當 AI 開始騙人,我們還能相信什麼?
AI 降低了欺騙的成本,也提高了相信的代價
我明明知道有詐騙,為什麼還是被騙了?
去年有一天,我在 Facebook 看到一則很奇怪的廣告。
只要錄製一段兒童故事,就可以獲得收入。
我的第一個念頭是:
「不會是詐騙吧?」
但也因為好奇,我反而想看看他們到底在玩什麼,就加了 LINE。
加入後真的有人接待我,告訴我工作方式:每次錄製一篇大約 500 字的兒童故事,完成一篇可以得到 1 美元。
我心裡還盤算了一下。
這不是很好賺嗎?
網路找兒童故事,再讓 AI 幫我生成音檔,我不就可以躺著賺?
後來才發現,我想得太天真了。
我交出第一個作品,本來以為對方接下來會跟我要銀行帳號,沒想到他要我開一個可以收取虛擬貨幣的帳戶。
我心裡想:
「還有這種玩法?好吧,陪你們玩玩看,到底在搞什麼鬼。」
帳戶是透過國內合法管道開設的,至少表面上看起來沒有問題。
更有趣的是——
那 1 美元真的進來了。
真的有工作。
真的交了作品。
也真的拿到錢。

到這裡為止,對方說的事情幾乎都是真的。
然後,戲才開始。
那一美元,原來不是薪水
接下來幾天,我開始注意到 LINE 群組裡出現一些很有趣的對話。
有人說:
「上個月跟著 XXX 老師投資真的很有用,我投入 30 萬,沒多久已經變成 50 萬了。」
還附上獲利截圖。
很快又有人出來附和:
「真的,我跟著老師投資也賺很多。」
一個講完,另一個接著講,證據看起來非常充裕。
隔天,群組裡一位所謂的「經理」私訊我。
他告訴我,現在有一個非常難得的投資機會,一次只需要 20 萬元,而且月底就截止,以後可能再也沒有機會。
看到這裡,我終於明白了。
我心裡只冒出一句:
「見鬼了,你就是詐騙大魔王。」
我退出群組。
退群以前還是忍不住留了一句:
「這是一個詐騙群組。」
現在回頭想,整個過程其實設計得很好。
我看到的是「錄故事賺錢」,真正等在後面的卻是「投資 20 萬」。
而最開始真的付給我的那 1 美元,現在看來根本不是薪水。
那一美元,是他們建立信任的成本。
高明的騙局,不一定從假的開始
我們總以為詐騙就是假的網站、假的公司、假的老師、假的獲利。
所以只要努力找出那個「假」,就安全了。
但這次的經驗讓我發現,真正高明的騙局可能完全相反。
它先給你幾個真的。
真的工作。
真的帳戶。
真的付款。
甚至有些投資詐騙,前面真的讓你賺錢,也真的讓你把錢領出來。
等這些「真的」累積到一定程度,我們的大腦很自然會開始相信:
前面都是真的,後面應該也是真的。
但前面九件事情是真的,從來不能證明第十件事情也是真的。
偏偏幾個月後,我真的被騙了
如果故事停在這裡,我大概還可以很得意地說:
「你看,我還是很有警覺性的。」
偏偏幾個月後,我真的被騙了。
我收到一封看起來像蝦皮寄來的 Email,通知我統一發票中獎。

我做過電商,也曾在電信公司工作多年。
照理說,這種東西應該騙不到我。
結果那天我用手機看信,點進去以後,看見一個做得非常像財政部的網站。手機螢幕小,我沒有特別注意網址,接著網站要求我進行載具驗證。
我就照著操作了。
直到信用卡公司的即時消費通知跳出來,我才猛然發現:
被盜刷了。
我立刻打電話向銀行申訴,也去警察局報案。銀行當時先暫緩了那筆交易,我原本以為事情就這樣結束了。
沒想到幾個月後,我再次查看信用卡帳單,那筆將近 1.5 萬元的盜刷又被列了回來。
我再次向銀行申訴,得到的回覆是:第一次申訴後,銀行只是先暫緩付款,再向國外端進行調查;但對方認定這筆交易確實經過線上刷卡,因此拒絕止付。
最後,這筆將近 1.5 萬元的費用,還是得由我自己支付。
所以這一次,我不是「差點被騙」。
我是真的被騙了。
我太太知道後還笑我:
「你自己做過電商,又當過電信公司的主管,竟然也會被騙?」
我只能苦笑。
因為她說得沒錯。
一次看穿,不代表下一次也看得穿
這兩件事情發生在同一個人身上。
一次,我從頭就懷疑對方是詐騙,甚至一路待在群組裡看他們演到最後。
另一次,我真的點進去了。
所以現在,我不太敢再說:
「這種詐騙怎麼可能騙得到我?」
能不能識破一個騙局,除了知識與經驗,也跟當時的情境、注意力、使用的裝置,以及對方剛好用了哪一個我們沒有防備的入口有關。
你識破過一百次,不代表第一百零一次一定不會上當。
這也是為什麼,我現在愈來愈不喜歡看到有人在詐騙新聞下面留言:
「就是貪心啦。」
「這種東西也有人信?」
「怎麼可能這麼笨?」
因為我自己就是一個很好的反例。
我曾經站在 LINE 群組裡看著詐騙集團演戲,心裡還笑他們:
「抓到你了,詐騙大魔王。」
幾個月後,我卻在另一個完全不同的入口,自己踩了進去。
如果現在有人問我:
「當 AI 已經可以做出逼真的假聲音、假視訊、假網站,你有沒有把握自己不會被騙?」
我的答案很簡單:
沒有。
被騙,真的只是因為貪心嗎?
一個人在職場工作二、三十年,到了五十幾、六十歲,準備進入退休階段。
手上可能有一些存款、一間房子、一點股票。
這些錢不是突然從天上掉下來的,而是一個人花了大半輩子慢慢累積下來的。
這兩年 AI 熱潮帶動股市,新聞每天都在談 AI、半導體、投資機會。身邊也許真的有人因為買對股票,資產增加了一大截。
這時候,一個準備退休的人會不會想:
「如果我的退休金也能再多一點,未來是不是可以過得安心一些?」
我想,很多人都會。
這叫貪心嗎?
我不認為。
他可能只是希望退休後不用擔心錢,希望不用麻煩孩子,希望自己辛苦工作幾十年的成果,可以再多一點保障。
而官方資料其實也提醒我們,假投資等詐騙造成的財損風險不容小看。內政部警政署 165 打詐儀錶板持續揭露假投資等高風險詐騙手法;假投資常以小額獲利假象、誘導加碼與拒絕出金等方式,造成重大財損。
問題是——
當我們開始期待生活可以變得更好,有人也開始研究如何利用這個期待。
詐騙利用的,不一定是人性的弱點
我們常說,詐騙集團利用「人性的弱點」。
但愛自己的孩子,是弱點嗎?
相信幾十年的朋友,是弱點嗎?
希望父母健康,是弱點嗎?
希望退休生活過得安心一點,是弱點嗎?
幾年前,我父親接到一通電話。
電話那頭聽起來很像我兒子,還帶著哭腔,說自己發生事情,急需要錢。
我父親當然著急。
幸好他沒有馬上匯款,而是先打電話問我:
「你兒子出事了,你知道嗎?」
我一聽就覺得不對,馬上打電話給兒子確認。
人好好的,什麼事都沒有。
我父親差點被騙,是因為貪心嗎?
當然不是。
因為他愛自己的孫子。
真正高明的詐騙,不一定尋找你最壞的一面。
有時候,它找的恰恰是你最在乎的東西。
AI 沒有發明詐騙,它改變的是詐騙的生產力
詐騙當然不是 AI 出現以後才有。
以前靠一張嘴、一通電話、一封信,也可以騙人。
AI 真正改變的,是詐騙的生產力。
文章可以生成。
照片可以生成。
聲音可以模仿。
影片可以透過 Deepfake(深度偽造) 技術製造。
不存在的專家,可以有姓名、有照片、有履歷,甚至每天站在螢幕前跟你說話。
以前製作一個精密騙局可能需要不少人力與技術。
現在 AI 可以讓這些事情變得更快、更便宜、更大量,而且更像真的。
這讓我想起 Nokia 當年那句非常有名的廣告詞:
「科技始終來自於人性。」
二十幾年前聽起來很溫暖。
放到今天的 AI 詐騙裡,居然還是說得通。
只是我們當年大概沒有想到——
人性從來不只有善的一面。
一美元,讓我重新理解「信任工程」
最近我在《天下雜誌》的 Podcast 聽到一個詞:
信任工程。
我突然想到去年那個 LINE 群組。
原來真正厲害的地方,不是那張「30 萬變 50 萬」的獲利截圖,也不是最後那個 20 萬元投資機會。
真正重要的是前面那些不起眼的小事。
我真的完成了一份工作。
真的開了一個帳戶。
真的收到了一美元。
這些事情一件一件替後面的騙局鋪路。
等到投資出現時,受害者面對的已經不是一個完全陌生的人,而是一個前面曾經證明自己「說話算話」的人。
所以有些投資詐騙前面願意讓受害者小額獲利、成功出金,其實並不難理解。
他們是在投資你的信任。
更麻煩的是,騙子也知道你會查
我們一直教育大家:
查公司。
Google 一下。
看看網友評價。
不要相信陌生網站。
這些方法沒有錯。
可是騙子也知道我們會這樣做。
你會查公司?
他可能準備一家真的查得到登記的公司。
你會搜尋?
他可能準備網站與內容。
你會看留言?
他可能準備帳號互相附和。
你進群組觀察其他投資人有沒有賺錢?
那些「其他投資人」可能本來就是劇本的一部分。
我們在研究怎麼防騙,騙子也在研究我們怎麼防騙。
所以:
搜尋,不等於查證。
一個朋友曾經跟我談過股票市場裡的例子。
市場有時會傳出:
「某家公司已經打入 NVIDIA 供應鏈。」
上網一搜,十幾個網站都在講。
乍看好像有十幾個來源替它背書。
但如果一路往回追,可能會發現十篇文章其實引用同一篇報導,而最前面的消息來源根本還沒有獲得證實。
看起來有十個證據,其實源頭可能只有一個。
所以:
搜尋只是找到「有人這麼說」。
查證,是繼續追問:「他憑什麼這麼說?」
AI 最麻煩的是,「證據」也可以一起生產
未來一則假訊息旁邊,可以跟著假專家、假文章、假影片、假留言、假截圖。
甚至可以有更多網站彼此引用。
最後我們搜尋的時候,看到一整片看起來互相佐證的資訊。
這時候問題已經不只是:
「我有沒有查?」
而是:
「我查到的東西,到底是不是同一場戲的一部分?」
AI 降低了欺騙的成本,卻提高了普通人的查證成本。
一邊可能是一個有組織、有分工、有劇本,又拿著 AI 工具的團隊。
另一邊可能只是一個晚上回到家,坐在沙發上拿手機查半個小時的普通人。
這場比賽,從一開始就不太公平。
可是,如果對方根本不要你的錢呢?
前面談的詐騙,不管手法多複雜,最後通常都有一個共同目的:
錢。
到了最後匯款、刷卡、投資的那一刻,銀行、信用卡公司、家人、超商店員、警察,都還有機會成為最後一道防線。
可是最近我開始想到另一個問題:
如果對方根本不要你的錢呢?
一個根本不存在的醫生
滑短影音時,有時會看到一些健康養生內容。
一個穿著白袍、看起來很專業的「醫師」站在鏡頭前,很有自信地告訴你:
「預防腦中風,只要每天吃……」
「這樣做可以清除血管垃圾……」
「五十歲以後每天吃這個,可以讓心血管變年輕……」
有些影片裡的人可能是真的,內容卻有問題。
有些更乾脆,從人到內容可能都是假的。
點進創作者介紹,資料還寫得有模有樣:
某某大學醫學院畢業。
某某醫學協會創始會員。
曾獲某某醫療貢獻獎。

一般人看到這裡,真的會一項一項去查嗎?
我想,大部分不會。
如果下一步他開始賣一瓶號稱有神奇效果的保健食品,我們比較容易理解:
原來是要賺我的錢。
可是如果他什麼都不賣呢?
我反而更好奇:
他到底要什麼?
不一定每一則假訊息背後都有陰謀
這裡必須先踩一下煞車。
不是每一個錯誤健康影片背後,都有人在策畫什麼龐大的陰謀。
有人可能只是為了流量。
有人希望累積粉絲。
有人準備未來帶貨。
也有人只是把自己相信的錯誤資訊繼續傳出去。
但真正值得注意的是:
AI 已經讓大量製造「看起來可信的內容」變得非常便宜。
而只要一個帳號長期提供我們喜歡看的東西,我們就可能慢慢建立信任。
一開始,可以全部都是真的
假設有一個健康養生帳號。
第一個月告訴你:
少吃糖。
多運動。
不要抽菸。
控制體重。
全部都沒問題。
你追蹤了。
第二個月,它繼續分享有用的健康資訊。
半年以後,你甚至不太需要查證它說的每一件事情。
因為在你心裡,它已經累積了信用。
這跟我那個 LINE 群組,其實有一點像。
先給你真的。
等你相信以後,再慢慢把其他東西放進來。
可能是商品。
可能是錯誤資訊。
也可能只是某一種觀點。
真正值得警惕的,已經不只是:
「這一則內容是真的還是假的?」
而是:
「我為什麼開始不再查它了?」
騙走你的「相信」
錢被騙走,銀行帳戶會告訴你。
信用卡被盜刷,帳單會告訴你。
假投資平台最後出問題,你終究可能發現那是一場騙局。
可是如果改變的是你的認知呢?
沒有銀行通知。
沒有信用卡警示。
甚至沒有一個明確的「受騙日期」。
所以,我不想武斷地說所有假訊息背後都有什麼目的。
但有一件事情,我愈來愈警覺:
騙走你的錢,你終究可能知道自己被騙了。
更難防的,是有人慢慢影響你相信什麼,而你始終認為那是自己的判斷。
「網路零信任」不是什麼都不相信
最近聽 Podcast 時,我聽到一個防詐說法:
網路零信任。
這裡講的不是資安系統裡的 Zero Trust 架構,而是一個很簡單的提醒:面對網路資訊,不要因為它看起來像真的就相信,而要先查證來源與真實性。
我第一次聽到時,覺得有點沉重。
難道網路上的東西全部不要相信?
當然不是。
我現在比較願意把它理解成:
以前是:
看起來是真的 → 我相信。
現在則是:
事情很重要 → 先確認 → 再決定相信到什麼程度。
尤其牽涉到:
錢、健康,以及會影響重大判斷的資訊。
問題是,每一件事情都要普通人自己查證,也不現實。
所以只是不斷告訴大家:
「小心一點。」
「提高警覺。」
「記得查證。」
我覺得還是不夠。
我們是不是應該把防線再往前移?
如果我們從小就開始練習「不被騙」呢?
其實台灣已經開始把反詐與媒體識讀往校園推進。教育部建置詐騙防制與媒體素養資源,供中小學運用,內容涵蓋假訊息與詐騙訊息辨識、社群媒體使用,以及短影音識讀等主題。
我認為這是一個好的開始。
但我更期待下一步:
除了教孩子辨識,能不能讓他們實際練習?
現在孩子接觸 AI 的年齡愈來愈小。
我們開始教他們怎麼使用 AI、怎麼找資料、怎麼生成內容。
但既然我們教孩子:
「AI 可以替你做什麼?」
是不是也應該同時告訴他:
「別人也可以用 AI 對你做什麼?」
今天教的十種詐騙,等這些孩子二十年後真正開始累積資產,可能早就出現第一百種、第一千種。
真正應該教的,是判斷。
像辯論比賽一樣,兩邊都要練
我想到辯論比賽。
正式比賽以前,你不知道自己會抽到正方還是反方,所以同一個題目,兩邊都得練。
反詐教育是不是也可以這樣?
老師設計一個安全的模擬情境,把學生分成兩組。
一組負責建立信任。
另一組負責查證、找漏洞。
下一輪交換。
防守方要想:
「我要怎麼知道這個人是真的?」
攻擊方則反過來想:
「他知道會 Google,我還能怎麼讓他相信?」
最後老師再把整個過程拆開:
你剛才為什麼相信?
因為他穿白袍?
因為他有博士學位?
因為很多人留言?
因為朋友轉傳?
因為搜尋得到?
還是因為 AI 告訴你這是真的?
真正要學的,不是某一道題目的答案。
而是:
「我為什麼會相信?」
這有點像資安領域的白帽駭客。
理解攻擊者怎麼找漏洞,是為了建立更好的防禦。
當然,我們不是要把國中生訓練成小騙子。XD
而是讓孩子學會站到另外一邊想:
「如果我是對方,我會怎麼突破自己的防線?」
有些安全觀念,要真正感受過才會留下來
去年我一時興起,跑去考職業駕照。
考試前有一堂兩小時的講習,其中一段播放真實交通事故影片。
有個案例我到現在都忘不了。
高速公路發生事故後,兩位駕駛把車停到旁邊處理事情,人卻留在兩輛車之間。
沒多久,一輛聯結車因為駕駛疲勞,直接撞了上來。
畫面非常震撼。
從那一天開始,我牢牢記住:
高速公路發生事故,人要盡快離開危險區域,到安全的位置等待救援。
如果那天講師只是拿一張投影片告訴我:
「高速公路發生事故,應儘速撤離至安全處。」
我現在大概早就忘了。
但那個情境,我一直記得。
所以反詐教育是不是也可以創造這種記憶?
不是讓孩子真的損失金錢。
而是在完全安全的環境裡,讓他真的判斷錯一次。
讓他發現:
「奇怪,我明明知道今天是在上反詐課,竟然還是被騙了。」
這可能比老師講十遍「提高警覺」更有用。
因為從那一天開始,他真正知道:
我也可能被騙。
真正要留下的,不是今天有哪些騙術
我希望這種教育最後留下的,不是一張「2026 年十大 AI 詐騙手法」考卷。
而是一個很小的反射動作:
等一下。
看到一則太好的消息,等一下。
有人突然要求你做重大決定,等一下。
一個熟悉的人突然跟你借錢,等一下。
看到一個專家講得非常有道理,也等一下。
不是什麼都不要相信。
只是:
停一下,查一下,再決定要不要相信。
我們不知道二十年後的詐騙會長什麼樣子。
但我們可以讓今天十三歲的孩子,到了三十三歲、五十三歲,仍然保留這個習慣。
「你不可以騙人。」
寫到這裡,我突然想起很多年前的一件小事。
我兒子念幼兒園的時候,有一年母親節,學校安排孩子們演話劇,也邀請家長去看。
我兒子不知道為什麼被分配演了一個壞人,好像就是個騙子。
演出結束以後,他一個很要好的女生朋友走了過來。
小女孩大概太入戲了。
她很認真地對我兒子說:
「你不可以騙人。」
我們當時聽了都笑了。
這麼多年以後,我卻突然又想起這句話。
那時候的孩子還不懂什麼叫 Deepfake(深度偽造)。
不知道什麼是生成式 AI。
更不知道有一天,一個根本不存在的人,可以有一張臉、一個聲音、一份漂亮的履歷,站在螢幕裡跟我們說話。
可是那個小女孩講的第一堂課,到今天仍然沒有過時:
「你不可以騙人。」
只是到了 AI 時代,我想替她再補上第二堂課:
「也要學會,怎麼不被騙。」
