
目錄
AI深度偽造影片冒充我詐騙?親友防詐與身分澄清完整指南
前情提要:當你的臉出現在不是你拍的影片裡
2024年初,香港一間跨國企業的財務長被邀請進入一場「視訊會議」,畫面中出現的是她熟識的英國總公司執行長與多位財務高層。會議中眾人指示她將公款匯入指定帳戶,前後共轉出約新台幣七億元。事後調查發現,會議中除了她本人之外,其餘所有與會者全都是AI深度偽造(Deepfake)產生的假影像與假聲音。這不是電影情節,而是全球首宗大規模「多人深度偽造視訊會議詐騙案」。
而在台灣,你我身邊也開始出現類似情境:長輩收到「子女」的視訊電話,畫面中的孩子聲音急促地說「媽,我出車禍了,快匯保證金」;公司會計收到「老闆」的影片訊息,要求緊急付款;更有民眾發現自己的臉出現在投資詐騙廣告裡,冒充財經專家推薦虛擬貨幣,親友紛紛來電詢問「這真的是你嗎?」
深度偽造詐騙已經從「技術展示」正式進入「規模化犯罪」階段。資安業者趨勢科技與多家研究機構的觀察都指出,Deepfake詐騙案件數在近年呈現爆炸性成長,製作一段足以騙過親友的偽造影片,技術門檻已降到只需要幾張公開照片、幾分鐘的聲音樣本,成本甚至不到一杯咖啡的錢。
這篇文章要處理兩個核心問題,也是搜尋這個主題的你最可能面對的兩種處境:
第一,你想保護自己與家人——如何在接到可疑影片或視訊時識破偽造,建立一道家庭防線?
第二,你已經是受害者——你的臉、你的聲音被盜用去詐騙親友,你如何緊急澄清身分、止損、並處理後續的法律與名譽問題?
這是一份完整的實戰手冊。無論你是擔心的子女、被冒用的當事人,還是想建立防詐機制的企業主,都能在這篇文章找到可以立刻執行的步驟。親友轉發AI假影片攻擊我?家庭關係危機處理與溝通
第一章 深度偽造詐騙是什麼?看懂技術原理才能不被騙
1-1 什麼是 Deepfake?三分鐘看懂核心技術
Deepfake(深度偽造)是「Deep Learning」(深度學習)與「Fake」(偽造)的合併詞,指的是利用人工神經網路——最常見的是生成對抗網路(GAN)與近年興起的擴散模型(Diffusion Model)——來合成或替換影像、影片中的人臉與聲音的技術。
簡單說,它的運作邏輯是這樣的:
- 資料蒐集:犯罪者從你的社群媒體(Facebook、Instagram、LinkedIn、YouTube)抓取大量公開照片與影片。研究顯示,一般人公開在網路上的素材,已足以訓練出以假亂真的模型。
- 模型訓練:AI學習你的臉部特徵、表情肌肉牽動方式、說話時的嘴型、聲音的頻率與語調。
- 內容生成:輸入一段文字或另一個人的影片,AI就能讓「你」說出犯罪者想要的任何話。
1-2 聲音克隆是深度偽造詐騙的隱藏主力
很多人只注意到「假臉」,卻忽略了假聲音。語音合成技術(Voice Cloning)的成熟度甚至領先影像偽造。只需要你一段十秒到三十秒的語音留言、影片旁白或語音訊息,AI就能複製出聲紋極度相似的聲音。
這衍生出一種常見手法:只用語音的電話詐騙。犯罪者用偽造的聲音打電話給你的父母,聲稱「手機鏡頭壞了,不能視訊」,藉此規避影像查證。這個藉口本身就是一個重要的警訊。
1-3 為什麼2024年之後這類詐騙大爆發?
三個技術拐點同時到來:
- 模型開源化:過去需要高階顯卡與數週訓練的技術,現在透過開源軟體與雲端服務,任何人都能在普通電腦甚至手機上完成。
- 即時化:早期Deepfake需要離線渲染數小時,現在已能做到「即時換臉」(Real-time Deepfake),這使得視訊通話詐騙成為可能——對方跟你「即時視訊」,但畫面中的人是即時生成的假影像。
- 語言與唇形同步:現在的模型能處理中文的嘴型與發音對應,甚至能模仿特定人的說話習慣與口頭禪,讓華語圈受害者更難分辨。
第二章 犯罪劇本拆解:深度偽造詐騙的六種典型手法
了解犯罪者的「劇本」,是防詐的第一步。以下六種手法是目前最常被通報的類型,每一種都值得你和家人逐條討論。
2-1 「我出事了」緊急匯款詐騙(針對長輩)
這是最氾濫、也是造成單一案件損失最高的一型。完整劇本如下:
| 階段 | 犯罪者動作 | 受害者心理 |
|---|---|---|
| 前置 | 從社群媒體蒐集子女照片、語音訊息 | 無感知 |
| 接觸 | 以陌生號碼來電,聲音偽造成子女 | 驚慌 |
| 鋪陳 | 「我手機摔壞了,這是借別人的電話」 | 降低查證意願 |
| 施壓 | 「我酒駕撞到人/被拘留/急需手術費,不能告訴爸」 | 恐懼與保密心理 |
| 收割 | 指示匯款至指定帳戶,並要求「不要掛電話,直接操作ATM」 | 認知窄化 |
關鍵破綻:真正的家人永遠可以接受「我現在掛電話,用原本號碼打給你」這個驗證要求;詐騙者絕對不會同意。
2-2 「老闆指令」企業付款詐騙(BEC變種)
傳統的商務電郵詐騙(BEC)進化為「深度偽造長官視訊」。犯罪者冒充公司高層,透過視訊會議指示財務人員付款。香港七億元詐騙案就是經典範例——連「多人會議」都能偽造,因為犯罪者可以為每個與會者分別生成影像。
企業的防禦破口通常不在技術,而在權責流程:只要公司沒有「大額付款必須雙人核可、必須電話回撥確認」的硬性規定,一場逼真的假視訊就能擊穿整個財務制度。
2-3 名人與素人冒充的投資詐騙廣告
你的臉可能被用來冒充:
- 財經專家、分析師,推薦「穩賺」股票或虛擬貨幣平台
- 醫師、律師,推銷保健或法律服務
- 普通「學員」,宣稱透過某課程月入數十萬
這類廣告大量投放於Facebook、Instagram、YouTube與各種內容農場網站,並搭配「保證獲利」、「限時名額」等話術。由於盜用的是真實人物的形象,公信力被直接挪用,受害者往往是信任你的親友。
2-4 感情詐騙(殺豬盤)的影像升級版
過去殺豬盤只能用盜來的照片,容易被反向搜圖識破。現在犯罪者會用AI生成一個「不存在的人」的完整形象——臉部、生活照、甚至短影片——避開反向搜圖,並在關鍵時刻用即時換臉視訊「證明自己真實存在」,瓦解受害者最後的防心。
2-5 政治與輿論操控
偽造的政治人物發言影片、災難現場的假畫面,在選舉期間與重大社會事件中尤其氾濫。這類偽造未必直接圖財,但會動搖社會信任基礎,也讓「有影片不代表有真相」成為常態——這正是深度偽造最危險的後遺症:真實的影像證據也開始被合理懷疑,受害者連「拿出真的影片自證清白」都變得更困難。
2-6 色情報復與名譽毀損
未經同意將他人臉部合成至色情內容(俗稱「AI換臉色情片」),在韓國等地已造成大規模社會事件。此類行為在台灣同時涉及刑法妨害名譽、散布猥褻物品等罪責,也是《兒童及少年性剝削防制條例》與性影像相關新修法重點打擊的對象。
第三章 實戰辨識指南:如何看穿一段可疑影片或視訊
3-1 影像層面的破綻(適用於「影片檔案」)
現代Deepfake已能騙過肉眼數秒到數十秒,但仔細觀察仍有跡可循:
物理破綻:
- 光影不一致:臉部的光源方向與背景不符(例如背景窗戶在左、臉部陰影卻在右)。
- 邊緣異常:髮際、耳廓、眼鏡框周圍有模糊、閃爍或「融化感」。頭髮絲是換臉技術最難處理的區域。
- 配件漂移:眼鏡、耳環、項鍊在畫面中不穩定,偶爾變形或瞬間消失。
- 皮膚質感:假臉常呈現過度平滑、缺乏毛孔細節的「塑膠感」,或與頸部、手部膚質明顯不同。
- 牙齒與口腔:說話時牙齒糊成一團、口腔內部結構異常,是已知弱點。
動態破綻:
- 眨眼頻率異常:早期模型不會眨眼,現代模型雖已改善,但眨眼節奏往往不自然。
- 表情僵硬或過頭:真人的微表情是連續流動的;偽造影像的表情常在「笑」與「不笑」間生硬切換。
- 頭部動作單調:說話時頭部過於靜止,或轉頭、低頭時臉部出現拉扯變形。
- 聲畫不同步:嘴型與聲音有細微落差,尤其在說話速度加快或情緒激動時。
3-2 即時視訊的破綻(難度更高,但不是不可能)
即時換臉(Real-time Deepfake)在2024年後成為主流工具,一般人的「看有沒有怪怪的」已不可靠。請改用「行為驗證」取代「外觀驗證」:
| 驗證動作 | 為什麼有效 |
|---|---|
| 要求對方轉頭、側臉、低頭 | 即時換臉在側臉與大角度時最容易破功,會出現臉部滑動或閃爍 |
| 要求對方用手遮住口鼻、摸耳朵、撩頭髮 | 手部與臉部交接處是即時渲染的弱點 |
| 要求對方讀一段你即興指定的句子 | 犯罪者只能播放預錄或有限語料,無法即興配合任意文字 |
| 要求做特定手勢(如比出你指定的數字組合) | 即時偽造的身體動作與臉是分離的系統,手勢常露餡 |
| 立即回撥原號碼 | 詐騙者用的是偽號或新辦門號,撥回原號就能聯絡到真正的本人 |
最重要的一條鐵律:無論對方長得多像、聲音多像,只要提到錢、帳戶、匯款、保證金、驗證碼、保密,就先當作詐騙處理。真正的親人不怕你驗證,怕你被騙。
3-3 免費查證工具與平台機制
- 反向搜圖:Google 圖片、TinEye,可查出照片是否盜自他人。
- C2PA 內容憑證:越來越多相機與平台開始為真實影像附加加密來源標記,未來可期待成為主流查證方式。
- 科技業者的偵測工具:Intel 的 FakeCatcher、Microsoft 的 Video Authenticator 等能分析影像血流訊號等生理特徵,雖非百分之百,但可作為輔助。
- Meta/TikTok/YouTube 的AI標示政策:2024年起主要平台陸續要求AI合成內容主動標示,並下架惡意Deepfake。若你在平台發現偽造內容,可直接透過檢舉管道要求移除。
3-4 一張家庭共用的「防詐確認卡」
建議你現在就把下面這段話傳給家人,或直接印在紙上貼在長輩電話旁:
不管對方是誰、長什麼樣子、聲音多像:
- 提到錢,先掛電話。
- 掛電話後,撥打「原本存在通訊錄裡的號碼」回撥確認,不要回撥來電號碼。
- 聯絡不上本人時,打給另一位家人交叉確認。
- 打165反詐騙專線諮詢,是免費的。
- 絕對不照對方指示操作ATM、絕對不透露網銀密碼與驗證碼。
第四章 當你被冒用了:身分澄清與緊急止損完整流程
如果你是發現自己臉被盜用的當事人——親友來問、朋友在群組轉傳「這是你嗎」、或你已收到受害者家屬的質問——請依以下順序處理。時間是關鍵,前24小時的處理品質決定傷害範圍。
4-1 第一時間(0–2小時):廣播式澄清,搶在謠言前面
步驟一:在主要社群平台發布統一澄清聲明
在 Facebook、Instagram、LINE 大頭貼與動態發布聲明,範本如下,可直接修改使用:
【重要聲明|本人遭AI深偽影片冒用】 近日有不肖人士利用AI深度偽造技術,偽造本人影像與聲音,用於投資詐騙/借款/推銷等目的。本人鄭重聲明: 一、本人從未於任何影片中推薦投資標的、借貸平台或要求匯款。 二、本人絕不會透過私訊、陌生電話要求親友匯款或提供個資。 三、若您收到任何以我名義發出的金錢請求,請視為詐騙,並請立即與本人聯繫確認,或撥打165反詐騙專線。 四、已受害者請保留對話紀錄、匯款憑證並報案。 由此造成困擾,深感抱歉,也感謝各位的關心與協助轉發澄清。
請附上你本人當下的即時錄影(手持當天報紙或說出日期),因為在Deepfake時代,一張靜態照片已不足以證明「這才是真的我」。
步驟二:主動通知最可能被騙的人
不要等對方來問。立刻打電話或傳訊給:父母、配偶、常往來的親友、生意往來對象。口頭告知比重發聲明更重要,因為犯罪者可能已先接觸他們,你需要搶回信任的主導權。
步驟三:檢查自己的帳號安全
臉被盜用常伴隨帳號被盜。立即:更改所有社群帳號密碼、開啟兩步驟驗證、檢查登入裝置清單、檢查是否有陌生應用程式取得權限。
4-2 24小時內:下架、報案、蒐證三線並進
下架:
- 逐一向平台檢舉偽造內容(Facebook/Instagram 使用「智慧財產權與肖像權」檢舉類別成效較好;YouTube 使用「冒充他人」政策)。
- 若內容涉及詐騙,同步向 165反詐騙專線 檢舉,並提供連結,由警方協調平台下架效率較高。
- 對投放詐騙廣告的平台(Meta廣告等),可透過廣告右上角的檢舉功能與廣告主檢舉管道要求撤下。
報案:
- 前往警察局報案或撥打110,案由可主張「詐欺罪」(刑法第339條)幫助犯或「妨害名譽」(刑法第310條)、「公然侮辱」,若涉及偽造你的個資另涉個資法。
- 若已知有親友受騙匯款,請受害者本人立即報案並聯繫銀行申請「圈存」止付——匯款後的黃金止付時間很短,通常以分鐘與小時計,這是比澄清更優先的事。
蒐證:
請完整保留以下證據,不要只截圖首頁:
- 偽造影片本身(錄屏下載,記錄原始網址與發布時間)
- 廣告投放紀錄與連結
- 受害者提供的對話紀錄、匯款紀錄
- 親友詢問你的訊息截圖(證明損害範圍)
- 你發布澄清聲明的截圖與時間戳
將全部證據上傳至雲端備份(iCloud/Google Drive),避免裝置遺失。
4-3 後續一週:法律行動與名譽修復
法律途徑(台灣):
| 問題 | 法律依據 | 可行動作 |
|---|---|---|
| 被冒用身份詐財 | 刑法第339條 詐欺罪 | 對犯罪者提出告訴(由檢警偵辦) |
| 名譽受損 | 刑法第310條 誹謗罪 | 提出刑事告訴,另提民事侵權行為損害賠償 |
| 個資被非法利用 | 個人資料保護法 | 要求下架、請求損害賠償 |
| 肖像權受侵害 | 民法第18條、第195條 | 請求除去侵害、防止侵害、慰撫金 |
| 性影像合成 | 刑法第235條、性影像相關修法 | 最重可處五年以下有期徒刑(以最新修法條文為準) |
建議委任律師發出律師函給平台與可識別的廣告主,正式留下主張權利的紀錄。若犯罪者位於境外(多數Deepfake詐騙的實際情形),仍可透過台灣檢警向國際刑警組織或對岸司法互助管道追查,實務上雖有難度,但近年台灣警方已有多起跨境偽造影像案件的偵破紀錄。
名譽修復:
- 聲明不要刪。留在你的頁面上,讓未來搜尋你名字的人第一時間看到澄清。
- 若你的職業與公信力相關(醫師、律師、講師、公眾人物),建議在個人網站、LinkedIn同步發布聲明,必要時透過媒體公開說明——主動透明的資訊是對抗謠言唯一有效的方式。
- 與被你「名義」詐騙的受害者保持善意溝通。他們也是受害者,協助他們報案與蒐證,既是人情,也是保護自己的法律姿態。
4-4 心理層面:你不是孤立的
被冒用的當事人常經歷強烈的失控感、羞恥感(「為什麼是我」),甚至因親友被騙而自責。請理解:責任完全在犯罪者。全球每天新增的Deepfake內容以百萬計,任何人都可能成為素材。與信任的家人、朋友談談這件事,必要時尋求心理諮商支持,都是合理的照顧自己的方式。
第五章 家庭防詐教育:如何把防線建立在「人」身上
5-1 為什麼防詐教育總是失敗?因為我們教錯了順序
多數防詐宣導從「教長輩辨識假影像」開始,這是錯的——偽造技術進化速度超過任何人的辨識能力。正確的順序應該是:
- 先建立流程習慣(提到錢就掛電話、回撥原號碼),這不依賴任何辨識能力,永遠有效。
- 再建立求助管道(165專線、家庭群組),讓「不確定時問一下」成為無壓力選項。
- 最後才是辨識知識(本章第三節的破綻),作為加分項而非保命項。
5-2 給子女的話:如何與父母談這件事而不惹反感
長輩最抗拒的不是「被騙」,而是「被當成笨蛋」。溝通時請遵守:
- 用新聞開場,不用指導開場:「媽,你看這個新聞,現在騙子連影片都能假的了」比「媽你要小心被騙」有效十倍。
- 把規則說成保護雙方:「我們約定,以後任何人(包括我)在電話裡提到錢,你都先掛掉,打給我確認,我也會這樣對你」——這是互相的承諾,不是單方面的管教。
- 一起演練一次:實際模擬一次「收到緊急匯款電話」的劇本,讓身體記住流程。心理學研究顯示,演練過的行為在壓力下才會被執行。
- 安裝工具但不依賴工具:在手機安裝 Whoscall 與內政部「打詐通報站」、善用 LINE 的訊息查證功能,但要明白這些只能攔下「已知」的詐騙號碼,新的偽造影像攻擊往往來自新號碼。
5-3 給企業主與主管:制度比警覺可靠
企業防範Deepfake詐騙的四道制度防線:
- 付款雙人核可制:任何超過一定金額的付款,必須由兩個獨立職位核准,且第二核准人必須透過「既有管道」(非請款訊息中的聯絡方式)確認。
- 回撥驗證寫進SOP:收到任何「長官」的匯款指示,一律回撥公司通訊錄中的官方分機,不接受訊息中提供的新號碼。
- 定期紅隊演練:委外或自行設計模擬的Deepfake測試,檢驗員工在真實情境下的反應。
- 事故應變預案:預先寫好「懷疑遭遇Deepfake詐騙時」的內部通報流程,含法務、資安、高層的聯絡順序。
常見問答 FAQ
Q1:Deepfake影片能達到什麼程度的逼真?一般人都分辨不出來嗎?
短時間內(數秒到數十秒)、小螢幕(手機)、低解析度的情境下,高品質Deepfake已能騙過多數人。但「即時互動式」的Deepfake在要求對方做指定動作、即興說話時仍容易破功。因此防詐策略應從「辨識外觀」轉向「行為驗證」與「流程確認」。
Q2:我接到的視訊電話,對方看起來就是我兒子本人,還跟我揮手互動,這也可能假的嗎?
可能。即時換臉技術已支援即時互動,揮手、點頭都能偽造。請要求對方「側臉轉頭摸耳朵」或「念出我指定的這句話」,並掛電話回撥兒子原號碼。真正的兒子不會因為你求證而生氣。
Q3:我的臉被盜用在詐騙廣告裡,我要負法律責任嗎?
不會。你是受害者而非行為人。但請務必及時澄清與報案,留下你主動處理的紀錄,這在萬一受害者對你提起民事訴訟時是重要的免責證據。
Q4:親友已經被騙匯款了,錢拿得回來嗎?
請受害者立即做三件事:一、撥打165或聯繫匯款銀行申請緊急止付(圈存),爭分奪秒;二、報案取得報案三聯單;三、保留所有對話與匯款證據。若款項已被提領,追回難度大增,但檢警仍可透過帳戶金流追查車手與水房,近年也有不少追回部分款項的案例。
Q5:我該如何降低自己被Deepfake冒用的風險?
無法降到零,但可以顯著提高犯罪者成本:一、將社群帳號設為非公開或限制陌生人瀏覽;二、減少發布高解析度的正面特寫照與長段語音;三、定期用Google搜尋自己的名字與照片,檢查是否遭盜用;四、重要帳號全部啟用兩步驟驗證。
Q6:用AI換臉惡搞朋友的影片,只是開玩笑,會有法律問題嗎?
未經本人同意,即使無營利目的,仍可能構成民法上的肖像權與人格權侵害;若內容貶損名譽則涉刑法誹謗罪;若合成為性相關內容,刑責更重。玩笑的界線由被拍攝者決定,而非拍攝者。取得明確同意是最基本的界線。
Q7:檢舉平台後詐騙廣告還是一直出現,怎麼辦?
同時採取多線並進:向平台檢舉、向165通報由警方處理、向數位發展部「網詐通報」或iWIN網路內容防護機構通報,並考慮委任律師發函平台。若平台經通知仍不處理,可主張其未盡注意義務,作為後續民事求償的依據之一。
Q8:未來技術會不會發展到完全無法分辨?
影像層面很可能有一天會完全無法用肉眼分辨,這也是為什麼C2PA內容憑證、區塊鏈溯源等「來源驗證」技術正快速發展。但請記住:詐騙的本質不是影像,而是「製造緊急、要求保密、指示匯款」的話術結構。這個結構不會變,因此「提到錢就掛電話、回撥確認」的防線永遠有效。
結語:在真假難辨的年代,信任需要「程序」
深度偽造詐騙最深刻的影響,不是金錢損失,而是它腐蝕了我們對「眼見為憑」的基本信任。未來幾年,每個人都可能同時面對兩種身份:可能是被假影片欺騙的觀眾,也可能是被盜用形象的當事人。
我們無法讓技術倒轉,但可以為信任建立新的基礎——那就是程序。家人之間的「提到錢就回撥確認」是程序;企業的「雙人核可」是程序;當事人遭冒用後的「聲明、下架、報案」也是程序。當影像不再可靠,可靠的是彼此約定好的查證步驟,以及我們願意在懷疑時,多打那一通電話的耐心。
把這篇文章分享給你在乎的人,尤其是你最擔心的那位長輩。你今天傳出去的,可能就是未來某個下午,擋下七位數損失的那一道防線。
作者簡介
林書廷,資訊安全與數位鑑識領域工作者,專注於社會工程攻擊分析、深偽影像鑑識與高齡者數位防詐教育。長期於社區大學、企業與警政機關合作單位講授「生成式AI時代的防詐實務」,深信防詐的核心不在技術對抗,而在人與人之間可信流程的建立。閒暇時經營個人部落格,分享數位安全觀察與家庭防詐案例解析。
