交友×PUA×假投資:分解「沉浸式詐騙」手法,你需要的4個反制手段
在這場詐騙實錄中,Eve遇到的是結合假身分製造、PUA情感操控和投資平台造假科技的一場「沉浸式騙局」。針對詐騙集團的心理陷阱,我們可設下心理界線防範;針對新科技的物理陷阱,我們又能如何破解?
(點選以下連結或左側選單,立即切換觀看不同主題)
愈來愈多詐騙手法緊扣時事行詐,例如近期就有歹徒誆稱「五倍券」綁定出錯,要求民眾操作ATM設定;或是奧運期間,假借LINE貼圖名義騙加好友。
民眾可以加入165官方LINE帳號(@tw165)或165全民防騙、趨勢科技防詐達人Facebook粉絲專頁,掌握最新詐騙手法,或高頻率出現的釣魚訊息。
未來,隨著人工智慧、自動化工具盛行,詐騙招數可能將持續「變種」,人人都可能成為被詐騙的受害者:獨居老人可能被靈骨塔詐騙、青少年可能被交友詐騙、遊戲點數詐騙、經濟弱勢者可能受投資詐騙⋯⋯。
開發電話辨識軟體Whoscall的Gogolook行動科技共同創辦人鄭勝丰分享他的觀察,在詐騙走向「沉浸式」、歹徒願意放長線釣大魚的時代,多關心身邊的人,或許才是防詐不二法門;只要願意提點一下對方、聊上幾句,就有機會帶著當事人及時跳出詐騙情境。
1. 可安裝Whoscall,過濾來電及簡訊
電信詐騙橫行多年,提供手機來電查詢服務的Whoscall,可讓使用者快速辨識來電者身分和風險,協助判斷是否接聽。
不過由於詐騙集團、商家號碼常更新,Whoscall提醒民眾,別以為下載App就拿了「護身符」,也要記得每週更新資料庫,才能獲得完整保護。
最近Whoscall推出簡訊分類的新功能,讓民眾多一道警覺。Gogolook軟體與AI數據技術研發總監李彥儒說,「簡訊」是目前資安防護上的巨大漏洞,使用者容易在缺乏防護的狀況下點開連結,銀行為了便民,也會透過簡訊傳送連結和訊息,這都讓詐騙集團有機可乘。
2. +886來電,可能是詐騙
台灣已在2010年完成修法,如果電話撥自國內,開頭不會呈現+886的國際碼,民眾可初步過濾辨別。
3. 求職選合法立案公司,不提供自身帳戶、提款卡供他人使用
刑事局預防科偵查員廖伊俐表示,目前很多求職詐騙,都會透過在地Facebook社團擴散,比如在台北地方打工社團等貼出徵才文、聲稱需要精品買賣、代購、直播小幫手等,然而可能實際上用做詐騙集團領錢、記帳等工作。
廖伊俐分析,求職詐騙標榜工作單純、待遇高,有一類宣稱只要民眾提供帳戶、提款卡就有錢賺,殊不知自己可能淪為洗錢人頭戶;另一類則佯稱「上班機制」,請本人去自身帳戶領錢,並有人來收款,當事人其實淪為「車手」,將剛騙來的錢領出。
若一時不慎,民眾不只帳戶變為警示戶,還可能涉及刑責。廖伊俐呼籲,求職民眾應選合法立案、經營的公司,標榜錢多、事少、離家近,只要手機上班打卡、繳交帳戶就錄取的工作,都很有問題。
4. 認明網址是https開頭
此外,民眾日常上網,網址常以「http」、「https」開頭,其中「s」即為「secure(安全)」之意,代表資料傳輸過程中有經過SSL/TSL加密,不會被第三方擷取或竄改,瀏覽器搜尋框上也會出現「鎖頭」符號。如果民眾造訪購物網站或金融機構,尤其要注意。
不過一個網站有SSL憑證,只意味資料傳輸過程加密,不代表該網站絕對正派。因為該憑證公信力還有高低之別,最低階只要驗證網域所有權就能自動化核發,較高階憑證則會人工驗證組織,或確認企業合法狀態。
銀行、電商平台網站,多半會採取較嚴格的SSL憑證,可對應出公司名稱,甚或是地址;民眾若想確認,可在瀏覽器中點擊鎖頭符號,進一步查看憑證資訊。
5. 善用圖片搜尋工具
交友軟體、通訊軟體上,詐騙集團可能使用盜取來的照片取信被害人。民眾可善用TinEye、Google以圖搜圖工具嘗試查證、多一次檢核機會。(手機版使用者,可將瀏覽器切換為「電腦版」使用,或下載「Reverse Image Search」App。)
用行動支持報導者
獨立的精神,是自由思想的條件。獨立的媒體,才能守護公共領域,讓自由的討論和真相浮現。
在艱困的媒體環境,《報導者》堅持以非營利組織的模式投入公共領域的調查與深度報導。我們透過讀者的贊助支持來營運,不仰賴商業廣告置入,在獨立自主的前提下,穿梭在各項重要公共議題中。
你的支持能幫助《報導者》持續追蹤國內外新聞事件的真相,邀請你加入 3 種支持方案,和我們一起推動這場媒體小革命。