近日網路熱傳「AI生物信息詐騙」的提醒文章,聲稱詐騙集團會要求路人協助使用手機,再藉機側錄臉部、聲音及指紋來冒名借貸;經查證,傳言說法過於誇大,實際上只靠臉部影像、聲音及指紋,無法連結到銀行帳戶,傳言描述情境不合理。
一、刑事局與165反詐騙專線表示,目前台灣並無網傳「偷偷側錄臉部影像、聲音、指紋再拿去借貸」的案件,網傳手法並不合理也不可行。研判傳言是虛構聳動的詐騙手法以博取網路流量。
二、資安專家表示,傳言來源為中國微信平台,隨後流入台灣,但內容誇大,因為側錄影像、聲音及指紋的手法,實際上操作不易,可行性很低。
例如臉部影像須多角度拍攝,對光線及手機穩定度均有要求,再加上側錄影像缺乏深度資訊,無法通過銀行驗證。另外,戶外或吵雜環境難以複製聲音,銀行驗證指紋時也須綁定裝置,可知實務上並不可行。
三、查核中心過去曾查證過「視訊盜取Face ID」、「幫忙唸數字會被偽冒身分借貸」、「拍照比YA被盜指紋」等傳言均不正確。資安專家表示,僅靠側錄影像、聲音及指紋無法冒名借貸,也無法直接取得銀行資金。
傳言提醒大家要小心詐騙,但所述手法難度高,台灣並無類似案例,傳言說法過於誇大,易生誤解及恐慌。
背景
近日社群平台熱傳一篇文章,內容描述有詐騙集團利用民眾的善心,透過「幫助陌生人操作手機」的方式,竊取民眾臉部影像、聲音及指紋,再拿去向銀行借貸,使受害人傾家蕩產。
查核
查核點:傳言描述的AI詐騙手法,是真的嗎?
「側錄臉部聲音指紋冒名借貸」說法誇大,實務上不可行,台灣也無類似案例
(一)查核中心向刑事警察局求證。刑事局表示,過去曾有民眾碰到「假銀行貸款詐財」,受騙幫詐騙集團做臉部認證後,銀行存款遭轉出,但跟傳言描述的「偷偷側錄臉部影像、聲音、指紋再拿去借貸」的情境不同,目前國內查無網傳手法案件。
165反詐騙專線也表示,目前台灣無此類案例,傳言所描述的詐騙手法並不合理也不可行,光憑臉部影像、聲音或指紋無法冒名借貸,研判傳言是虛構聳動的詐騙手法以博取網路流量。
(二)資安專家劉彥伯表示,傳言來自中國微信平台,隨後流傳到台灣,但內容過於誇大,實際上不太可能只靠面部影像、聲音與指紋就能竊取身分,台灣也沒有類似案例。
劉彥伯表示,過去網路流傳過詐騙集團利用各種方法騙取影像、聲音或指紋,再利用這些訊息去冒名借貸等;但這類傳言有一個特點,就是雖然技術上可以這樣做,但實際運作的效果並不好,也不易成功,可行性非常低。
劉彥伯說明,某些APP確實有側錄影像及聲音的功能,或是可以紀錄指紋,但依然很難用來借貸或開通銀行服務。
以面部影像來說,要做到有效的面部擷取,必須要在光線適當、手機穩定度高、各角度均拍攝到等情境下才能辦到;就算真的竊取到視訊時的臉部影像,也僅是平面資訊,並不包含影像的深度資訊,銀行驗證時就會發現並非真人。
在聲音部分,如果在戶外或比較吵雜的環境,有可能無法複製;指紋部分,通常要開通銀行服務,須驗證與銀行綁定的裝置指紋,因此,只要不是同一個裝置、同一支號碼,就無法獲取金鑰。綜合以上,實務上只靠側錄影像、聲音與指紋,不太可能冒名借貸。
(三)國家資通安全研究院專家表示,技術上確實有可能透過手機竊取臉部影像、聲音與指紋,但要實際運用在盜取錢財的可行性很低,因為臉部影像需要從各個角度拍攝,指紋也需要用力按壓才會完整,就像我們換新手機要重新設定時一樣,並沒有這麼容易就能被竊取複製;若要辦理借貸等業務,銀行也會要求用戶出示證件,不會只靠影像、聲音及指紋。
專家分析,如果像傳言所述在路邊隨機攔人幫忙,既沒有對方的證件,也不知道對方戶頭裡是否真的有錢,甚至有可能因為形跡可疑而引來警察盤問,此法所費成本太高、風險太大,並不可行。
假治安提醒易引起恐慌
AI技術越來越成熟,與AI相關的詐騙手法也日新月異,網路上經常流傳許多利用AI工具詐騙金錢的治安提醒,然而,不少傳言描述的作案手法其實在現實世界中並不存在,也不可行,廣傳後反而容易混淆視聽或引發民眾恐慌。
查核中心過去就查證過「接起陌生視訊來電會被盜Face ID」、「視訊幫忙唸數字會被偽冒身分借貸」及「拍照比YA會被盜指紋」等傳言均不正確。
受訪專家表示,臉部影像及指紋不是光有平面資訊就足夠,還需要深度資訊及其他感測技術,竊取門檻高;就算技術可做到擷取影像、聲音及指紋等生物信息,但也無法直接連結到個人身份、甚至是銀行帳戶,遑論藉此竊取金錢。









