AI 詐騙與深偽:聲音影像都能假
2026 年 5 月,一位台灣媽媽接到女兒的電話。聲音一模一樣——哽咽、帶著哭腔,說出車禍、需要錢、不要讓爸爸知道。媽媽當場準備去 ATM。所幸她在離開前又打了一通回女兒手機,才發現女兒人好好的在公司上班。那通假電話用的聲音,是詐騙集團從女兒一個月前發在 Instagram 的限時動態裡擷取的三秒鐘音檔。
這不是特例,也不是小概率事件。根據 McAfee 的研究,只需要 3 秒鐘的音檔,AI 就能克隆出準確率達 85% 的聲音複製品。台灣 2025 年整體詐騙財損約 893 億元、受理超過 16 萬件;雖然靠打詐儀錶板讓總額較 2024 年回落,但 AI 輔助的深偽與語音詐騙,卻是這波裡逆勢增長最快的一類。同一年,全球語音釣魚攻擊(vishing)暴增 442%。現在是 2026 年,這條曲線還在上升。
這堂學什麼
- 語音克隆詐騙的完整手法:從採集聲音到行動只需三步驟
- 台灣真實案例:假親人、假老闆、假名人投資影片
- 深偽影片的 6 個肉眼辨識線索,看一次就記住
- 家人通關暗號:設計、設定、演練 SOP
- 被冒用了怎麼辦:五個緊急步驟,先換鑰匙再滅火
- 長輩教育指南:一張紙講完、可以直接列印
觀念一:語音克隆詐騙的三步驟
理解攻擊流程,才知道在哪裡設防。語音克隆詐騙的標準流程很固定:

步驟一:採集音源。 詐騙集團會到目標的公開社群媒體、YouTube 頻道、LinkedIn 影片,甚至公司的客服電話錄音裡截取聲音片段。你的 Facebook 打卡視訊、女兒在 IG 上的生日快樂影片、開會時錄的視訊會議——都是音源。3 秒就夠,30 秒可以做出非常難辨認的成品。
步驟二:AI 克隆。 市面上的語音克隆服務已經商品化。ElevenLabs、播音王、FishAudio 等工具提供即時克隆,其中不乏免費額度。攻擊者只需要上傳音源、輸入要說的文字,幾秒鐘後就能下載一段「你」的聲音說出任何話。這些工具本身是合法的,設計給配音、有聲書、語言學習用,但門檻極低讓惡意使用者輕易取用。
步驟三:行動。 克隆好的聲音透過網路電話(VoIP)打給目標。攻擊場景分兩類:
- 假親人:模擬孩子、父母、另一半的聲音,設計緊急情境(車禍、被抓、醫療費)要求匯款
- 假老闆:模擬主管或 CEO 的聲音,要求財務人員緊急轉帳、洩漏帳號密碼(又稱 BEC 詐騙,Business Email Compromise 的電話版)
兩種手法都刻意製造時間壓力——「現在要、不能等」——因為壓力會讓人跳過核驗反射。
觀念二:台灣已發生的案例
這不是在說別的國家的事。台灣幾個有紀錄的案例:
案例一:藝人王仁甫家族事件。 詐騙集團先以市場調查為名打電話給王仁甫的女兒,取得聲紋素材,再假冒女兒聲音打給其母親季芹要求匯款。這是「前採集、後行動」的雙階段手法——第一通電話的目的只是採集聲紋。
案例二:名人投資深偽影片。 刑事局多次發現 Facebook 粉絲專頁使用深偽技術,偽造前總統蔡英文、台積電創辦人張忠謀等人的影像與聲音,製作假投資推薦影片。影片中人物說話、點頭、表情自然,受害者投入資金後才發現是偽造。
案例三:假老闆視訊詐騙。 企業財務人員收到「CEO」視訊通話,聲音面容完整,隨後要求轉帳至海外帳戶。財務人員依指示匯款,事後才確認是深偽視訊。類似案例在香港 2024 年造成單一企業損失 2 億港元,是已知最高紀錄。
這類 AI 輔助詐騙的共同點是「單案金額高、擬真度高」——受害者往往到匯款完成後才察覺不對,而且案件數仍在上升。

觀念三:深偽影片的 6 個視覺線索
2026 年的深偽技術已經很難用「眼睛一眼看出來」,但仍有幾個還沒被完全消除的破綻。重點是:沒有哪一個線索能單獨定論,要疊加多個才可信。把它當作「可疑訊號清單」,而不是「確定是假的」的標準。
線索 1:臉部邊緣有光暈或閃爍。 看髮際線、耳朵邊緣、下顎輪廓。深偽技術把合成的臉貼到原始影片時,接合邊緣通常有一圈輕微模糊或顏色偏移,人物移動時這個光暈可能閃爍。手機看不明顯,截圖放大後比較容易察覺。
線索 2:轉頭時臉部失真。 深偽模型以正面臉訓練資料為主。當頭轉到側面約 45 度以上時,鼻子可能扭曲、耳朵紋路異常、臉部輕微壓扁。視訊通話時可故意說「訊號不好,你往右移一點?」,觀察轉頭瞬間的臉型。
線索 3:眼睛反光不一致。 真實眼睛反射周圍光源,兩眼反光點位置一致。深偽技術對眼部還原較弱,兩眼反光點可能不對稱,或與現場光源方向不符。
線索 4:牙齒呈現白色模糊塊。 說話露出牙齒時,深偽影片的牙縫通常不清晰,整排牙齒像一塊白色塊狀物,而非清楚的一顆顆牙齒。
線索 5:嘴型與音頻不同步。 語音克隆和嘴型動畫是兩個獨立模型,對齊時常有誤差。仔細盯著嘴角——說話結束的瞬間,嘴型有沒有比聲音晚半拍才閉起來?
線索 6:影片有微閃爍。 真實影片光線與背景在連續幀之間自然平滑;深偽影片逐幀合成,臉部亮度或膚色可能在相鄰幀之間細微跳動。可下載影片後逐幀播放確認。

重要補充:聲音線索同樣重要。 語音克隆的破綻比影像更容易察覺:
- 背景音過於乾淨,沒有環境雜音(真實電話有空調聲、鍵盤聲)
- 停頓點不自然,句子之間間隔太規則
- 情緒語氣和說話節奏對不上(悲傷時的節奏感覺「太平均」)
- 台語、客語夾雜或地方腔調不對(AI 對方言的訓練資料較少)
手把手實戰
以下五個步驟,把防禦從「靠感覺」升級到「有系統」。
設計家人通關暗號
通關暗號的原理很簡單:設計一個只有家人知道的詞或句子,任何人打電話聲稱是家人、又說不出暗號,就不是真的家人。
設計原則:
好暗號的條件:
✓ 至少 4 個字組成的短語,不是單一詞
✓ 不包含地名、人名、電話、生日等可查到的資訊
✓ 不是歌詞、諺語、電影台詞等公開文本
✓ 只在家人當面面對面說的時候提過,沒有出現在任何通訊軟體的文字訊息裡
✓ 如果暗號外洩(被截圖或截圖),立刻換掉
壞暗號的例子:
✗「基隆路三段」(地址,可查)
✗「媽媽的生日」(可猜)
✗「天下為公」(成語,公開文本)
好暗號例子:「黃色小恐龍」「雪糕掉下去」「奇怪的英文老師」——隨機、私有、不可搜尋。
設定步驟:
- 全家人面對面(或視訊)的時候公布,不要用 LINE 文字訊息傳
- 每個人在手機記事本(加密或指紋鎖定的筆記 app)裡備記,不要截圖
- 約定好:接到自稱是家人的緊急電話,先問暗號,再判斷。說不出暗號的,掛電話、打本人的手機確認
- 每年定期換一次新暗號
建立緊急電話的核驗 SOP
接到「緊急求助電話」時,情緒壓力會讓人跳過判斷。把核驗流程事先定好,才不會在當下靠感覺:
接到緊急電話 → 心裡出現「要轉帳/要匯款/要個資」時啟動以下步驟:
第一步:說「我訊號不太好,等我一下」,先爭取 30 秒冷靜
第二步:問通關暗號。說不出來 → 掛電話,進第三步
第三步:用你手機通訊錄裡原本的號碼,主動打給那個人
第四步:確認安全後,再決定要不要幫忙
第五步:如果第三步打不通,聯絡另一位家人二次確認,不單獨決定匯款
關鍵原則:合法的緊急狀況不需要你「立刻決定、現在就要」。
任何真正的車禍、急診,都有警察或醫院的正式管道聯繫你。
在緊急情境下,對方會說「時間緊迫不能等」——這本身就是警訊,不是緊急的佐證。時間壓力永遠是詐騙的工具,不是真實緊急狀況的標誌。
對可疑視訊通話的現場測試法
如果你懷疑眼前的視訊對方是深偽合成:
現場測試清單:
□ 要求對方把手放在臉旁邊揮動幾下
(深偽在手遮擋臉部再移開的瞬間通常會閃爍或失真)
□ 說「訊號不穩,你稍微轉一下,我看看你的耳機接好沒」
(引導對方把臉轉到側面,觀察是否有臉型失真)
□ 要求對方說一段只有你們兩人知道的過去私事(記憶測試)
(AI 無法知道你們的私人回憶)
□ 要求對方現在即時比一個你指定的手勢,同時說出今天的日期
(指令越即時、越具體,深偽越難同步反應)
□ 直接說:「我習慣這樣確認,你說出我們的暗號」
如果對方拒絕配合,或在做這些動作時影像出現明顯異常,立刻掛斷、用原有管道重新聯繫。

如果你或家人被冒用了:五個緊急步驟
發現有人用你的聲音或影像行騙,或你的社群帳號被拿去做深偽素材,按這個順序處理:
第一步:先換憑證,再滅火。
如果詐騙集團用的是你平台帳號的公開影片,立刻把那些影片設為「私人」或下架(減少後續素材採集)。如果他們用的是你的 LINE 或其他帳號偽裝,先確認帳號是否已被入侵——若是,立刻修改密碼、開啟兩步驟驗證。不要急著先「澄清聲明」,先把攻擊面縮小。
第二步:保全證據。
保全清單(要在下架前完成):
□ 對偽造影片/貼文截圖,記錄 URL、發布時間
□ 對目標平台使用「網頁存證」功能或第三方存證工具
(台灣司法院認可的 e 化法庭公證系統可線上申請)
□ 截圖保存任何受害者訊息(當作損害佐證)
□ 把以上資料存在不同裝置各一份
第三步:向平台投訴下架。
各平台都有「冒用身份」的投訴管道:Facebook/Instagram 進入貼文 → 右上角「⋯」→「檢舉」→「冒用他人身份」;YouTube 影片下方「⋮」→「檢舉」→「冒充他人」;LINE 聯絡客服並提供身份證明;TikTok 按住影片 → 分享 → 「檢舉」→「假帳號或詐騙」。投訴時附上身分證明截圖與存證,大型平台通常 24-72 小時內回應。
第四步:法律途徑。
台灣法律對被冒用的保護:民法第 18、184、195 條(人格權/肖像權)可提民事損害賠償;個人資料保護法保護臉部影像等個資未經同意處理;刑法第 310 條誹謗罪若內容不實且損害名譽,最高 2 年有期徒刑。建議找有 AI 法律背景的律師評估,2026 年台灣已有律師事務所設立「AI 侵權」專門業務。
第五步:主動澄清。
在你掌控的管道(Instagram、Facebook、LINE 群組)發出簡短聲明:說明有人偽造你的影像聲音行騙、你從未推薦任何投資方案、收到要求匯款的訊息請撥打 165 確認。不要提供過多細節,以免讓詐騙集團知道哪些內容已被識破。
長輩教育指南:一張紙講完
把防詐知識傳給家裡的長輩是最難的部分。長輩通常:
- 對技術的懷疑本能比年輕人弱(「視訊都看得到臉了還能假?」)
- 對「緊急」情境的情緒反應更強烈
- 對「一次把防詐全部教清楚」這件事沒有耐心
以下是可以直接列印並轉交的一頁說明,用最簡單的語言:
給長輩的防 AI 詐騙三句話
① 聽到「急、匯款、不要讓人知道」這三個詞,立刻掛電話。
——不管是誰的聲音都好,真的緊急,有醫院電話和警察局。
② 視訊看得到臉,不代表是真的。
——AI 可以做出假的臉和假的聲音,很逼真。
③ 掛掉電話之後,用你認識的號碼打回去確認。
——不要用對方叫你打的號碼,用你手機裡存的那個。
如果不確定,打 165(反詐騙專線)。
教長輩時有幾個小技巧:
- 不要一次教太多。只給三句話,把清單列印出來貼在電話旁邊,比解釋原理更有效
- 角色扮演一次。實際模擬一個詐騙電話,讓長輩練習說「我要先確認,等我打回去」這句話。說過一次的人,真的遇到的時候比較記得住
- 幫他們把你的號碼存起來,並且取一個很好找的名字:「女兒本人」「兒子手機」。緊急時找到快
- 告訴他們 165。台灣警政署反詐騙諮詢專線 165,可以諮詢任何疑似詐騙的情況,24 小時全天候

常見坑
坑 1:「我的帳號是私人的,詐騙集團拿不到我的聲音」
私人帳號降低風險但不是萬無一失。你的追蹤者中可能有詐騙帳號;你在公開社團、群組說過的話都是音源;你曾接受訪談或在公開場合說過話也一樣。減少在公開社群發清晰單獨聲音的影片可降低被採集的機率,但最有效的防禦仍是通關暗號——就算聲音被克隆,說不出暗號就過不了核驗。
坑 2:暗號設定完,一個月後家人全忘了
最常見的失敗原因不是暗號設計不好,而是「聽過但沒真的記住」。設定完之後要驗收:讓每個家人獨立說出暗號,確認都記住了;一個月後再抽問一次;忘了就重新確認。暗號存在手機加密備忘錄(不是聊天記錄)。
坑 3:看到可疑影片,先轉傳再說
「先傳給朋友看」正好是詐騙集團想要的——每一次轉傳都在擴大影片觸及率。正確流程:先到當事人官方帳號確認有無同樣貼文;搜尋名字加關鍵字看有無澄清;到 MyGoPen 或台灣事實查核中心查證;確認是假的後,傳澄清連結,不傳原始影片。
坑 4:「深偽影片畫質很差,所以容易識破」
2021 年以前這是對的,2026 年不是了。現在的深偽技術已經能產出接近 4K 品質的影片,在社群平台的壓縮畫質下完全看不出破綻。真正有用的是本課觀念三的 6 個視覺線索,而不是整體畫質。最強的防禦永遠是「靠獨立管道核驗」:任何影片要你做決定之前,先到那個人的官方帳號確認。
坑 5:被詐騙後急著刪除證據
受害者常因為覺得丟臉、或對方說「私下和解」,就把對話記錄、轉帳截圖全刪了。沒有證據,後續平台投訴和法律追訴都會困難許多。正確做法:先把所有截圖保全(可開啟飛航模式防止訊息被撤回),再撥 165 詢問後續。
作業
基本任務(所有人):
- 今天和家人設定一組通關暗號,每人獨立說出驗收一次,存進手機加密備忘錄。
- 把「165」加進通訊錄,命名「反詐騙諮詢」,遇可疑先打這支。
進階任務:
- 搜尋你的名字加上「投資」「賺錢」,確認有沒有詐騙帳號冒用你的名號。有的話立刻投訴並截圖保存。
- 找一支名人被深偽冒用的影片(搜尋「謝金河 假影片」或「投資詐騙 AI」),練習用本課 6 個線索逐一核驗。
選做但強烈建議:
- 把「長輩教育指南」那三句話列印出來,找時機跟長輩角色扮演一次詐騙電話情境。說過一次的人,真的遇到時比較記得住。
下一課預告
前四課建立了你對 AI 安全威脅的完整認知。但知道威脅是一回事,建立不依賴自律的系統性防禦又是另一回事。
第 5 課「個人與團隊安全守則」把前四課的防禦動作整理成可落地的日常規則:哪些工具開哪些設定、新成員入職時的安全交接、每季安全自查清單。目標是:不靠記憶、不靠感覺,靠清單和流程讓安全習慣持續執行。