
即時通訊應用程式取代傳統手機「打」電話嘅趨勢,早喺廿年前開始,到今日最廣泛使用嘅程式WhatsApp,全球活躍使用人數(每月均有使用)已超過三十三億,每日傳送逾一千四百八十億條訊息。WhatsApp亦係港人最常用手機通訊程式,但不幸地,方便通訊同時亦方便騙徒,程式逐漸成為不法分子進行詐騙最常用工具。
警方網絡安全及科技罪案調查科上月透露,近期WhatsApp帳戶騎劫騙案錄得顯著升幅,今年上半年接獲一千六百一十三宗相關個案,平均每月超過二百六十宗,按年升幅超過一點六倍,平均每月損失金額超過二千一百萬港元。

陸叔應邀出席「退休投資長勝心法」講座。
當中涉及兩大詐騙手法。其一,有海外騙徒利用短訊代理商,大量發送釣魚短訊,誘使市民點擊虛假連結。其二,有本地詐騙集團利用「偽基站」干擾信號,強制將附近手機訊號降級至2G,再透過2G頻譜發送假冒短訊。呢種攻擊成本極低,不法分子可將「偽基站」藏於汽車、背囊甚至垃圾桶內,喺旺區發出假冒短訊,整個運作成本可能只需幾百元。兩種手法嘅最終目的,都係竊取受害人嘅WhatsApp帳戶,再用以進行後續詐騙。
深偽(Deepfake)技術日新月異,詐騙伎倆亦隨之升級。近日發生一宗涉款逾千萬元嘅AI Deepfake語音詐騙案。騙徒騎劫受害人父親WhatsApp帳戶後,利用AI合成技術模仿聲線發送語音訊息。當騙徒以「業務急需資金」為由要求轉帳時,事主因聽到「父親」聲音而深信不疑,其後更多次按指示轉帳。
AI詐騙已經構成全球性威脅,坊間有大量模仿聲音嘅網站或應用程式可免費使用,而且仿真度高,難以分辨。更值得警惕嘅係,WhatsApp儲存大量用戶語音對話,一旦騙徒成功入侵帳戶,就可以偷取聲音檔案用作AI合成。防毒軟體公司McAfee研究顯示,只需要三秒語音就可以複製出一段聲音,相似度達百分之八十五;透過訓練數據模型,少量聲音檔案更可達百分之九十五嘅匹配度。
面對呢場由AI技術驅動嘅詐騙「升級」戰,市民必須加倍警覺,重新審視對「聲音」同「影像」嘅信任。大家可考慮幾個實用嘅自保方法,包括唔好喺公共平台上過度分享個人聲音、圖像等資訊,因為呢啲都可能成為不法分子嘅合成材料;接到自稱「客服」或「熟人」嘅陌生來電時,避免長時間對話,更唔好主動提供聲音回應,例如朗讀驗證碼或重複指定句子;凡涉及金錢轉帳,必須通過原有聯繫方式或當面進行雙重核實,亦可預先約定「安全暗號」,用作緊急核實身份。
「眼見為實、耳聽為真」已經成為過去式。聲紋就好似身份證同銀行密碼一樣,係核心私隱,保護好佢,就係保護好自己同身邊人。為提高大眾防騙意識,筆者將應邀出席香港警察反詐騙協調中心講座,為準退休及已退休市民提供理財與防騙心法,下期再分享。