針對個人和財務資訊的人工智慧網路釣魚活動正變得越來越難以察覺。隨著拼字、文法和句子結構的顯著改進,詐欺者正在利用人工智慧技術使網路釣魚攻擊比以往任何時候都更加合法。幸運的是,您可以透過專注於一些關鍵指標和跡象來學習如何識別人工智慧網路釣魚活動,並保護自己免受其害。

快速連結
1. 仔細分析電子郵件語言。
過去,快速瀏覽一下就能發現電子郵件中的漏洞,語法錯誤和拼字錯誤通常是明顯的跡象。但現在騙子會使用 生成式人工智慧模型, 大多數網路釣魚郵件的語法都是正確的。這使得它們更難檢測,需要仔細審查。
但這並不意味著一切都結束了。雖然像 ChatGPT 這樣的模型幾乎與人類自然語言難以區分,但人工智慧產生的文字仍然相對容易被識別。句子的流暢性很不自然——可以說,最大的線索在於,一切聽起來都如此完美,幾乎像是人造的。這些資訊通常缺乏人類寫作所特有的自發性和自然性。
舉個例子。我使用 Google Gemini 創建了一封由虛假客服代表發送的“電子郵件”,警告用戶資料外洩。釣魚郵件中不乏隨機的外部鏈接,因此我還要求 AI 添加一條提示,敦促用戶點擊鏈接緊急更改密碼。以下是 AI 產生的釣魚郵件:

乍一看,它似乎合法,但也存在一些危險信號。例如,「尊敬的客戶」這句話,就是為了顯得更個人化,讓你忽略合法服務會獲得你的個人資訊。毋庸置疑,這是一次失敗的嘗試。這些預設的短語經常出現在釣魚郵件中。
我最大的問題是,這封郵件的語調太正式了,夾雜著一些虛假的人性,好讓你相信這是真人寫的。另外,還記得我們之前提到過的那些聽起來不自然的語言嗎? 「此事件可能危及了包括您在內的部分帳戶的安全」這句話就格外引人注目。對於正式郵件來說,這句話異常冗長複雜。
雖然它的惡名遠不及“尼日利亞王子”,但只要仔細閱讀垃圾郵件,就能很快發現網絡釣魚的蛛絲馬跡。務必留意語言和措辭的細微之處,以免成為這些誤導性訊息的受害者。
2. 網路釣魚電子郵件的警訊:綜合指南

儘管人工智慧工具使得偵測電子郵件詐騙變得更加困難,但它們仍然保留了一些經典的功能。因此,常見的技巧 偵測詐騙電子郵件 這些建議仍然適用。其中包括檢查寄件者的電子郵件地址、檢查拼字或文法錯誤,以及警惕索取個人資訊或財務資訊的電子郵件。
詐騙者經常冒充公司,並指望你不注意。例如,與其使用像“[email protected]”,你可能會看到類似“[email protected]您也可能會收到未經請求的連結或附件,這通常是詐欺行為的明顯跡象。拼字錯誤或幾乎難以察覺的多餘單字的 URL 更難檢測,但它們強烈表明您造訪的不是合法網站,或者您回覆的不是真正的公司。強烈建議您透過複製並貼上 URL 到瀏覽器中來驗證 URL,而不是直接點擊。
我最重要的建議超越了技術細節。只要問問自己:一家合法公司為什麼要給我發這種郵件,並試圖讓我迅速採取行動?為什麼銀行要讓我下載軟體或催促我點擊一個陌生的連結?一家銀行明明知道我的信息,為什麼還要稱呼我為「尊敬的客戶」?批判性地思考郵件內容是抵禦這些攻擊的第一道防線。
3. 不要成為深度偽造影片詐騙的受害者
如果你給人類任何東西,他們就會想辦法用它來欺騙別人(這就是為什麼我們不能擁有好東西)。詐騙已成為 Deepfake 視頻 這些基於人工智慧的騙局即使對專業人士來說也難以識別。騙子利用影像和視訊輸入來製作看似逼真的片段,並使用 FaceTime 或 Zoom 通話誘騙潛在受害者(尤其是老年人)交出敏感資訊。
雖然人們很容易認為只有老年人才會落入這種陷阱,但深度偽造技術如此複雜,即使是專業的專業人士也會成為受害者。據該報報道,在香港 守護者詐騙分子冒充某公司財務官,透過虛假視訊通話竊取了200億港元(約25萬美元)。
為了避免落入此陷阱,請務必核實通訊來源的真實性。既然我們談論的是網路釣魚,即使他們使用了先進的人工智慧技術,騙子也會試圖營造一種緊迫感,促使你在有時間思考之前就採取行動。如果請求看起來不切實際,那很可能就是不切實際的。請仔細檢查電子郵件地址,並透過可靠的溝通管道直接聯繫公司或個人,以核實任何財務資訊或敏感資訊請求的真實性。
要辨識深度偽造影片並不容易。然而,儘管技術精湛,最終效果仍可能存在一些小問題,例如不自然的抖動和燈光,如果你多次觀看視頻,就能注意到這些問題。有時,唇形同步功能可能會故障,變得不正常,看起來令人不安。尤其要注意嘴部的問題,因為它可能難以與所處理的文本準確匹配。查看影像中是否有任何抖動或扭曲,尤其是在臉部和頭髮邊緣附近。提高視訊品質也有助於檢測任何細微的瑕疵。
4. 如何利用人工智慧檢測語音詐欺
語音釣魚,也稱為語音欺詐,正在發生令人擔憂的轉變,因為有可能使用深度學習演算法進行語音克隆, 正如本文所解釋的研究結果顯示,語音模仿的準確性令人震驚。這類詐騙案件正在增多,網路犯罪者經常冒充家庭成員緊急索要金錢。先進的技術被用於分析短音頻樣本,從而能夠創建令人信服的語音副本。
然而,只需觀察幾下就能辨識這些詐騙企圖。當你接到電話,有人試圖說服你立即採取行動時,請深呼吸,先核實他們的身份。試著辨別他們的故事是否有任何前後矛盾之處;你可能會注意到他們說話中細微的矛盾之處。詢問一些騙子難以回答的私人問題,並透過其他溝通管道核實訊息。
值得注意的是,語音克隆技術並非完美無缺,某些問題可能預示系統故障。有時,合成的數位語音聽起來可能像機器人的聲音(有點像自動調諧)。任何奇怪的停頓或不自然的語音模式都可能表示通話有問題。人工智慧正在迅速發展,想想未來它會變得多麼逼真,令人不寒而慄。至少目前,只要保持警惕,就能避免人工智慧語音詐欺。了解這些技術並隨時保持警惕,是保護自己免受這些複雜網路犯罪侵害的最重要方法。










