374 家企业的客服电话正在被悄悄换掉——包括达美、汉莎、摩根大通、Airbnb 这些大牌。安全公司 Stealth 发现,黑客用 SEO 的老办法给 ChatGPT、Gemini、Google AI Overview 批量"投毒",让假客服号码挤进 AI 给出的"权威答案"。更吓人的是,92% 的用户根本不会去核验 AI 说的电话,骗子吃准了这一点。

这就像你走进一家看起来很正规的 114 查号台,报出"我要查招商银行客服",前台小姐微笑着递给你一张名片——号码是真的、语气是专业的、连"2026 年最新更新"都印上了,可她其实是个骗子雇来的托。你打电话过去,对方知道你最近一笔消费的所有细节,连转账链接都给你备好。以前骗的是你自己在网上乱搜;现在骗的是替你搜的 AI,而你连怀疑的入口都没有。类比到此为止,实际差别是——电话那头的骗子手里可能握着你最近一次跨境消费的全部上下文,剧本比任何一次传统话术都更"贴心"。
事件

374 家公司,AI 给的客服电话是假的

374 家企业的官方客服信息,被 AI 换成了诈骗号码。Stealth 研究团队搭了一套自动检测系统,扫过 ChatGPT、Gemini、Google AI Overview 三个平台,覆盖财富 100 强、银行、航空公司和软件公司。你照着答,电话那头就不是客服。

先问一句:AI 答得又快又肯定,凭什么信?它的知识全从网上来,而网上谁都能发东西。Stealth 研究副总裁 Ariel Simon 披露,团队的系统一旦发现 AI 引用的是假电话、假邮箱或假登录页,就记为一次事故。跑完的结果,就是那 374 家。

受害名单里全是大公司。航空公司有达美、汉莎、美联航、阿联酋、卡塔尔;银行有摩根大通、美国银行、富国、花旗;旅行平台有 Airbnb、TripAdvisor。三个平台上共发现数万条恶意页面,假号码清一色以 +1 开头,伪装成 24/7 全天候客服,页面上还挂着「2026 年最新更新」这类话术,让人以为信息刚被核实过。

374
3
92%

普通人根本不会去核对。市场研究机构 Exploding Topics 的数据显示,92% 的用户拿到 AI 答案就直接用,不做二次验证。攻击者控制 AI 的输出,用户又照单全收,等于把决定权交了出去。Simon 写得很直接:社交工程的目标不再是人了,而是浏览网页的 AI 代理。

技术老手也躲不过。企业家 Alex Rivlin 用 Google AI Overview 查皇家加勒比邮轮的客服电话,拿到一个号码拨过去。对方自称客服,准确报出了威尼斯接送服务的价格和地点,Rivlin 信了,付了 768 美元。

第二天账户冒出多笔可疑扣款,他才反应过来被骗。同一个号码后来还被发现伪装过迪士尼、公主邮轮等多家邮轮公司的热线。Rivlin 说得很实在:「我精通技术,却仍然被骗。」

需要说明的是,这些事故大多是统计性的。大语言模型的输出本身不稳定,同一条查询重跑几次,AI 不一定每次都引用假号码。但检测系统在三个平台上都复现了攻击,说明这不是理论推演,而是正在发生的真实投毒。

为何要紧

SEO 老把戏,换了个 AI 新名字

骗子没发明新东西。他们只是把 SEO 那套堆关键词、刷问答块的手法,搬进了 AI 的语料池——这套东西有个学名,叫 GEO。

GEO 全称生成式引擎优化(让 AI 更愿意引用自家内容的做法),本质是 SEO 的 LLM 版本(大语言模型,就是 ChatGPT 这类 AI)。营销人员用它让 AI 多引用自家品牌,攻击者用它让 AI 报出假号码。

手法一模一样:堆关键词、加问答块、配上「24/7」「立即拨打」这类诱导词,让 AI 觉得这条信息更可信。同一个假号码,再用空格、点号、emoji、Unicode 变体反复写,反垃圾系统认不出这是同一个号,AI 却照样能读出来。

投放位置挑得很刁。Instagram、Tumblr、Medium、YouTube 描述、GitHub Pages,还有政府和大学允许上传 PDF 的站点,都成了假号码的落脚点。心理健康、癌症研究这类看着无害的公益网站评论区,也被塞进了内容。

去年 6 月还有一条路径,Malwarebytes 发现的。骗子买谷歌广告,链接指向微软、苹果、惠普、PayPal 的官方域名,靠 URL 参数在原页面里塞进 +1-805-749-2108 这类假号码。用户点进去,域名是真的,号码是假的。

Malwarebytes 研究员 Jérôme Segura 说得很直白:网站识别不出这是伪造查询,直接把假内容返回给用户。视力障碍、认知衰退或匆忙的人更容易中招。

SEO 投毒还有另一支,冲着 IT 人员去。攻击者伪造 PuTTY、WinSCP 这些运维工具的下载站,传播 Oyster 木马。卡巴斯基的数据显示,2025 年 1 月到 4 月,约 8500 家中小企业用户遭遇这类伪装成 AI 和协作工具的恶意软件攻击,模仿 ChatGPT 的恶意文件数量涨了 115%。

这套手法最反直觉的地方在于:它不需要攻破任何一家公司的服务器。AI 读什么,答案就是什么。而网上谁能写内容,谁就能喂 AI。