AI 深偽詐騙怎麼分辨?別只比對嘴型,我只做 3 件事;被騙後那兩通電話別打反

目錄

💡 核心結論速覽 (TL;DR)

  • 官方的詐騙分類裡沒有「深偽」這一格:165 打詐儀錶板把手法分成網路購物、假投資、假檢警等十幾大類,深偽是穿在這些類別身上的衣服,不是獨立類別——所以你在統計上永遠看不到它的真實規模。
  • 複製聲音不需要幾小時素材:商用語音克隆的官方說明建議 1-2 分鐘乾淨音檔,也有人用 30 秒就做出很好的結果。你的語音訊息、限動、Podcast 早就超過門檻了。
  • 別只靠比對嘴型和動作測試:法務部調查局教的「請對方轉頭、在臉前揮手」值得做,但這類破綻每改一版就少一點;真正難偽造的是「只有你們兩個人才知道的事」,以及換一個管道回撥。
  • 今天就做兩件事:跟家人約一句暗號,並把網銀非約定轉帳上限調低;萬一真的匯出去了,先通知自己的往來銀行,再撥 165 報案,兩通電話都要在同一個小時內打完。

手機響,螢幕上是陌生號碼,你接起來,那頭傳來的是你女兒的聲音。她說她在外地急著周轉,還特別交代「先別跟其他家人講」。

你聽得出那是她——語氣、尾音、連笑起來換氣的方式都對。這通電話最可怕的地方不是技術有多強,而是你根本沒有懷疑的理由。

先給結論:對付 AI 深偽詐騙,靠「看破綻」的勝率正在下降,靠「換管道驗證」的勝率是穩定的。破綻會被下一個版本補掉,但詐團永遠沒辦法同時偽造你女兒的聲音、她的手機號碼,以及你們去年一起吃壞肚子那家店的名字。

我每天用 AI 的時間超過十小時,做過語音、影像相關的東西。也因為看過生成這一端在怕什麼,我才敢說:這件事有解,而且解法比你想的省力。難的不是分辨,是「你願不願意在最急的那一刻多花三十秒」。


AI 深偽詐騙長什麼樣?先看 165 官方那通「聲音跟女兒一模一樣」的電話

最貼近真實的案例,官方自己就放在網站上。內政部警政署的 165 打詐儀錶板刊出過一則叫做《AI變聲數分鐘 畢生積蓄一場空》的案例,我建議你先看完它再看任何技巧。

案主是一位子女都已成家的長輩。某天手機跳出一則 LINE 訊息,是個陌生帳號要求語音通話,接起來,聲音跟遠嫁外地的女兒一模一樣,只是關心生活近況。

第一通電話什麼都沒要。這是整套劇本裡最精緻的一步。

隔天對方才再打來,語氣變得焦急:在外地急著購屋、又剛好生病住院、資金周轉不及,希望媽媽先幫忙準備一筆錢,事後全款奉還,並且「不要跟其他家人透露」。最後由一名「台灣的友人」到住家附近超商前,把現金連同金融卡一起取走。

直到女兒真的回台灣,案主才知道那兩通電話從頭到尾都不是她。

官方在這則案例後面給的三個提醒,我幾乎原封不動抄進自己的家庭群組:接到陌生來電,即使聲音與親友相似,也要透過原本熟悉的聯繫方式再次確認;對方開口借錢又要求保密,就提高警覺,先向其他家人求證;提款卡、存摺、印章要自己收好,不交給任何人代辦。

這三句話沒有一句提到技術。因為官方也知道,你不會在慌的時候去分析音檔。


為什麼官方統計裡查不到「AI 深偽詐騙」這一類?

因為官方的分類表上根本沒有這一格。我把 165 打詐儀錶板的詐騙手法與話術分類逐類看過一輪:網路購物、假投資、色情應召詐財、騙取金融帳戶、假交友(徵婚詐財)、假檢警、假交友(投資詐財)、假中獎通知、假買家騙賣家、假求職……沒有任何一類叫「深偽」或「AI 換臉」。

AI 只以話術碎片的形式散落在各類裡,例如假投資底下的「AI 投資機器人」、假交友投資底下的「合租高級 AI 算力機」。

這件事的意義很直接:深偽是手段,不是類別。同一通深偽電話,可能被登記成假檢警,也可能被登記成假交友投資,端看詐團最後拿走錢的名目是什麼。

所以如果你想用「深偽詐騙佔幾成」來判斷該不該緊張,你永遠查不到答案,而不是答案是零。這也是我看很多防詐內容最不放心的地方——它們照官方件數榜排順序,而深偽根本不在榜上。

能查到的是量體。115 年 6 月全國受理詐騙 11,437 件、財產損失 47 億 3,250.9 萬元,較 5 月的 12,742 件、54 億 6,137.5 萬元分別下降 10.2% 與 13.3%;同月警方查獲 240 個詐欺集團、2,513 人,攔阻金額 9 億 5,984.8 萬元。

把攔阻金額和財損放在一起看,你會得到一個對自救很重要的訊息:被攔下來的錢接近當月財損的兩成,代表「早一步通報」是真的有機會把錢救回來的,不是安慰話。

想先看整體地貌再回來看這篇,我照 165 數據排過2026 十大詐騙手法,件數最多的那一種其實不是最傷的那一種,兩篇一起看比較有座標感。


複製一個人的聲音要多少素材?從生成端回頭看,破綻在哪

比你想的少,但沒有網路上傳的那麼誇張。我常看到「三秒就能複製你的聲音」這種說法,但我去翻商用語音克隆服務的官方文件,數字不是這樣。

以主流語音生成服務 ElevenLabs 對於即時語音克隆素材長度的官方說明為例,官方建議約 1-2 分鐘清晰、沒有殘響與背景雜訊的音檔,不建議超過 3 分鐘;重點是總長度而不是你上傳幾個檔案;也提到有使用者只用 30 秒素材就得到很好的結果,錄音品質比長度更關鍵。

我把這個數字校正回來,不是要你放心,是要你算一筆帳:你上週在群組傳的語音訊息、你限動裡那段講話、你在會議裡開麥的那十分鐘——任何一項都遠遠超過門檻。

更關鍵的是「乾淨」這個條件。這也是為什麼詐團的第一通電話常常什麼都不要,只是閒聊:他要的不是你的錢,是你在安靜環境下、情緒平穩、語速正常的一段乾淨語音。

想少露一點素材出去,從系統層先收一輪最省事。麥克風、相簿、通訊錄這幾個權限的預設值,兩大陣營差得比想像中多,我把iPhone 與 Android 在隱私預設上的實際差異跨平台比過一輪。

那生成這端到底怕什麼?我自己把一段錄音丟進語音工具試過,做出來的版本念稿念得很像,但只要要求它回應一個沒有排練過的問題、或是中途被打斷改口,那種「接不上去」的僵硬就會出現。

所以我的判斷是:深偽最強的是「單向播放」,最弱的是「即時互動」。你要做的不是聽得更仔細,是把對話從單向拉回雙向。


假聲音、假視訊怎麼分辨?6 招識破,前 3 招是官方教的

先講最重要的:這 6 招要從後面往前看才對。前三招是官方建議的動作測試,好用但會過期;後三招才是不管技術怎麼進步都不會失效的。

請對方轉頭。法務部調查局製作的識詐宣導短片示範過,懷疑視訊對方使用深偽時,可以要求對方轉頭、變換姿勢,藉此分辨是否使用深偽。側臉是換臉技術最吃力的角度之一。

請對方在臉前揮手。同一份官方宣導也建議這一招。手掌在臉前橫過去的瞬間,遮擋與還原的邊緣最容易露餡。

看嘴型與聲音有沒有對上。語音是後製合成、畫面是換臉的組合,最常在氣音、閉唇音上對不準。

這三招我一定會做,但我不會只做這三招。原因很現實:這些是三年前的破綻,模型每改一版就補掉一點,而且對方只要說「訊號不好」就能糊弄過去。

問一個只有你們兩個人知道的事,而且要問「事件」不要問「資料」。問生日、問地址沒用,那些都查得到;問「上次我們一起去那家店,你點的那碗麵是什麼口味」——資料庫裡沒有這一題。

掛掉,用你自己通訊錄裡的號碼回撥。不要按重撥、不要用對方傳給你的號碼、不要點訊息裡的連結。這一步等於把整條偽造鏈砍斷,因為詐團偽造得了聲音,偽造不了你手機裡那組號碼背後的人。

先跟第二個人講一次。這一招專門破解「不要告訴別人」。165 那則官方案例裡,詐團花最多力氣的就是要求保密——因為只要案主開口問過另一個家人,整齣戲當場結束。

識破方式 類型 會不會被技術追上
請對方轉頭、揮手 官方動作測試 會,逐年變難
看嘴型與聲音同步 感官判斷 會,且吵雜環境失效
問共同經歷的事件 知識驗證 不會
換管道回撥 流程驗證 不會
跟第二個人求證 流程驗證 不會

你只要記住表格右邊那一欄就好。把力氣放在「不會被追上」的那三項,前兩項當加分題。

對方不讓你掛電話怎麼辦?一句可以直接照念的台詞

最難的從來不是判斷,是「怎麼在不撕破臉的情況下離開這通電話」。尤其對面用的是你家人的聲音,你會很怕自己搞錯、傷了人。

所以我準備了一句可以照念的話:「我這邊收訊怪怪的,我三分鐘後用我手機裡存的號碼回撥給你。」

這句話的好處是它不指控任何人。你沒有說「你是詐騙」,只是說要換條線再打——真的是家人,三分鐘後就會接到你的電話;不是家人,這三分鐘就會出現各種理由阻止你。

而那些理由本身就是答案。真正急著用錢的家人不會反對你打回去,只有需要你「現在、立刻、不要查證」的人才會。


三個最常被深偽打中的場景:假親友、假主管、假檢警

深偽不會單獨出現,它一定寄生在一個你原本就會信的關係裡。我把最常見的三種整理出來,判斷點都一樣:這個要求本身合不合理。

先排除一種:冒用名人臉孔的假投資廣告是另一條產線,走的是「大量投放、單向播放」的路子,判斷方式跟本篇完全不同。那一路我把名人被 AI 深偽冒名的畫面、話術、金流三層破綻拆過,這裡談的則是「有人真的在跟你對話」的即時型。

場景一:假親友借錢。就是 165 那則官方案例的劇本。特徵是「急、金額具體、要求保密、由第三人代收」。只要出現「不要跟家人講」,不用再分析聲音,直接掛斷回撥。

場景二:假主管指示付款。我有朋友接過「主管」在 LINE 上發的語音,要她先幫忙墊一筆款項,說明天公司會補。她當下最大的猶豫不是懷疑,而是「如果我打去確認,會不會顯得我不信任他」。

這種心理壓力才是深偽真正的武器。我後來跟她說的判斷方式很簡單:任何跨過既有付款流程的指示,不管聲音是誰,都要走回原本的流程確認一次——這不是質疑人,是質疑流程被繞過這件事。

場景三:假檢警要求開視訊。這幾年多了「用 AI 生成的證件畫面」這一層。但真正致命的往往不是換臉,而是接下來那句「請你開視訊分享畫面」。

165 打詐儀錶板另一則官方案例就是這樣:假買家把賣家導到仿冒物流網站,再轉介「銀行專員」要求開啟視訊分享畫面「協助操作網銀」,趁機側錄帳號、密碼與 OTP,帳戶就被搬空了。官方的提醒寫得很白——正常銀行不會透過視訊教導民眾登入網銀或輸入 OTP 驗證碼。

所以「假視訊」有兩種:一種是騙你相信對方是誰,一種是騙你把螢幕給對方看。第二種更常見,也更快讓你賠錢。如果你已經把驗證碼念出去了,先照這份5 分鐘 OTP 自救清單把帳號搶回來,那個順序跟本篇文末的自救流程是接得起來的。

還有一種變形值得追劇的人注意:假冒串流平台客服說你的訂閱扣款異常,要你「視訊驗證信用卡」。先確認你手上到底在用哪個正版管道,我整理過大陸劇平台在台灣怎麼選、哪些是合法追劇入口,對得起來就不用理它。

三個場景我壓成一張表。你不用記手法,只要記住「那句話」出現時,第一個動作是什麼。

場景 幾乎一定會出現的那句話 你要做的第一個動作
假親友借錢 「先別跟其他家人講」 掛斷,用自己通訊錄裡的號碼回撥本人
假主管指示付款 「這筆很急,你先幫我墊」 回到公司原本的付款流程確認,不在對話框裡決定
假檢警要求視訊 「請你開視訊分享畫面」 立刻結束通話,銀行與檢警都不會這樣要求

同一套邏輯也適用在「沒買東西卻收到訂單成立通知」的那種簡訊,判斷只要 30 秒——我把幽靈訂單通知怎麼分辨真假、該不該點的流程寫成過一張清單,可以直接照著跑。


防 AI 深偽詐騙該裝什麼工具?來電辨識、AI 標示、偵測服務的真實邊界

直接說結論:工具能幫你過濾陌生號碼,但擋不下「已經冒用你認識的人」的那一通。這是我對防深偽工具最大的保留。

來電辨識類的工具,例如 Whoscall 的來電辨識服務,主要價值是把陌生號碼標記出來,讓你在接起來之前就有戒心。它處理的是「誰打來」,不是「聲音真不真」。

另一條路是 AI 標示。《人工智慧基本法》已於 115 年 1 月 14 日公布並自公布日施行,其中第 4 條的透明與可解釋原則要求人工智慧的產出應做適當資訊揭露或標記。

方向是對的,但你要很清楚它的邊界:會遵守標示義務的是合法業者,詐團當然不標。所以「這段影片有沒有 AI 標示」不能拿來當判準——沒標不代表是真的。想知道現有平台的自動標示能標到什麼程度,我拆過三個平台的 AI 圖片自動標示差異,落差比想像中大

至於深偽偵測服務,我的立場更保守:在中文、在電話品質被壓縮過的音訊上,我沒有看到可信的在地實測數據可以引用,所以我不會把家人的安全押在上面。

那到底要不要裝?我的判斷

  • 適合裝的人:家中有長輩、每天會接到多通陌生來電、或工作性質會頻繁接觸不認識的客戶。
  • 不用急著裝的人:本來就幾乎不接陌生電話、通訊錄以外一律轉語音信箱的人,收益有限。
  • 成本:這類工具通常都有免費版,先用免費版看看你一週會被標記幾通,再決定要不要付費。方案內容以官方頁面為準。
  • 下一步:如果你是幫長輩設定,只裝一個就好。我看過裝了三個 App、通知多到長輩全部關掉的情況,那反而更危險。

👉 查看 Whoscall 官方說明的來電辨識功能

真正省力又免費的三件事,其實不在 App 裡:跟家人約一句暗號、把網銀非約定轉帳上限調低、把重要帳號的兩步驟驗證在 5 分鐘內一次開好。第三件會讓對方就算拿到密碼也動不了你的帳號。

如果你是要幫公司決定而不是幫自己,共用帳號與離職權限回收是另一個層次的題目,我把團隊密碼管理的人月成本與 SSO 差異算過一輪


被 AI 深偽詐騙騙了怎麼自救?那兩通電話的順序有法源依據

兩通電話都要打,而且我建議先打自己的往來銀行,第二通再撥 165。理由不是感覺,是《詐欺犯罪危害防制條例》裡這兩件事的啟動條件不一樣。

該條例第 8 條至第 11 條(最新修正公布日期為 115 年 1 月 21 日):第 8 條讓金融機構對疑似涉詐的異常帳戶,得自行採取強化身分確認、暫停存提、暫停交易功能等控管;第 9 條是警察機關通知金融機構把帳戶列為警示、暫停全部交易;第 10 條規定金融機構接獲警察通報時應圈存款項並持續監控;第 11 條則讓未經提領的被害人款項,得依警察通知發還被害人。

翻成白話:你自己的帳戶,銀行接到你的電話就能先動作;但對方帳戶要被凍住、錢要被圈存下來,必須有警察那一端的通報。所以先打銀行不是為了取代報案,是因為那一通不用等任何人。

照這個順序做:

打自己的往來銀行客服,說明疑似遭詐、要求對帳戶採取控管、停用網銀轉帳、必要時掛失金融卡。手邊有轉帳時間與金額就一起報。

撥 165 報案,或到 165 全民防騙網的報案/檢舉入口。務必講清楚「對方使用 AI 合成聲音或影像」,並提供收款帳號、對話紀錄、通聯時間。

保留證據,不要刪。通話紀錄、LINE 對話、語音檔、轉帳明細、對方提供的網址全部截圖保存。很多人第一時間是把對話封鎖刪除,那等於把證據一起丟掉。

通知被冒用的那個人。你女兒的聲音被拿去騙你,代表她的語音素材已經外流,她自己也該提高警覺。

回頭補洞。查一次自己的個資外流狀況、換掉重複使用的密碼。想知道自己的手機與 email 流到哪裡去了,5 個免費工具查一次就有底;密碼還在共用的人,這篇密碼管理器比較能幫你一次換掉

誠實提醒一件事:第 11 條寫的是「未經提領」的款項才有機會發還。錢一旦被車手領走,追回的機率就大幅下降——這也是為什麼那兩通電話的速度,比事後找誰申訴都重要。


深偽詐騙告得成嗎?刑法這一款你報案時要講出來

告得成,而且是加重詐欺,不是普通詐欺。這一點很多人不知道,報案時也就沒講。

中華民國刑法第 339 條之 4 第 1 項列了四種加重情形,其中第 4 款寫得非常清楚:「以電腦合成或其他科技方法製作關於他人不實影像、聲音或電磁紀錄之方法犯之」。符合的話,處 1 年以上 7 年以下有期徒刑,得併科 100 萬元以下罰金,未遂犯也罰。

同條第 1 款「冒用政府機關或公務員名義」、第 2 款「三人以上共同犯之」,在假檢警的深偽案件裡經常一起成立。

我為什麼特別把條號寫出來?因為報案時你講「他用 AI 假冒我女兒的聲音騙我」,跟你講「這符合刑法第 339 條之 4 第 1 項第 4 款,以科技方法製作他人不實聲音」,警方在製作筆錄時要記錄的重點是不一樣的。你越清楚,卷宗裡留下的資訊就越完整。

順帶說一個容易被忽略的:未遂也罰。就算你最後沒匯出去,只要對方已經著手,這件事還是可以報,也應該報——那是別人未來會不會接到同一通電話的關鍵。


FAQ 常見問題

接到疑似 AI 深偽的電話,我到底該先分辨還是先掛斷?

先掛斷。分辨的成功率會隨技術進步下降,掛斷再用自己通訊錄裡的號碼回撥,成功率不會變。你損失的最多是「等一下再講」的三十秒;分辨錯的代價是整個帳戶。如果對方阻止你掛斷、或說「掛了就來不及」,那句話本身就是答案。

深偽偵測 App 和來電辨識 App,該選哪一種?

如果只能選一個,選來電辨識。它處理的是「陌生號碼」這個入口,是每天都會發生的事;深偽偵測處理的是事後判讀,而且在中文與壓縮過的通話音質下,我沒看到可信的在地實測數據能引用。工具的角色是幫你爭取思考時間,不是幫你下判斷。

對方在視訊裡照做了轉頭和揮手,是不是就代表是真人?

不是。動作測試是法務部調查局宣導的第一關,不是保證。真正比較難繞過的是知識型驗證——問一件只有你們共同經歷過的事,而且問事件不問資料。做完動作測試還是覺得怪,就換管道回撥,兩層一起用才安全。

我在網路上公開講話的內容很多,是不是已經沒救了?

素材外流沒辦法回收,但這不代表沒救。深偽能複製你的聲音,複製不了你和家人的共同記憶,也繞不過「換一個管道回撥」。與其焦慮素材,不如把力氣放在跟家人約暗號、降低轉帳上限這兩件真的能改變結果的事。

幫長輩防深偽,最有效的一件事是什麼?

約一句暗號,而且要簡單到緊張時也想得起來。165 官方案例裡那位長輩缺的不是知識,是一個在慌亂時可以抓住的動作。其次才是裝一個來電辨識、把非約定轉帳上限調低。三件事做完就很夠,貪多反而會被全部關掉。


結語:分辨真假會越來越難,但驗證流程不會

寫完這篇,我最想留給你的其實只有一句話:不要跟技術比眼力,要跟它比流程

模型每半年就會補掉一批破綻,眨眼、光影、口型這些線索的保鮮期都不長。但「掛斷、用自己的號碼回撥、跟第二個人講一次」這三個動作,不管對面是什麼版本的 AI,都一樣有效。

我自己因為高頻往返兩岸、常常在換號碼與換通訊軟體,特別能理解「回撥」這件事有多容易被藉口打斷——訊號不好、在國外、換了新號碼,全都是現成的理由。所以我後來乾脆把規則反過來訂:越是有理由不能回撥的情況,越要回撥。

出門在外還有一層要顧。人在機場、飯店連上來路不明的熱點時,連線本身就可能被動手腳,我每次出國前都會把公共 Wi-Fi 的 7 個實戰防護動作再跑一次;家裡那端的路由器與 DNS 也一樣要顧,10 分鐘把全家網路一次鎖好是我覺得投資報酬率最高的一次性設定。

如果你今天只想做一件事,就去跟家人約那句暗號吧。它不花錢、不用安裝、也不會過期,而且是目前唯一一個 AI 完全複製不了的東西。

關於我怎麼看工具、風險與那些沒人愛講的取捨,可以到關於夜羽凌看看。也歡迎訂閱我的部落格,會不定期收到信。


參考資料

本文整理自官方公開統計、法規條文與工具官方文件,屬防詐識別與自救說明,不構成法律意見;個案處理請以 165、各金融機構與司法機關的正式流程為準。

 

延伸閱讀