一名男子手持手機觀看假冒財經專家的直播,右側是批量產出人物立牌的 AI 素材工廠

當 AI 開始騙人,我們還能相信什麼?

AI 降低了欺騙的成本,也提高了相信的代價

我明明知道有詐騙,為什麼還是被騙了?

去年有一天,我在 Facebook 看到一則很奇怪的廣告。

只要錄製一段兒童故事,就可以獲得收入。

我的第一個念頭是:

「不會是詐騙吧?」

但也因為好奇,我反而想看看他們到底在玩什麼,就加了 LINE。

加入後真的有人接待我,告訴我工作方式:每次錄製一篇大約 500 字的兒童故事,完成一篇可以得到 1 美元。

我心裡還盤算了一下。

這不是很好賺嗎?

網路找兒童故事,再讓 AI 幫我生成音檔,我不就可以躺著賺?

後來才發現,我想得太天真了。

我交出第一個作品,本來以為對方接下來會跟我要銀行帳號,沒想到他要我開一個可以收取虛擬貨幣的帳戶。

我心裡想:

「還有這種玩法?好吧,陪你們玩玩看,到底在搞什麼鬼。」

帳戶是透過國內合法管道開設的,至少表面上看起來沒有問題。

更有趣的是——

那 1 美元真的進來了。

真的有工作。

真的交了作品。

也真的拿到錢。

桌上電腦進行兒童故事影片剪輯,手機同時跳出一美元入帳通知

到這裡為止,對方說的事情幾乎都是真的。

然後,戲才開始。

那一美元,原來不是薪水

接下來幾天,我開始注意到 LINE 群組裡出現一些很有趣的對話。

有人說:

「上個月跟著 XXX 老師投資真的很有用,我投入 30 萬,沒多久已經變成 50 萬了。」

還附上獲利截圖。

很快又有人出來附和:

「真的,我跟著老師投資也賺很多。」

一個講完,另一個接著講,證據看起來非常充裕。

隔天,群組裡一位所謂的「經理」私訊我。

他告訴我,現在有一個非常難得的投資機會,一次只需要 20 萬元,而且月底就截止,以後可能再也沒有機會。

看到這裡,我終於明白了。

我心裡只冒出一句:

「見鬼了,你就是詐騙大魔王。」

我退出群組。

退群以前還是忍不住留了一句:

「這是一個詐騙群組。」

現在回頭想,整個過程其實設計得很好。

我看到的是「錄故事賺錢」,真正等在後面的卻是「投資 20 萬」。

而最開始真的付給我的那 1 美元,現在看來根本不是薪水。

那一美元,是他們建立信任的成本。

高明的騙局,不一定從假的開始

我們總以為詐騙就是假的網站、假的公司、假的老師、假的獲利。

所以只要努力找出那個「假」,就安全了。

但這次的經驗讓我發現,真正高明的騙局可能完全相反。

它先給你幾個真的。

真的工作。

真的帳戶。

真的付款。

甚至有些投資詐騙,前面真的讓你賺錢,也真的讓你把錢領出來。

等這些「真的」累積到一定程度,我們的大腦很自然會開始相信:

前面都是真的,後面應該也是真的。

但前面九件事情是真的,從來不能證明第十件事情也是真的。

偏偏幾個月後,我真的被騙了

如果故事停在這裡,我大概還可以很得意地說:

「你看,我還是很有警覺性的。」

偏偏幾個月後,我真的被騙了。

我收到一封看起來像蝦皮寄來的 Email,通知我統一發票中獎。

手機顯示一封假冒電商平台的統一發票中獎通知信

我做過電商,也曾在電信公司工作多年。

照理說,這種東西應該騙不到我。

結果那天我用手機看信,點進去以後,看見一個做得非常像財政部的網站。手機螢幕小,我沒有特別注意網址,接著網站要求我進行載具驗證。

我就照著操作了。

直到信用卡公司的即時消費通知跳出來,我才猛然發現:

被盜刷了。

我立刻打電話向銀行申訴,也去警察局報案。銀行當時先暫緩了那筆交易,我原本以為事情就這樣結束了。

沒想到幾個月後,我再次查看信用卡帳單,那筆將近 1.5 萬元的盜刷又被列了回來。

我再次向銀行申訴,得到的回覆是:第一次申訴後,銀行只是先暫緩付款,再向國外端進行調查;但對方認定這筆交易確實經過線上刷卡,因此拒絕止付。

最後,這筆將近 1.5 萬元的費用,還是得由我自己支付。

所以這一次,我不是「差點被騙」。

我是真的被騙了。

我太太知道後還笑我:

「你自己做過電商,又當過電信公司的主管,竟然也會被騙?」

我只能苦笑。

因為她說得沒錯。

一次看穿,不代表下一次也看得穿

這兩件事情發生在同一個人身上。

一次,我從頭就懷疑對方是詐騙,甚至一路待在群組裡看他們演到最後。

另一次,我真的點進去了。

所以現在,我不太敢再說:

「這種詐騙怎麼可能騙得到我?」

能不能識破一個騙局,除了知識與經驗,也跟當時的情境、注意力、使用的裝置,以及對方剛好用了哪一個我們沒有防備的入口有關。

你識破過一百次,不代表第一百零一次一定不會上當。

這也是為什麼,我現在愈來愈不喜歡看到有人在詐騙新聞下面留言:

「就是貪心啦。」

「這種東西也有人信?」

「怎麼可能這麼笨?」

因為我自己就是一個很好的反例。

我曾經站在 LINE 群組裡看著詐騙集團演戲,心裡還笑他們:

「抓到你了,詐騙大魔王。」

幾個月後,我卻在另一個完全不同的入口,自己踩了進去。

如果現在有人問我:

「當 AI 已經可以做出逼真的假聲音、假視訊、假網站,你有沒有把握自己不會被騙?」

我的答案很簡單:

沒有。

被騙,真的只是因為貪心嗎?

一個人在職場工作二、三十年,到了五十幾、六十歲,準備進入退休階段。

手上可能有一些存款、一間房子、一點股票。

這些錢不是突然從天上掉下來的,而是一個人花了大半輩子慢慢累積下來的。

這兩年 AI 熱潮帶動股市,新聞每天都在談 AI、半導體、投資機會。身邊也許真的有人因為買對股票,資產增加了一大截。

這時候,一個準備退休的人會不會想:

「如果我的退休金也能再多一點,未來是不是可以過得安心一些?」

我想,很多人都會。

這叫貪心嗎?

我不認為。

他可能只是希望退休後不用擔心錢,希望不用麻煩孩子,希望自己辛苦工作幾十年的成果,可以再多一點保障。

而官方資料其實也提醒我們,假投資等詐騙造成的財損風險不容小看。內政部警政署 165 打詐儀錶板持續揭露假投資等高風險詐騙手法;假投資常以小額獲利假象、誘導加碼與拒絕出金等方式,造成重大財損。

問題是——

當我們開始期待生活可以變得更好,有人也開始研究如何利用這個期待。

詐騙利用的,不一定是人性的弱點

我們常說,詐騙集團利用「人性的弱點」。

但愛自己的孩子,是弱點嗎?

相信幾十年的朋友,是弱點嗎?

希望父母健康,是弱點嗎?

希望退休生活過得安心一點,是弱點嗎?

幾年前,我父親接到一通電話。

電話那頭聽起來很像我兒子,還帶著哭腔,說自己發生事情,急需要錢。

我父親當然著急。

幸好他沒有馬上匯款,而是先打電話問我:

「你兒子出事了,你知道嗎?」

我一聽就覺得不對,馬上打電話給兒子確認。

人好好的,什麼事都沒有。

我父親差點被騙,是因為貪心嗎?

當然不是。

因為他愛自己的孫子。

真正高明的詐騙,不一定尋找你最壞的一面。

有時候,它找的恰恰是你最在乎的東西。

AI 沒有發明詐騙,它改變的是詐騙的生產力

詐騙當然不是 AI 出現以後才有。

以前靠一張嘴、一通電話、一封信,也可以騙人。

AI 真正改變的,是詐騙的生產力。

文章可以生成。

照片可以生成。

聲音可以模仿。

影片可以透過 Deepfake(深度偽造) 技術製造。

不存在的專家,可以有姓名、有照片、有履歷,甚至每天站在螢幕前跟你說話。

以前製作一個精密騙局可能需要不少人力與技術。

現在 AI 可以讓這些事情變得更快、更便宜、更大量,而且更像真的。

這讓我想起 Nokia 當年那句非常有名的廣告詞:

「科技始終來自於人性。」

二十幾年前聽起來很溫暖。

放到今天的 AI 詐騙裡,居然還是說得通。

只是我們當年大概沒有想到——

人性從來不只有善的一面。

一美元,讓我重新理解「信任工程」

最近我在《天下雜誌》的 Podcast 聽到一個詞:

信任工程。

我突然想到去年那個 LINE 群組。

原來真正厲害的地方,不是那張「30 萬變 50 萬」的獲利截圖,也不是最後那個 20 萬元投資機會。

真正重要的是前面那些不起眼的小事。

我真的完成了一份工作。

真的開了一個帳戶。

真的收到了一美元。

這些事情一件一件替後面的騙局鋪路。

等到投資出現時,受害者面對的已經不是一個完全陌生的人,而是一個前面曾經證明自己「說話算話」的人。

所以有些投資詐騙前面願意讓受害者小額獲利、成功出金,其實並不難理解。

他們是在投資你的信任。

更麻煩的是,騙子也知道你會查

我們一直教育大家:

查公司。

Google 一下。

看看網友評價。

不要相信陌生網站。

這些方法沒有錯。

可是騙子也知道我們會這樣做。

你會查公司?

他可能準備一家真的查得到登記的公司。

你會搜尋?

他可能準備網站與內容。

你會看留言?

他可能準備帳號互相附和。

你進群組觀察其他投資人有沒有賺錢?

那些「其他投資人」可能本來就是劇本的一部分。

我們在研究怎麼防騙,騙子也在研究我們怎麼防騙。

所以:

搜尋,不等於查證。

一個朋友曾經跟我談過股票市場裡的例子。

市場有時會傳出:

「某家公司已經打入 NVIDIA 供應鏈。」

上網一搜,十幾個網站都在講。

乍看好像有十幾個來源替它背書。

但如果一路往回追,可能會發現十篇文章其實引用同一篇報導,而最前面的消息來源根本還沒有獲得證實。

看起來有十個證據,其實源頭可能只有一個。

所以:

搜尋只是找到「有人這麼說」。

查證,是繼續追問:「他憑什麼這麼說?」

AI 最麻煩的是,「證據」也可以一起生產

未來一則假訊息旁邊,可以跟著假專家、假文章、假影片、假留言、假截圖。

甚至可以有更多網站彼此引用。

最後我們搜尋的時候,看到一整片看起來互相佐證的資訊。

這時候問題已經不只是:

「我有沒有查?」

而是:

「我查到的東西,到底是不是同一場戲的一部分?」

AI 降低了欺騙的成本,卻提高了普通人的查證成本。

一邊可能是一個有組織、有分工、有劇本,又拿著 AI 工具的團隊。

另一邊可能只是一個晚上回到家,坐在沙發上拿手機查半個小時的普通人。

這場比賽,從一開始就不太公平。

可是,如果對方根本不要你的錢呢?

前面談的詐騙,不管手法多複雜,最後通常都有一個共同目的:

錢。

到了最後匯款、刷卡、投資的那一刻,銀行、信用卡公司、家人、超商店員、警察,都還有機會成為最後一道防線。

可是最近我開始想到另一個問題:

如果對方根本不要你的錢呢?

一個根本不存在的醫生

滑短影音時,有時會看到一些健康養生內容。

一個穿著白袍、看起來很專業的「醫師」站在鏡頭前,很有自信地告訴你:

「預防腦中風,只要每天吃……」

「這樣做可以清除血管垃圾……」

「五十歲以後每天吃這個,可以讓心血管變年輕……」

有些影片裡的人可能是真的,內容卻有問題。

有些更乾脆,從人到內容可能都是假的。

點進創作者介紹,資料還寫得有模有樣:

某某大學醫學院畢業。

某某醫學協會創始會員。

曾獲某某醫療貢獻獎。

手機播放白袍人士的健康短影音,桌上筆記本列著查證項目

一般人看到這裡,真的會一項一項去查嗎?

我想,大部分不會。

如果下一步他開始賣一瓶號稱有神奇效果的保健食品,我們比較容易理解:

原來是要賺我的錢。

可是如果他什麼都不賣呢?

我反而更好奇:

他到底要什麼?

不一定每一則假訊息背後都有陰謀

這裡必須先踩一下煞車。

不是每一個錯誤健康影片背後,都有人在策畫什麼龐大的陰謀。

有人可能只是為了流量。

有人希望累積粉絲。

有人準備未來帶貨。

也有人只是把自己相信的錯誤資訊繼續傳出去。

但真正值得注意的是:

AI 已經讓大量製造「看起來可信的內容」變得非常便宜。

而只要一個帳號長期提供我們喜歡看的東西,我們就可能慢慢建立信任。

一開始,可以全部都是真的

假設有一個健康養生帳號。

第一個月告訴你:

少吃糖。

多運動。

不要抽菸。

控制體重。

全部都沒問題。

你追蹤了。

第二個月,它繼續分享有用的健康資訊。

半年以後,你甚至不太需要查證它說的每一件事情。

因為在你心裡,它已經累積了信用。

這跟我那個 LINE 群組,其實有一點像。

先給你真的。

等你相信以後,再慢慢把其他東西放進來。

可能是商品。

可能是錯誤資訊。

也可能只是某一種觀點。

真正值得警惕的,已經不只是:

「這一則內容是真的還是假的?」

而是:

「我為什麼開始不再查它了?」

騙走你的「相信」

錢被騙走,銀行帳戶會告訴你。

信用卡被盜刷,帳單會告訴你。

假投資平台最後出問題,你終究可能發現那是一場騙局。

可是如果改變的是你的認知呢?

沒有銀行通知。

沒有信用卡警示。

甚至沒有一個明確的「受騙日期」。

所以,我不想武斷地說所有假訊息背後都有什麼目的。

但有一件事情,我愈來愈警覺:

騙走你的錢,你終究可能知道自己被騙了。

更難防的,是有人慢慢影響你相信什麼,而你始終認為那是自己的判斷。

「網路零信任」不是什麼都不相信

最近聽 Podcast 時,我聽到一個防詐說法:

網路零信任。

這裡講的不是資安系統裡的 Zero Trust 架構,而是一個很簡單的提醒:面對網路資訊,不要因為它看起來像真的就相信,而要先查證來源與真實性。

我第一次聽到時,覺得有點沉重。

難道網路上的東西全部不要相信?

當然不是。

我現在比較願意把它理解成:

以前是:

看起來是真的 → 我相信。

現在則是:

事情很重要 → 先確認 → 再決定相信到什麼程度。

尤其牽涉到:

錢、健康,以及會影響重大判斷的資訊。

問題是,每一件事情都要普通人自己查證,也不現實。

所以只是不斷告訴大家:

「小心一點。」

「提高警覺。」

「記得查證。」

我覺得還是不夠。

我們是不是應該把防線再往前移?

如果我們從小就開始練習「不被騙」呢?

其實台灣已經開始把反詐與媒體識讀往校園推進。教育部建置詐騙防制與媒體素養資源,供中小學運用,內容涵蓋假訊息與詐騙訊息辨識、社群媒體使用,以及短影音識讀等主題。

我認為這是一個好的開始。

但我更期待下一步:

除了教孩子辨識,能不能讓他們實際練習?

現在孩子接觸 AI 的年齡愈來愈小。

我們開始教他們怎麼使用 AI、怎麼找資料、怎麼生成內容。

但既然我們教孩子:

「AI 可以替你做什麼?」

是不是也應該同時告訴他:

「別人也可以用 AI 對你做什麼?」

今天教的十種詐騙,等這些孩子二十年後真正開始累積資產,可能早就出現第一百種、第一千種。

真正應該教的,是判斷。

像辯論比賽一樣,兩邊都要練

我想到辯論比賽。

正式比賽以前,你不知道自己會抽到正方還是反方,所以同一個題目,兩邊都得練。

反詐教育是不是也可以這樣?

老師設計一個安全的模擬情境,把學生分成兩組。

一組負責建立信任。

另一組負責查證、找漏洞。

下一輪交換。

防守方要想:

「我要怎麼知道這個人是真的?」

攻擊方則反過來想:

「他知道會 Google,我還能怎麼讓他相信?」

最後老師再把整個過程拆開:

你剛才為什麼相信?

因為他穿白袍?

因為他有博士學位?

因為很多人留言?

因為朋友轉傳?

因為搜尋得到?

還是因為 AI 告訴你這是真的?

真正要學的,不是某一道題目的答案。

而是:

「我為什麼會相信?」

這有點像資安領域的白帽駭客。

理解攻擊者怎麼找漏洞,是為了建立更好的防禦。

當然,我們不是要把國中生訓練成小騙子。XD

而是讓孩子學會站到另外一邊想:

「如果我是對方,我會怎麼突破自己的防線?」

有些安全觀念,要真正感受過才會留下來

去年我一時興起,跑去考職業駕照。

考試前有一堂兩小時的講習,其中一段播放真實交通事故影片。

有個案例我到現在都忘不了。

高速公路發生事故後,兩位駕駛把車停到旁邊處理事情,人卻留在兩輛車之間。

沒多久,一輛聯結車因為駕駛疲勞,直接撞了上來。

畫面非常震撼。

從那一天開始,我牢牢記住:

高速公路發生事故,人要盡快離開危險區域,到安全的位置等待救援。

如果那天講師只是拿一張投影片告訴我:

「高速公路發生事故,應儘速撤離至安全處。」

我現在大概早就忘了。

但那個情境,我一直記得。

所以反詐教育是不是也可以創造這種記憶?

不是讓孩子真的損失金錢。

而是在完全安全的環境裡,讓他真的判斷錯一次。

讓他發現:

「奇怪,我明明知道今天是在上反詐課,竟然還是被騙了。」

這可能比老師講十遍「提高警覺」更有用。

因為從那一天開始,他真正知道:

我也可能被騙。

真正要留下的,不是今天有哪些騙術

我希望這種教育最後留下的,不是一張「2026 年十大 AI 詐騙手法」考卷。

而是一個很小的反射動作:

等一下。

看到一則太好的消息,等一下。

有人突然要求你做重大決定,等一下。

一個熟悉的人突然跟你借錢,等一下。

看到一個專家講得非常有道理,也等一下。

不是什麼都不要相信。

只是:

停一下,查一下,再決定要不要相信。

我們不知道二十年後的詐騙會長什麼樣子。

但我們可以讓今天十三歲的孩子,到了三十三歲、五十三歲,仍然保留這個習慣。

「你不可以騙人。」

寫到這裡,我突然想起很多年前的一件小事。

我兒子念幼兒園的時候,有一年母親節,學校安排孩子們演話劇,也邀請家長去看。

我兒子不知道為什麼被分配演了一個壞人,好像就是個騙子。

演出結束以後,他一個很要好的女生朋友走了過來。

小女孩大概太入戲了。

她很認真地對我兒子說:

「你不可以騙人。」

我們當時聽了都笑了。

這麼多年以後,我卻突然又想起這句話。

那時候的孩子還不懂什麼叫 Deepfake(深度偽造)

不知道什麼是生成式 AI。

更不知道有一天,一個根本不存在的人,可以有一張臉、一個聲音、一份漂亮的履歷,站在螢幕裡跟我們說話。

可是那個小女孩講的第一堂課,到今天仍然沒有過時:

「你不可以騙人。」

只是到了 AI 時代,我想替她再補上第二堂課:

「也要學會,怎麼不被騙。」

Similar Posts