个人,包括真正的本人,现在都必须证明他们不是假的。
工具已在消费者手中
Arup案例之所以是一个信号而非异常,部分原因在于其可及性。商用声音克隆软件现在可以从一小段音频样本(几秒钟,而非几小时)中复制一个人的语音模式。这降低了针对呼叫中心、家庭成员和行政助理的冒充诈骗的门槛。曾经需要技能和计划的诈骗,现在只需要一段录音和现成的软件。
这种可及性对客户体验(CX)设计很重要,因为它意味着威胁不仅限于董事会层面的欺诈。在视频通话中伪造首席财务官的相同技术,也可以在支持热线上伪造客户的声音,或者在求助电话中伪造家庭成员的声音。任何依赖识别声音或面孔作为身份证明的渠道现在都面临风险。
监管正在缓慢跟进
2024年和2025年,多个市场的金融监管机构和标准制定机构开始就合成媒体欺诈进行磋商。这预示着一个发展方向:目前由各公司自行决定的验证义务,很可能成为正式要求。今天将分层验证视为自愿增强措施的组织,明天很可能会发现它被强制执行,而且是在别人的时间表上,而不是他们自己的。
对于企业来说,即使不等待监管,其考量也已十分严峻。一次成功的深度伪造欺诈可能造成数千万的损失,并对合作伙伴和客户信任运营和财务流程的方式造成持久损害。Arup的损失不仅仅是一笔费用——它向所有关注者表明,公司的验证流程存在一个巨大的漏洞,足以让一个伪造的首席财务官通过。
在没有摩擦的情况下设计保护
实际的答案是分层、低摩擦的验证,集中在真正高风险的时刻:大额支付、账户变更、高管批准、呼叫中心的升级。行为生物识别、通过独立验证渠道的回拨协议以及多渠道确认,都可以在不将每次互动都变成检查点的情况下增加一层保障。
最有可能正确处理此事的组织不会立即在所有地方部署验证。他们将在欺诈后果最严重的接触点试行分层检查,了解客户和员工如何体验这些检查,并且只有在摩擦被设计消除而不是简单附加之后才进行扩展。做得好的验证,应该让您感觉公司认真对待您的保护——而不是默认怀疑您。
密切关注并在高价值、高风险触点试行分层验证(行为生物识别、回拨协议、多渠道确认),然后再全面推行。
Trends Radar
Other trends
Build for what's next
Turn this trend into a measurable experience advantage.
