AI 辨識詐騙訊息可信嗎?我用一段 Prompt 初篩,它說「安全」那次反而最危險

目錄

💡 核心結論速覽 (TL;DR)

  • AI 辨識詐騙訊息只能做半件事:它能拆解話術結構,但查不了對方有沒有牌照、也驗不了帳號本尊,所以它的輸出是「待查清單」不是答案。
  • 最危險的輸出是綠燈不是紅燈:AI 說「看起來沒問題」時,多數人就停手了——而現在的詐騙訊息寫得像正規行銷文案,語意紅旗根本抓不到。
  • Prompt 要拆三段才有用:紅旗清單、官方查證清單、通報時要問的問句分開輸出,並在指令裡明文禁止 AI 下結論。轉述給 AI 聽會把紅旗洗掉,一定要貼原文或截圖。
  • 下一步:把下面那段三層 Prompt 存進手機備忘錄,再把 165 全民防騙網的三類查詢與 (02)2737-3434 加進聯絡人——真的遇到時你不會想,只會翻。

你有沒有過這種情況:手機跳出一則投資邀約,語氣客氣、資訊完整、連風險揭露都寫了,你直覺怪,卻說不出哪裡怪。於是你把它貼給 ChatGPT 問「這是詐騙嗎」。

先給答案:AI 辨識詐騙訊息可以當第一道篩子,但它的結論不能當結論。它讀得懂話術,卻查不到牌照與金流的真實狀態;更麻煩的是,它給綠燈時你會鬆手,而那正是風險最高的時刻。

我看盤 15 年,當沖過、波段過、也定期定額過,各種「老師」的訊息我大概都收過一輪。真正讓我改掉用法的是有一次——我把一則訊息貼給 AI,它回我「內容未見明顯詐騙特徵,屬一般投資資訊分享」。那則訊息後來出現在警示名單上。它沒有騙我,是我問錯了問題。

所以這篇不是教你「怎麼讓 AI 幫你抓詐騙」,而是教你怎麼用它、以及怎麼不被它的綠燈害到


AI 辨識詐騙訊息能做到哪一步?先分清「拆話術」和「查身分」

AI 辨識詐騙訊息能做到的是拆解話術結構,做不到的是驗證對方身分與牌照。這兩件事被混在一起,是絕大多數人用錯的起點。

我每天用 AI 的時間超過 10 小時,正因為用得夠久,才更清楚它在高風險判斷上的邊界。你可以把一則可疑訊息想成兩層:上層是「它怎麼說話」,下層是「它到底是誰」。AI 只碰得到上層。

而這也解釋了一個你可能正在想的問題:那我直接裝防詐 App 不就好了?

不太一樣。市面上的專用工具(例如趨勢科技的 AI 防詐達人、事實查核組織 MyGoPen 做的「麥擱騙」)核心能力是比對已知的黑名單——這個網址被通報過沒有、這支號碼有沒有紀錄。通用 AI 沒有這份名單,但它擅長把一段話拆開告訴你哪句在施壓。這是兩種不同的工具。

工具 擅長 做不到 放在哪一步
ChatGPTClaude 等通用 AI 拆話術結構、列出該查什麼、幫你擬要問的問題 不知道最新警示名單、會編出不存在的核准字號、驗不了帳號本尊 第一步:把模糊的不安變成具體疑點
專用防詐 App 比對已通報網址/號碼、來電即時警示 沒被通報過的新網域抓不到;不解釋話術邏輯 第二步:查這個連結有沒有前科
官方查證管道 唯一能回答「有沒有牌」「有沒有被點名」 不會幫你判斷語氣,也不替你決定要不要投 第三步:定生死,且不可跳過

順序很重要。AI 放在第一步是因為它便宜、快、而且能幫你把「我覺得怪」翻譯成「我要去查這三件事」。它一旦被放到最後一步當裁判,整條流程就壞了。

你的下一步:接受一件事——這三層裡只有第三層能給答案,前兩層都只是幫你問對問題。想知道 AI 進到投資流程的哪幾個環節才安全,我在散戶入門那套 AI 工作流裡把環節一個個排過。


詐騙訊息檢查員 Prompt 怎麼寫?三段分工,最後一句最重要

檢查詐騙訊息的 Prompt 要把「列紅旗」「列查證清單」「擬通報問句」拆成三段獨立輸出,並在最後明文禁止 AI 下結論。混在一段裡問,它會給你一個結論——而那個結論就是風險。

我自己存在備忘錄裡的版本長這樣,你可以直接複製:

你是資深金融反詐分析師。我會貼上一則我收到的投資相關訊息。請分成三個獨立段落回覆,不要合併:

【第一段:可疑點】逐句列出符合常見投資詐騙話術的句子,每句說明它為什麼可疑(是製造急迫、承諾報酬、要求轉移平台,還是索取資料)。如果某段話讀起來像正規行銷但仍有風險,也要單獨標出來。

【第二段:我該去查什麼】列出我應該去哪些台灣官方管道查證,以及每個管道能回答什麼問題、不能回答什麼問題。

【第三段:我打電話時要問什麼】幫我擬 3 個打去反詐騙專線時該問的具體問句,要短到能唸出來。

限制:不要判斷這是不是詐騙、不要給風險等級或分數、不要說「看起來安全」或「應無問題」、不要推薦任何投資平台或商品。如果資訊不足,就直接寫「這點我無法判斷,需要人工查證」。

三段之所以要拆開,是因為它們的用途完全不同。第一段是給你自己看的、第二段是待辦清單、第三段是唯一會真的讓你打出那通電話的東西

我加第三段是被自己的惰性教會的。以前 AI 給我一串「建議向主管機關查證」,我看完點頭,然後什麼都沒做——因為我不知道電話接通後第一句要說什麼。把問句先寫好,門檻就從「我要研究一下」降到「照著唸」。

至於最後那組限制,每一條都在擋一種具體失效:

  • 禁下結論:它一給結論,你就會拿它當答案。
  • 禁給風險分數「風險等級:低」這種輸出比一句話更有說服力,也更沒有依據。
  • 禁說「看起來安全」:這是本篇最重要的一條,下一段會單獨講。
  • 禁推薦平台:你要的是查證,不是換一家投。
  • 要求它承認不知道:留一個讓它誠實的出口,比事後抓它幻覺容易得多。

你的下一步:把這段存進手機備忘錄,命名成你緊張時找得到的字(我用「可疑訊息」)。存起來的 Prompt 才叫工具,收藏在瀏覽器分頁裡的叫書籤。


詐騙訊息要怎麼餵給 AI 才不失真?我踩過「轉述」這個雷

把可疑訊息餵給 AI 有三種方式,準確度差很多:貼原文最準、上截圖次之、口頭轉述最糟。因為轉述會不知不覺把紅旗洗掉。

這是我自己踩過的坑。有一次我懶得複製,直接打字跟 AI 說「有人傳訊息說有個平台年化很不錯,問我要不要看看」——AI 當然回我這聽起來很普通。但原始訊息裡有「名額只到今晚」「先加我 LINE 我拉你進群」這兩句,被我的轉述吃掉了。

問題不在 AI,在我。我在轉述時已經先做了一次判斷,把我覺得不重要的刪掉了——而詐騙話術的關鍵往往就藏在那些我覺得不重要的句子裡。

三種餵法的實際差別:

❶ 貼原文(最推薦):整段複製,連錯字、標點、emoji、換行都不要動。語氣本身就是證據,你一潤稿就毀掉了。

❷ 上截圖:適合對方傳的是圖卡、或訊息裡有你不想手動處理的連結。好處是保留了版面與頭像,缺點是 AI 讀圖偶爾漏字,建議搭一句「請先把圖中文字逐字抄出來再分析」,你可以順便核對它有沒有讀錯。

❸ 轉述(盡量別用):真的只能轉述時,至少把「對方要你做的動作」一字不改地引出來——那句話通常就是紅旗本體。

個資這條界線沒有例外:貼之前先遮掉。帳號、身分證字號、生日、OTP 驗證碼、對帳單金額、匯款單號,一律遮掉再貼。

要分析的是「對方怎麼說話」,不是「你有多少錢」。這跟哪家 AI 比較安全無關,是原則問題——順帶一提,任何要你回填帳號或驗證碼的訊息,本身就已經是紅旗了。

你的下一步:現在就練一次。找一則你手機裡還留著的可疑訊息,原文貼上、個資遮掉,跑一次上面的三層 Prompt,你會發現它列出來的疑點比你自己想的多。若那則訊息是簡訊型的假通知,收到假 OTP 之後 5 分鐘內該先鎖哪幾個帳號那篇可以接著看。


AI 說詐騙訊息「看起來沒問題」時,為什麼最危險?

AI 辨識詐騙訊息最危險的輸出不是誤判成詐騙,而是誤判成安全。誤報你會不高興但你會去查;漏報你會安心,然後停手。

這是我在這件事上最想留給你的一句判斷,也是幾乎所有教學都沒講的方向。大家都在教 AI 怎麼幫你抓出詐騙,很少人問:它抓不到的長什麼樣?

以我的觀察,語意紅旗清單有一個結構性盲點——它抓的是「情緒特徵」。急迫、誇張、保證獲利、施壓,這些都是情緒。所以只要一則訊息把情緒拿掉,它就從清單上消失了。而寫得像券商季報摘要、附上風險揭露字樣、語氣不催促的邀約訊息,正好是清單抓不到的那一種。

這不是統計,是我看過太多訊息之後的判斷:越是寫得專業的邀約,越不該用「有沒有紅旗」來判斷。那時候該問的只有一個問題——這家有沒有牌?

AI 的誤判有兩個方向,各有不同的處理方式:

❶ 誤判成詐騙(假警報):它可能把一家真的合法券商講成可疑,理由是「網站設計不夠正式」這種站不住腳的東西。這種錯不致命,因為你會去查,查了就翻案。

❷ 誤判成安全(漏報):這才是要命的那個。它給綠燈的原因通常有三種——訊息沒有情緒特徵、話術是它訓練資料裡沒見過的新版本、或者對方就是照著合法公司的文案寫的。三種原因它都不會告訴你。

第三種錯嚴格說不算誤判而是幻覺:它會一本正經地編。我看過 AI 幫人「查證」時直接生出一個不存在的核准字號,格式完美、看起來就像抄自公告。這種錯最危險,因為它長得跟正確答案一模一樣。

所以凡是名單類、字號類、牌照類的問題,一律回官方站——這跟我在用公開資訊觀測站做 5 步交叉對表時守的原則一樣:會變動的東西,都要回原始出處。

所以我的用法很簡單,一句話:AI 標紅旗,代表這件事更該查;AI 給綠燈,代表這件事照樣要查。綠燈不是通行證,它只是「這一層沒看出問題」。

如果你想更完整地看 AI 在投資場景會怎麼出錯,我把它整理成過一份擋掉 AI 幻覺的 6 問清單;而如果你關心的是「能不能讓 AI 幫我挑股票」,散戶最常踩的那 7 個坑講得更細。

你的下一步:把「AI 說安全 → 我可以放心」這條反射改掉。改成「AI 說安全 → 我還是要打那通電話」。


AI 標出詐騙訊息的紅旗之後呢?訊息層要查的 3 個官方入口

AI 列出疑點之後,真正定生死的是官方查證。針對「一則訊息」你只需要三個入口,十分鐘內跑得完。

先講清楚分工:這裡講的是訊息層——你手上有一則訊息、一個連結、一個 LINE 帳號。如果你要查的是「某個投資 App 或某家券商到底合不合法」,那是機構層,步驟更多,我另外把5 個官方入口排成 10 分鐘查完的順序寫過一篇,這裡不重複。

內政部警政署 165 全民防騙網——查這個東西有沒有前科

首頁的查詢可以選三種類型:境外帳戶、涉詐網站廣告及貼文、高風險業者。手上有連結或貼文就用第二類,對方報了公司名就用第三類。站上另外有「涉詐資訊公告」與「常見詐騙手法」,還有「我要報案」「我要檢舉」「檢舉詐騙廣告」三個入口。查不到不等於安全——只代表還沒有人通報過。

❷ 打 165,或投資題直接打 (02)2737-3434

165 是警政署的反詐騙諮詢專線,什麼詐騙都能問。但如果你的疑問是投資、證券、期貨相關,證券期貨反詐騙諮詢專線 (02)2737-3434 更對口——那是三公會共同建置的「非金管會核准之證券期貨業者及商品警示專區」附設的專線,被點名的業者名單也在同一個站上。這兩支號碼現在就存進聯絡人,別等到要用才找。

金管會證券期貨局的合法名單——確認有沒有牌

頁面原名是「本會核准之合法證券商、期貨業、投信投顧業」,這是唯一能回答「有沒有牌」的地方。同一個局還有一份非法經營證券期貨業務態樣,把非法證券商、非法期貨、非法投顧投信、地下期貨分四類寫清楚,比任何懶人包都準。

順便給你一組可以直接對照的官方用詞。證期局在 2026 年 2 月的一份新聞稿裡點名了這幾句話術:「穩賺不賠」「高獲利低風險」「明牌、潛力股」;以及出金前索取「解凍金、保證金、驗證金或稅款」這組名目。這些不是我歸納的,是主管機關寫在公告裡的——所以當 AI 幫你標出這幾句時,你手上就有官方依據,不只是感覺。

要更完整的手法分佈,我照 165 的數據排過一份2026 十大詐騙手法清單,最多人中的那一種其實不是財損最重的那一種。至於冒名名人的假投資廣告,連謝金河、張忠謀都被深偽冒名時我只查 3 件事那篇專門處理。

你的下一步:把 165 全民防騙網加進手機書籤,把 165 與 (02)2737-3434 建成聯絡人。這件事花你 2 分鐘,但決定了你緊張時查不查得動。


幫家人代篩可疑訊息怎麼開口?瓶頸不是工具是那句話

幫家人做 AI 初篩,真正的難處不是技術,是他願不願意把訊息拿給你看。這件事我卡了很久才想通。

我幫家裡長輩處理過幾次可疑訊息,發現一個模式:他們不是不會查,是怕被唸。人一旦預期「拿出來會被說怎麼這麼好騙」,就會選擇自己私下處理——而私下處理的結果,往往是等到匯款之後才說。

所以我改掉了三句話。這聽起來很小,但它是整條流程能不能啟動的開關:

❶ 不說「這一定是詐騙」,改說「我們一起丟給 AI 看看它挑出什麼」。前者是在判他的智商,後者是把 AI 變成第三方。責任被移到工具身上,他就不需要為「差點被騙」辯護。

❷ 不說「你別理他」,改說「我陪你打一通電話問清楚」。「別理他」對已經投入情緒的人沒用,因為他心裡還有「萬一是真的呢」。把它變成一個可以完成的動作,比叫他放棄容易。

❸ 不追問「你為什麼會信」。這句話零收益,只會確保下一次他不會告訴你。真的想知道,等事情處理完再說。

操作上我會這樣做:請他把原始訊息轉發給我(不是唸給我聽,理由見上一段),我遮掉個資後跑三層 Prompt,把「第三段:要問什麼」唸給他,然後我們一起打 165。整個流程 10 分鐘內,而且他全程參與——參與過一次的人,下一次會自己來問。

我朋友家更直接:他把 165 設成家裡長輩手機的第一組快速撥號,理由是「與其教他判斷,不如讓他查證的成本比相信的成本更低」。我覺得這個思路比任何辨識技巧都聰明。

至於長輩手機那些防詐開關該怎麼設,我幫我媽 30 分鐘設好的 9 個開關(還有我設錯的 3 個)寫在另一篇;如果對方是用影片或語音來冒充熟人,深偽影音其實不該靠比對嘴型來分辨

你的下一步:今天就跟家人講一句「以後收到怪怪的投資訊息,先轉給我,我們一起丟給 AI 看,不罵人」。這句話的效果比裝任何 App 都大。


這套 AI 初篩流程適合誰?什麼情況直接跳過 AI 打 165

這套流程適合「有疑慮但還沒行動」的人。如果錢已經匯出去,或對方正在催你操作,直接跳過 AI,立刻打 165。初篩是給還有時間的人用的。

我把界線畫清楚,你自己對一下:

適合用 AI 先篩的情況

  • 收到訊息但還沒回覆、沒加好友、沒下載任何東西——你有時間,用 AI 把疑點列清楚很值得
  • 訊息寫得太專業,你講不出哪裡怪,需要有人幫你把話拆開
  • 要幫家人看,需要一個「不判他智商」的第三方
  • 你想在打電話前先把問題想好,不想開口就卡住

不要用 AI,直接打 165 的情況

  • 已經匯款、已經給過帳號或驗證碼——這時每一分鐘都在算,AI 幫不上任何忙
  • 對方正在電話或視訊上催你現在操作——被催的當下人是判斷不了的,掛掉再說
  • 對方要你出金前先繳「解凍金/保證金/驗證金/稅款」——這是主管機關公告裡點名的名目,不必再篩
  • 對方叫你從官方商店以外的地方安裝 App,或把錢匯到個人帳戶

成本:整套流程用免費版 AI 就跑得完,一則訊息大概 3 分鐘;官方查證另外 5 到 10 分鐘。你不需要為了防詐去訂閱任何東西——這也是我不在這篇推薦任何付費工具的原因,這件事的瓶頸從來不是工具好不好。

如果你是想搞清楚整套投資 AI 工具怎麼配,我實測 21 款後整理成4 套組合的散戶選用指南;而在被任何「機會」說服之前,先搞清楚自己抱得住多少部位、別被券商問卷分錯型,往往比學會辨識話術更能保護你。

你的下一步:對照上面兩份清單,判斷你現在在哪一邊。在右邊就放下手機打電話,不要再研究。


FAQ 常見問題

ChatGPT 說這則訊息「看起來沒問題」,我可以放心嗎?

不行。這是本篇最想提醒的一句:AI 給綠燈只代表「話術層沒看出問題」,不代表對方合法。它沒有最新警示名單、驗不了帳號本尊,也可能遇到它訓練資料裡沒見過的新話術。寫得越專業的邀約,越不該用「有沒有紅旗」來判斷——那時候唯一該問的是「這家有沒有牌」,答案只在金管會證券期貨局的合法名單上。

用 AI 初篩詐騙訊息,跟直接裝防詐 App 差在哪?該選哪個?

不是二選一,它們回答不同問題。專用防詐 App 的核心是比對已通報的網址與號碼,能告訴你「這個連結有沒有前科」;通用 AI 沒有那份名單,但能把一段話拆開告訴你哪句在施壓、你該去查什麼。

真的要排順序,我會先用 AI 把疑點列清楚(因為你手上通常是一段話,不只是一個連結),再用官方管道定生死。App 是加分項,不是替代品。

把訊息截圖丟給 AI,會不會洩漏個資?

會,所以順序要對:先遮再貼。帳號、身分證字號、生日、OTP 驗證碼、對帳單金額、匯款單號一律遮掉——你要分析的是對方怎麼說話,不是你有多少錢。另外提醒一句,任何要你回填帳號或驗證碼的訊息,本身就已經是紅旗,不用再篩了。

AI 幫我查到一個「金管會核准字號」,可以拿來當證據嗎?

不行,而且這是最危險的一種錯。AI 會一本正經地編出格式完美、看起來像抄自公告的字號。凡是名單類、字號類、牌照類的資訊,一律回官方站自己看,或直接打 (02)2737-3434 問。判斷原則很簡單:會變動的東西,都要回原始出處。

已經匯錢出去了,現在還來得及嗎?

立刻打 165,並同時聯繫你的匯款銀行;如果是刷卡或約定轉帳,越早通報越有機會攔下後續款項。這個階段不要再花時間篩訊息或跟對方確認——尤其對方若說「再匯一筆解凍金就能領回」,那是主管機關公告裡點名的名目,不會有例外。詐騙的補救是跟時間賽跑,不是跟自己的判斷力賽跑。


寫在最後

我把這件事想通之後,用法就固定了:AI 負責把我模糊的不安變成三個具體問題,官方負責回答那三個問題,決定則永遠是我自己的。它是把我的問題清單擴充得更完整的工具,不是幫我做決定的工具——這也是我處理所有高風險判斷時的同一套做法。

如果要你只帶走一句話,我希望是這句:紅燈讓你去查,綠燈也讓你去查。差別只在你查的心情,不在要不要查。

真正救到人的從來不是辨識技巧多高明,而是「我先查一下」這個習慣有多便宜。所以把那段 Prompt 存好、把兩支電話建成聯絡人、跟家人講好那句「先轉給我,不罵人」。這三件事今天做完,就夠了。

如果這類把工具用在正確位置的內容對你有用,歡迎訂閱夜羽凌的部落格,會不定期收到信。

💡 追劇族延伸閱讀

最後一句邊界話:這篇談的是訊息判讀與查證流程,不是投資建議,也不替你認定任何平台是真是假。對方是否合法、訊息是否為詐騙,一律以 165 與金管會的公告為準;投資本來就有風險,該由你自己判斷,或找合格的專業人士討論。


參考資料

 

延伸閱讀