農曆春節9天連假結束,開工已兩日,不少人仍在「收心中」,值得注意的是,據內政部警政署「165打詐儀錶板」統計,自2月14日至2月22日(連假期間),全台共受理超過千件的詐騙案,財損總金額達到驚人的5.7億元。近日,網路更流傳「人工智能生物信息詐騙」、「求助型騙局」等相關訊息,內容聲稱若幫助陌生人操作手機,只要觸摸螢幕、說話或面向鏡頭,自身的「指紋、語音、人臉」就會被盜取,並以受騙者名義申請貸款導致背負巨債,提醒民眾千萬別抱持「我不會那麼倒楣」或「我這麼聰明,不會中招」的想法。對此,事實查核平台MyGoPen發布調查報告。
針對幫陌生人操作手機會被盜取生物特徵去貸款、觸摸手機螢幕指紋就會被盜用,調查報告指出,目前市面上的智慧型手機,指紋辨識區域僅限於特定的感測器如特定解鎖區域、Home鍵或側邊電源鍵等,感測器的運作機制是讀取生物特徵後,與安全晶片資料進行「比對解鎖」,並非隨時處於「掃描並匯出」的狀態,一般來說,碰觸陌生人手機的一般螢幕範圍,如滑動網頁等,並不會留下可供AI建立模型的數位指紋,更不可能被詐騙集團隔空盜取。
人臉、語音被採集恐導致巨額債務?網銀有多重驗證、辨偽機制
MyGoPen實際向刑事警察局查證,警方表示,上述案例目前可能性不高,詐騙需要更深層的存取,像安裝惡意軟體或其他取得最高權限等手段;至於面向螢幕說話,人臉和語音可能被盜用去申請網路貸款?調查告指出,雖AI深偽技術確實可透過蒐集人臉影像與聲音來生成偽造的影片,但台灣及各國的金融機構與合法網貸平台在進行線上申辦時,具有極高的安全門檻,申請貸款、套現信用卡,並非單靠聲音或「臉」即可完成。
MyGoPen表示,台灣數位安全發展協會的理事長劉彥伯說明,手機臉部完整採樣需要穩定的環境,再者即便採集後利用深偽技術也無法通過金融機關的驗證,主因是台灣目前多數網路銀行APP已導入FIDO和Passkey,歹徒即使有生物指紋也因裝置未取得金鑰而無法認證成功;此外開啟銀行貸款、新增約定轉帳戶時,APP也有多重驗證程序,因此不管是實體證件認證、門號驗證、活體檢測機制,在不知道身分證字號、缺乏實體證件、沒有手機門號的情況下,在街頭看一下手機不可能導致30分鐘內背負百萬債務。
如何防範詐騙?專家:勿將手機給陌生人操作
資安專家提醒,雖上述傳言看手機恐導致債務破產過度誇大,但仍應有防範AI詐騙的警覺心,影像與聲音被利用的犯罪手法,可能是撥打視訊電話給家人朋友,謊稱車禍、急需用錢等以詐騙錢財;此外,交出身分證件、存摺、金融卡密碼,或將「自己的手機借給陌生人操作」,才是真正危險,可能導致行動支付或電子錢包遭盜轉。刑事警察局也呼籲,民眾不應下載來路不明的APP,避免隱私外洩。
更多風傳媒獨家內幕:
《風傳媒》讀者調查▸健保總額破兆:是台灣之光,還是正在透支的未來?
預算持續擴充卻沒實感?去醫院掛號越來越難?想用的藥發現健保不給付?
讓你關心的社會議題,成為我們持續追蹤的動向,共同為守護健康未來發聲!
☛立即填問卷,分享你對健保崩解危機的看法