🛡️ 這篇寫給「怕自己或家人接到 AI 假冒電話」的一般人 不需要你聽得出合成語音,也不需要你看得出換臉破綻。只要換掉一個判斷習慣,就能擋掉絕大多數新手法。
先講結論:別再用「像不像本人」判斷
先講最重要的一句:「聽起來像本人」「看起來是他」,已經不能當作驗證。
過去我們靠直覺就能識破詐騙——中文怪怪的、口音不對、講話卡卡的。這些直覺以前很好用,因為偽造有成本。但現在聲音可以被複製、臉可以被換掉、文字寫得比你我都通順,那些破綻正在一項一項消失。
所以自保的重點不是把自己訓練成鑑識專家,而是換一個判斷方式:不管對方多像本人,都用另一個你原本就有的管道,重新確認一次。 這件事不需要任何技術能力,而且對還沒出現的新手法一樣有效。
AI 讓詐騙變強在哪
差別不在話術。話術幾十年沒變——急、密、錢:事情很急、不能跟別人講、需要你馬上轉一筆錢。
真正變的是「證據」本身可以偽造了。以前熟悉的聲音、熟悉的臉,本身就是一種身分證明,因為偽造太貴;現在成本掉下來,這層證明就失效了。
AI 沒有讓詐騙變聰明,是讓詐騙變便宜、可以大量重複。所以「我沒那麼重要,不會被盯上」這個想法很危險——你不需要被特別盯上,只需要剛好接到那通電話。
三種最常見的手法
一、語音複製:假冒親友或主管的來電
最貼近一般人的一種。電話那頭是你熟悉的聲音——可能是兒女、孫子、同事或主管——說自己出事了、手機壞了、換了新號碼,需要你先幫忙墊一筆錢。
它有效,是因為聽覺的信任幾乎是本能的:你聽到那個聲音的瞬間,理智就先退場了。加上通話品質天生就差,一點點不自然很容易被解釋成「訊號不好」。
二、換臉視訊:會議上的「主管」是合成的
企業端最痛的一種。員工在視訊會議上看到「財務長」「執行長」親自交代匯款,會後才發現整場會議的人都是合成的。這不是假設,深偽視訊詐騙已經產業化,從孤例變成有標準劇本的生意。
這類手法還會配上一組壓力:保密、限時、不要走原本的簽核流程。當一個要求同時要你「快」又要你「別問別人」,那就是最大的警訊。
三、AI 大量產製的假訊息與假客服
這一種最不起眼,影響卻最廣:假投資群組裡的老師、冒充銀行或物流的通知簡訊、很正式的中獎與退款頁面、被大量灌出來的假評價。以前這類訊息會被錯字和奇怪的語法出賣,現在不會了。它的目標往往不是當場拿走你的錢,而是先取得你的信任或個資,後面再接上前兩種手法。
同一套生成能力也被拿去做別的傷害,舊金山要求下架 AI 脫衣應用程式是另一個方向的例子——技術不挑用途,防線只能建在自己身上。
全篇最重要的一件事:換一個管道確認
如果你只記得一句話,記這句:掛掉,然後用你原本就有的號碼回撥。
- 電話上的要求,不要在同一通電話裡驗證。 對方報的「新號碼」不算,回撥你通訊錄裡原本存的那一支。
- 視訊上的要求,用視訊以外的方式再確認一次。 打電話、當面問,或走公司原本的簽核流程。
- 訊息裡的連結不要點。 自己打開官方應用程式,或自己輸入官網網址,銀行、物流、稅務都一樣。
- 不接受「不能跟別人講」。 正當的事情不怕你查證,真正的家人也不會因為你多打一通電話就出事。
為什麼這招有效?因為它繞開了「你分不分辨得出來」這個問題。你不必判斷聲音是不是合成的,只需要確認「這個要求是不是真的來自那個人」。 美國聯邦調查局針對 AI 語音與訊息冒充發布的公開警示,核心建議也是同一件事:另外找一個你已經確認過的管道去驗證對方身分。
可以留意的線索,但別把它當主防線
有些線索確實存在,知道沒壞處:
- 聲音:呼吸與換氣的位置不自然、停頓太平均、情緒起伏跟內容對不上、你插話時對方反應怪怪的。
- 影像:臉部邊緣、髮絲、眼鏡反光的接縫異常,轉頭或有東西擋住臉時會短暫破圖。
- 行為:要求急迫、限制你查證、要你換到另一個聊天軟體、指定不尋常的收款方式。
但要很誠實地說:前兩類線索會隨著技術進步一項一項失效。 今天看得出來的破綻,過一陣子就補起來了;而且在慌張的當下,判斷力本來就會下降。所以線索只能當輔助,主要防線永遠是「換管道確認」——那是唯一不會被技術追上的一招。
想再往前一步,可以順手把自己查證資訊的習慣也建起來,遇到可疑訊息比較不會被牽著走。
家裡有長輩的話,先講好這兩件事
與其教長輩辨識合成語音(不切實際),不如約定兩件事:
- 設一個只有家人知道的暗號。 一句話、一個問題都行,重點是不能出現在社群貼文或公開資料裡。凡是自稱家人、開口要錢的來電,先問暗號。
- 講定一條鐵律:任何要錢的事,一律先掛斷回撥。 不解釋、不例外、不怕失禮。把「掛斷」變成預設動作,而不是當場需要判斷的選擇題。
還有一件事同樣重要:不要責備已經被騙的人。 被騙不是笨,是被打中了本能;你一責備,下一次他就不敢講,損失只會更大。
順帶一提,減少在公開帳號放大量清晰的正面影片與長段語音,也能降低被取樣的機會——這跟個人資料的界線怎麼抓是同一件事。
已經匯出去了怎麼辦
先深呼吸,照順序做:
- 保留證據:通話紀錄、訊息、轉帳明細、對方帳號、群組截圖全部留著,先別刪、也別退出群組。
- 馬上聯繫金融機構:打銀行客服或直接臨櫃,說明遭遇詐騙、請求協助處理款項,越早越有機會。
- 報警:到警察局報案,或撥打 165 反詐騙諮詢專線;內政部警政署的 165 反詐騙專線網站也有報案與檢舉入口。還沒匯錢、只是覺得可疑時,同樣可以先打去問。
- 檢查帳號:如果給過帳號密碼或驗證碼,立刻改密碼、開兩步驟驗證,並回頭看看自己的資料還留在哪些地方。
常見問題
接到疑似 AI 假冒親友的電話,當下該怎麼辦?
不要在那通電話裡跟對方周旋,也不要當場判斷聲音真假。直接說「我等一下回你」然後掛掉,用你通訊錄裡原本存的號碼回撥本人。如果家裡有約定暗號,就在掛斷前問一次。切記:對方報給你的任何新號碼都不算,一定要用你原本就有的那一支。
有沒有工具可以幫我偵測對方是不是 AI 合成的?
有這類服務,但不建議把它當防線。偵測方永遠比生成方晚一步,而且合成品質一直在進步,今天測得準不代表下個月還準。更現實的問題是:詐騙發生在幾分鐘之內,你不會有時間去跑檢測。與其依賴工具,不如把「換管道確認」變成反射動作。
我很少在網路上放自己的影片,聲音還會被複製嗎?
還是有可能。語音樣本的來源不只有你自己的貼文,也可能來自別人拍到你的影片、公開活動、線上會議錄影,甚至一通被錄下來的電話。所以重點不是「我有沒有留下素材」,而是不要把驗證身分的責任押在「聲音像不像」上面。少留素材有幫助,但不能取代確認習慣。
視訊會議上是主管本人親自交代匯款,還需要再確認嗎?
需要,而且這正是最該確認的場景。企業被騙的案例裡,畫面上的人看起來完全正常,破綻不在影像,而在流程:保密、限時、繞過原本的簽核。只要是牽涉款項的指示,就用視訊以外的方式再確認一次,並走公司既有的複核流程。多花五分鐘,比事後追款容易太多。