越覺得自己分辨得出,越容易中招:AI 深偽詐騙時代該重設的信任判準
上禮拜滑臉書,張忠謀跟他太太出現在一支影片裡,笑得很慈祥,說要送書給有緣人,順便帶大家進一個「穩健佈局」的投資群組。畫面很清楚,嘴型對得上,連那個熟悉的溫和語調都在。留言區一堆人在問怎麼加入。
你會不會點?
先講事實:台積電早就發過聲明,張忠謀夫婦、魏哲家都沒有經營任何公開社群帳號,也沒辦過這種活動。那支影片是假的。可是它逼真到連留言區都在排隊。問題來了,真正該問的問題其實不是「這支影片做得多像」,而是你到底憑什麼決定要不要相信螢幕上的一張臉。
眼見為憑,第一次大規模失效
人類幾萬年來最省成本的信任機制,就是「我親眼看到、親耳聽到」。它便宜、快、大部分時候夠用,所以我們的大腦把它設成了預設值:看到臉先信,聽到聲音先信,有懷疑再說。
deepfake 幹的事情,是第一次讓這個預設值大規模失靈。以前偽造一個名人站台要成本、要技術、要冒被抓的風險;現在生成一支假影片、複製一段聲音,幾分鐘、幾乎零成本。這裡有個很不對稱的東西:詐騙方的成本趨近於零,你的下行卻可能是畢生積蓄。
只要一件事的下行很大、上行有限,理性的做法就是別碰。你點進那個投資群組,最好的結果是「沒被騙」,也就是回到原點;最壞的結果是全部積蓄歸零。這種賠率,本來就不該用「看起來很像」去賭。
數字不是拿來嚇你的,是拿來校準的
攤開內政部 165 打詐儀表板的公開數據,2026 年一到四月,全台受理報案 50,217 件,財損 215 億。其中假投資詐騙就吃掉 38%,大約 94 億,平均每一件被騙走 171 萬。光看台北市,六月一個月假投資就 1.93 億,占當月詐欺財損四分之一。
這些數字最容易被讀成「哇好可怕」然後滑掉。但它真正的用處是校準你的直覺。171 萬不是隨機分佈在「很笨的人」身上,假投資的劇本設計得越來越像一門專業,冒名人、貼獲利截圖、拉你進群組、先給你嚐一點甜頭。它攻擊的不是智商,是人性裡那幾個固定的破口。
工程師別急著覺得自己免疫
講個有點諷刺的案例。刑事局破過一個假投資平台,主嫌是個 52 歲的潘姓工程師,自己架網路跳板、自己做假投資網站,拿「AI 半導體」「再生能源」當題材吸金,騙了 44 個人。技術能力這種東西,能拿來架詐騙站,當然也一樣騙得到懂技術的人。
我們這行有個職業病,叫做「我懂系統」。看到 API 會想它背後怎麼跑,看到 deepfake 會想它是哪個模型生的、幀率多少、有沒有破綻。這種自信在寫程式的時候是資產,在防詐的時候剛好是負債。因為你會忍不住去「用眼力驗貨」,然後跳過真正該做的那一步。
倫敦大學學院 2024 年做過測試,人類靠耳朵聽出 AI 複製聲音的準確率只有 73%,在緊張、緊急的情境下更掉到 60%。換句話說,靠感官分辨,本質上就是丟一個不太公平的銅板。越相信自己的耳朵和眼睛,你越會在那 27% 到 40% 的縫裡裸奔。
反過來想會更清楚。如果我要設計一套「保證讓你被騙」的流程,我會怎麼做?我會先讓你相信自己夠聰明分辨得出來,這樣你就不會去查證;再製造一個急迫的理由讓你來不及冷靜;然後搬出一個你會自動服從的權威,一個名人的臉、一位「財務長」的聲音。過度自信、急迫、權威服從,這三樣湊齊,聰不聰明就沒差了。
攻的從來不是你的智商,是你的心理
同一套心理破口,換個場景一樣好用。香港有一家跨國公司的財務人員,在一場視訊會議裡被騙走 2600 萬美元,會議裡的「財務長」和幾位同事,全是 deepfake 合成的。他事後跟總部核對才發現整場會議只有他一個真人。他不笨,他是專業財務。壓垮他的是「主管在視訊裡下的指令」這個權威感,加上「現在就要匯」的急迫感。
這裡面藏著幾個很老的槓桿:權威(名人、上司、財經專家)、社會認同(群組裡一堆人都在賺)、稀缺急迫(限時、今天不進場就沒了)、承諾一致(先讓你小賺一筆,你就會自己說服自己加碼)。這些東西比 AI 老得多,AI 只是幫它們換了一層更逼真的皮。而且別以為自己公司小、沒人會盯上,Sumsub 2025 年的報告顯示,四成的深偽攻擊已經打向 50 人以下的小公司,因為小組織的查核流程最鬆,反而是首選。
把預設值從「相信」改成「驗證」
所以判準到底該換成什麼?講白一點:把腦子裡那個「先相信,有疑點再查」的預設值,直接反過來,改成「先驗證,除非在你信得過的流程或暗號裡」。
這不是要你變得疑神疑鬼、活得很累。恰恰相反,一旦你接受「感官不可靠」這個前提,你就不用再花力氣去當人肉鑑識了,那件事本來你就做不好。你要做的,是把判斷從「臨場靠感覺」搬到「事前定好流程」。跟家人約一句只有你們知道的暗號,任何談到錢、聽起來很急的來電先掛掉、用你自己存的號碼回撥過去確認;看到名人叫你投資,預設它 100% 是假的,因為真正的張忠謀不需要在臉書拉你進群。慢下來這件事本身,就已經廢掉詐騙劇本裡最關鍵的那個「急」。
真要說有什麼是 deepfake 到現在還偽造不出來的,那就是「一個從沒公開過的共同記憶」。它學得會你老闆的臉、你爸的聲音,學不會你們私下才知道的那句暗號。這也是為什麼防線要建在流程上,不建在你當下的判斷力上——判斷力會累、會慌、會過度自信,流程不會。
回到開頭那支影片。現在你會怎麼處理?不是去研究它嘴型對不對、聲音像不像。是直接把它歸零:只要是螢幕裡的名人開口叫我碰錢,預設全假,剩下的都不用看。你分辨不出真假沒關係,因為你根本不需要分辨——你只要不把「相信」設成預設值就好。
誠實邊界:我不是資安或刑事專業,這只是一個工程師從新聞跟數據裡看到的判準,不是防詐 SOP,也不構成任何投資建議。真的遇到可疑案件或已經受騙,打 165 反詐騙專線、或上「165 打詐儀表板」查最新手法,比問任何人都實在。
資料來源:165 打詐儀表板、北市 6 月詐欺財損逾 7 億 假投資占 1/4(自由時報)、趨勢科技揭 2026 詐騙趨勢(INSIDE)、什麼是 Deepfake 深偽詐騙 台灣案例總整理(趨勢科技資安部落格)、新型 AI 詐騙 假冒財務長騙走 2 億港元(Yahoo 財經)







































