收到AI假影片連結?先查證再轉發的防詐騙步驟
收到AI假影片連結?先查證再轉發的防詐騙步驟

收到AI假影片連結?先查證再轉發的防詐騙步驟
一個真實的深夜訊息
上個月某個週三晚上十一點多,我收到高中同學阿哲傳來的訊息。內容是一段影片連結,配上幾個字:「這是不是你?太誇張了吧,趕快看!」點開一看,畫面裡的人確實和我有七分像,但正在說一些我這輩子絕對不可能說的話。當下心跳漏了一拍,手指懸在「轉發」按鈕上方,腦中閃過的第一個念頭是:「我要趕快傳給家人看,證明這不是我。」
幸好,長年從事數位安全工作的直覺拉住了我。我沒有轉發,而是先截圖、先查證、先冷靜。後來證明,那是一段用AI換臉技術合成的假影片,來源帳號在三天內就被多個平台封鎖,但已經有超過兩千人上當轉傳。
這篇文章,就是把我那晚的處理步驟、這些年累積的查證方法、以及許多受害者踩過的坑,完整整理出來。無論你是第一次遇到這種狀況,還是身邊已經有人受害,希望這份指南能幫你省下那幾秒的驚慌,做出正確的判斷。
第一章:AI假影片到底是什麼?為什麼現在這麼氾濫?
1-1 深度偽造的技術門檻,已經低到令人不安
所謂的AI假影片,學界和業界普遍稱之為「深度偽造」(Deepfake)。這個詞是「深度學習」(Deep Learning)和「偽造」(Fake)的組合,核心原理是利用生成對抗網路(GAN,Generative Adversarial Network)或近年更流行的擴散模型(Diffusion Model),讓人工智慧學習一個人的臉部特徵、表情肌肉運作方式、聲音波形,然後把這些特徵「貼」到另一個人身上,或者憑空生成一段從未發生過的影音內容。
關鍵的轉折點在2022年到2024年之間。早期的深度偽造需要大量高品質的訓練素材,通常要上千張目標人物的照片和數小時的影音資料,還要有一定的技術背景才能操作。但現在呢?幾個主流的AI影音生成工具,只要上傳一張清晰的正臉照片和一段十秒鐘的參考音檔,就能在幾分鐘內產出一段可亂真的短影片。網路上甚至出現「代客換臉」的灰色服務,幾百塊台幣就能製作一段指定內容的假影片。
技術民主化帶來的副作用,就是詐騙集團的軍火庫全面升級。以前他們只能用文字釣魚、用變聲器打電話,現在可以直接讓「你認識的人」在影片裡開口借錢。
1-2 為什麼AI假影片特別危險?
文字詐騙需要受害者自己「腦補」情境,語音詐騙只聽得到聲音,但影片同時刺激視覺和聽覺,人類大腦對動態影像的信任度遠高於文字和靜態圖片。心理學研究指出,人們傾向相信「眼見為憑」,看到畫面裡的人在說話、在動作,警覺心會大幅下降。
更麻煩的是,AI假影片的傳播速度極快。一則聳動的假影片在通訊軟體群組裡的擴散速度,往往比澄清資訊快上數十倍。等到事實查核機構發布闢謠報告時,假影片可能已經覆蓋了數十萬人的手機螢幕。
1-3 常見的AI假影片詐騙類型
在深入查證步驟之前,先建立對「敵人樣貌」的基本認識。目前台灣和亞太地區常見的AI假影片詐騙,大致可以歸納為以下幾類:
| 詐騙類型 | 常見手法 | 典型話術 | 主要受害情境 |
|---|---|---|---|
| 假冒親友求救 | 擷取社群照片合成影片,假裝是親友受傷、被綁架或急需用錢 | 「媽,我出車禍了,快匯錢到這個帳戶」 | 年長者、家有在外子女的父母 |
| 假冒名人投資代言 | 合成財經名人、政治人物、藝人的影片,推銷假投資平台 | 「這是我私下推薦的理財工具」 | 有投資意願的民眾 |
| 色情勒索(性勒索) | 將受害者臉部合成到不雅影片,威脅公開 | 「我有你的影片,不付錢就傳給你的聯絡人」 | 一般民眾、公眾人物 |
| 假新聞操弄 | 合成政治人物或公眾人物發表爭議言論,影響輿論 | 政治操作、社會對立 | 整體社會、選舉期間尤甚 |
| 商業詐騙(BEC進階版) | 合成公司高層視訊會議指示匯款 | 「這是機密併購案,立刻撥款」 | 企業財務人員 |
每一種類型的查證重點略有不同,但核心的防禦邏輯是一樣的:在確認資訊來源可信之前,不點擊、不下載、不轉發、不匯款。
第二章:收到可疑連結的黃金五分鐘——第一時間該做什麼?
2-1 暫停:給自己三十秒的冷靜期
詐騙之所以有效,很大程度依賴「情緒綁架」。無論是恐懼(「你的影片被外流了!」)、貪婪(「名人推薦的穩賺投資!」)、還是關心(「你朋友出事了!」),目的都是讓你在情緒高漲的狀態下失去判斷力。
所以第一步,也是最難的一步:什麼都不要做,先停下來。
把手機放下,深呼吸三次。告訴自己:真正緊急的事情,對方會打電話來,不會只丟一個連結。如果是親友真的出事,也不差這三十秒的冷靜時間。
2-2 不要點擊連結
這聽起來像廢話,但實際情況是:很多人會因為「想看看到底是什麼」而點進去。詐騙連結的風險不只是內容本身,連結背後可能藏著惡意程式、釣魚網站、或是會自動下載檔案的陷阱。一旦點擊,你的裝置可能被植入間諜軟體,通訊錄被竊取,然後詐騙集團就會用你的名義繼續散播假訊息給你的聯絡人。
記住一個原則:連結本身可能就是武器,不是只有內容會騙人。
2-3 不要急著回覆
收到訊息時,不要立即回覆「這是假的吧?」或「你被盜帳號了?」這類訊息。為什麼?因為詐騙者需要確認這個號碼是活躍的、有人使用的。一旦你回覆,對方就知道這條線是通的,你的號碼會被標記為「有效目標」,接下來可能會有更精準的第二波攻擊。
2-4 截圖存證
在你做任何其他動作之前,先截圖。把完整的訊息內容、傳送者的帳號或電話號碼、傳送時間、群組名稱(如果是群組訊息)全部截下來。這些證據在後續舉報、協助他人辨識時都至關重要。截圖時注意不要包含自己的個人隱私資訊。
2-5 檢查傳送者身分
冷靜下來之後,先看傳送者是誰:
- 如果是熟人:他的帳號可能被盜了。不要在原本的對話框中回覆,改用其他管道(打電話、用另一個通訊軟體)聯繫本人確認。
- 如果是陌生人或不明帳號:危險性更高,直接進入查證程序。
- 如果是群組訊息:注意是誰在什麼時間點丟進來的,這個帳號在群組裡的歷史發言是否正常。
第三章:深度查證五步驟——像調查記者一樣思考
查證不是「感覺怪怪的」就結束了,而是需要具體、可操作的方法。以下五個步驟,從最簡單到最進階,幫助你在最短時間內建立判斷。
步驟一:觀察影片本身的技術破綻
如果連結點開後是一段影片(或預覽縮圖),先從以下幾個技術層面仔細觀察。目前的AI生成技術雖然進步神速,但仍然存在一些可辨識的特徵:
臉部與五官:
- 眨眼頻率是否異常?早期Deepfake的人物眨眼頻率明顯偏低或完全不眨眼,近年技術改善了,但長時間觀察仍可能發現不自然的眨眼節奏。
- 臉部邊緣是否有模糊、閃爍或「溶接」的痕跡?特別注意下巴線、髮際線、耳朵與臉頰的交界處。
- 臉部膚色與頸部、手部是否有色差?光線方向是否一致?
- 牙齒的細節是否正常?AI生成的人物有時會出現牙齒數量異常、排列不自然、或過度完美的情況。
光影與背景:
- 光源方向是否合理?臉部的陰影和背景的陰影是否一致?
- 背景是否有扭曲、變形或「液體感」的現象?
- 人物的邊緣是否與背景融合自然,還是像「貼上去」的?
聲音與嘴型:
- 聲音和嘴型是否同步?即使延遲只有零點幾秒,仔細看還是能發現。
- 聲音的音質是否異常?有沒有金屬感、機械感,或是背景噪音突然消失的情況?
- 說話的節奏、呼吸、停頓是否自然?AI生成的語音在情緒表達上仍偏生硬,特別是在笑、哭、憤怒等強烈情緒時。
動作與肢體:
- 頭部轉動幅度大時,臉部特徵是否維持一致?AI在處理大角度側臉、低頭、仰頭時仍容易出錯。
- 手部動作是否自然?手指數量、關節彎曲是否符合常理?(雖然現在手部生成已改善許多,但複雜手勢仍可能出錯)
- 影片中的人物有沒有重複的微表情或固定的動作循環?
技術查證清單:
| 檢查項目 | 正常影片特徵 | AI假影片可疑特徵 |
|---|---|---|
| 眨眼頻率 | 每2-10秒自然眨眼 | 長時間不眨眼或頻率極不規律 |
| 臉部邊緣 | 與背景自然融合 | 模糊、閃爍、有色差 |
| 光影一致性 | 全臉光影統一 | 臉部光影與環境不符 |
| 聲音同步 | 嘴型與聲音精準同步 | 存在可察覺的延遲 |
| 膚色質感 | 有毛孔、細紋等自然紋理 | 過度光滑、塑膠感 |
| 大角度轉頭 | 特徵維持一致 | 側臉時出現扭曲 |
| 背景穩定性 | 背景穩定不變 | 人物周圍有波動感 |
步驟二:反向搜尋關鍵畫面
如果你懷疑影片是合成的,第一步的技術觀察之後,接下來最有效的方法之一就是「以圖搜圖」和「以影搜影」。
操作方法:
- 截取影片中人物臉部最清晰的一幀畫面(暫停影片後截圖)。
- 打開Google Images或TinEye等反向圖片搜尋工具。
- 上傳截圖,查看搜尋結果。
如果這張臉是從某個公眾人物、網紅、或新聞畫面中截取的,反向搜尋通常能找到原始出處。例如,詐騙集團常用財經名人的舊影片片段進行換臉,搜尋後可能發現原始影片是某次公開演講的片段,內容完全不同。
進階技巧:
- 不只搜臉,也搜背景。如果背景是知名的場所、活動現場或新聞畫面,背景本身也能提供線索。
- 如果是中文影片,可以用百度識圖或Yandex Images,這些工具對亞洲人臉的辨識度有時更好。
- 用影片的關鍵幀(keyframe)截圖,而不是影片封面。封面可能是精心挑選的,關鍵幀更能代表實際內容。
步驟三:追蹤來源與傳播路徑
每一則訊息都有來源。追蹤來源,是查證工作的核心。
追蹤傳播鏈:
- 這則訊息最早是誰發的?在群組裡往前翻,找到第一個發布者。
- 發布者的帳號是新的嗎?帳號建立時間、大頭貼、過往發言記錄都是線索。
- 如果是轉發的訊息,嘗試找到最原始的發布平台。是某個網站?某個社群帳號?還是某個通訊軟體的頻道?
檢查帳號可信度:
- 帳號名稱是否與知名機構或人物相似,但有細微差異?(例如多一個底線、數字替換字母等)
- 大頭貼是否為網路常見圖庫照片?可以用反向搜圖確認。
- 帳號的發文頻率和內容是否合理?突然從美食分享變成大量轉發投資訊息的帳號,很可能是被盜用或購買來的。
檢查網站可信度(如果連結指向外部網站):
- 網域名稱是否可疑?詐騙網站常使用與知名網站相似的網址,例如在網域中加入連字號、數字或拼字錯誤。
- 網站是否具備基本的信任指標?例如隱私權政策、聯絡方式、公司資訊等。
- 網站是否剛剛建立?可以使用WHOIS查詢工具確認網域註冊時間。詐騙網站通常註冊不到幾個月。
步驟四:交叉比對權威信源
單一來源的消息,永遠需要第二個來源來驗證。
如果你是當事人(影片主角是你自己):
- 第一時間冷靜,確認自己的隱私是否真的可能外洩。回想你放在社群媒體上的照片和影片,是否足夠讓詐騙集團合成一段假影片?如果是,你的社群隱私設定可能需要重新檢視。
- 不要急著公開澄清。在確認影片流傳範圍之前,過早的澄清反而可能讓更多人知道假影片的存在,造成二次傳播。
- 保留所有證據後,向平台檢舉並考慮報警。
如果影片涉及親友:
- 用「另一個管道」聯繫本人確認。如果影片是透過LINE傳來,就用電話或面對面確認;如果是透過Facebook訊息,就用簡訊或WhatsApp。不要用同一個通訊管道回覆,因為那個管道可能已被詐騙者控制。
- 問一個只有本人知道答案的問題。詐騙者即使拿到了帳號,也很難知道你們之間的私人細節。
如果影片涉及公眾人物或名人:
- 查證該人物是否有官方帳號發布相關聲明。
- 查閱台灣事實查核中心(TFC)、MyGoPen、Cofacts等事實查核單位的資料庫,看是否已有相關的闢謠報告。
- 搜尋新聞媒體是否報導了相關事件。如果是重大事件,正規媒體一定會有報導。
步驟五:使用專業查證工具與平台
在台灣,有數個值得信賴的查證資源可以使用:
台灣事實查核中心(TFC,Taiwan FactCheck Center)
由台灣媒體觀察教育基金會與優質新聞發展協會共同成立,是國際事實查核聯盟(IFCN)的認證成員。他們定期發布關於AI假影片、假訊息的分析報告,網站上可以搜尋關鍵字查證。
MyGoPen(麥擱騙)
專注於LINE訊息查證的網站,對長輩群組裡流傳的假訊息有大量的查證資料庫。如果你的長輩收到可疑訊息,MyGoPen通常能找到對應的闢謠文。
Cofacts(真的假的)
一個開源的事實查核協作平台,使用者可以上傳可疑訊息,由志工和AI協作進行查證。LINE上也有一個「Cofacts真的假的」官方帳號,加入後可以直接轉傳訊息給它查證。
Google Fact Check Explorer
Google提供的事實查核搜尋工具,可以搜尋全球各地的事實查核組織發布的查核報告。
操作建議:
在LINE上加入「Cofacts真的假的」官方帳號,收到可疑訊息時直接轉傳給它,系統會自動搜尋資料庫中是否有類似的查證紀錄。這是目前最便捷的查證方式之一。
第四章:收到不同情境的可疑訊息,具體該怎麼應對?
4-1 情境一:朋友傳來說「這是你嗎?」
這是最常見的情境。AI換臉技術最常被用來製作不雅影片或爭議言論影片,然後發送給受害者本人,製造恐慌,進一步進行勒索。
完整應對流程:
- 先截圖存證,不要回覆訊息。
- 不要點擊連結。即使好奇心再強,也先忍住。
- 透過其他管道聯繫朋友:打電話、傳簡訊、用其他通訊軟體。確認是他本人傳的,還是帳號被盜。
- 如果朋友的帳號確實被盜:請他立即更改密碼、啟用雙重驗證(2FA)、通知其他聯絡人。你也可以協助他在社群平台上發布被盜公告。
- 如果影片內容涉及你本人:不必恐慌。AI合成的影片不是你本人,法律上你沒有任何責任。記錄證據,向平台檢舉,必要時報警處理。
- 通知共同的朋友圈:適度提醒共同朋友不要轉傳,但注意不要過度擴大傳播假影片本身的範圍。可以說「最近有人冒用XX的帳號傳假訊息,請大家注意」,而不必描述假影片的具體內容。
4-2 情境二:家人收到「投資名人推薦」的影片
這類詐騙的目標通常是中高齡族群,利用他們對知名財經人士的信任來推銷假的投資平台。
應對策略:
- 不要直接指責家人「被騙了」。這會觸發防衛心理,反而讓後續溝通更困難。
- 一起坐下來看影片,用本文的技術查證方法一起找破綻。讓家人參與查證過程,比直接告訴他「這是假的」更有說服力。
- 搜尋該名人的官方聲明。許多被冒用的財經名人(如謝金河、阮慕驊等)都曾公開發表聲明,澄清自己從未推薦任何投資平台。把這些聲明找出來給家人看。
- 查證投資平台的真偽。如果是台灣的平台,可以在金管會網站查詢是否為合法註冊的金融機構;如果是境外平台,更要提高警覺。
- 協助家人設定防護措施:在長輩手機上安裝Cofacts查證機器人、加入事實查核組織的LINE官方帳號、教他們如何反向搜圖。
4-3 情境三:群組裡瘋傳「驚人內幕」影片
無論是政治人物發表爭議言論、藝人的不雅影片、還是「獨家爆料」的社會事件,群組是假影片傳播的主要溫床。
作為群組成員,你可以:
- 不要跟著轉發。即使內容看起來「很勁爆」,先按暫停。
- 在群組中提出溫和的質疑:「這個有查證過嗎?來源是哪裡的?」不需要用指責的語氣,用提問的方式引導大家思考。
- 主動查證後,把查證結果貼回群組。如果你找到了事實查核報告或原始出處,分享回群組,比單純說「這是假的」更有說服力。
- 如果群組管理員縱容假訊息傳播,考慮退出群組,或私下提醒管理員。
- 教育群組成員辨識技巧。可以在適當的時機分享本文的查證方法,幫助更多人建立防禦能力。
4-4 情境四:公司收到「高層視訊指示匯款」
這是進階版的商業電子郵件詐騙(BEC,Business Email Compromise),近年加入了AI換臉換聲技術後,危險性大幅提高。2024年香港曾發生一起案例,跨國公司的財務人員參加了一場「全體高層出席」的視訊會議,會議中「財務長」指示匯款,事後才發現所有與會者都是AI合成的。
企業防護要點:
- 建立多因素驗證的匯款流程:任何匯款指示都必須經過至少兩種不同管道的確認(例如視訊會議後,還需要電話回撥確認,或使用公司內部加密通訊系統確認)。
- 設定匯款金額門檻:超過一定金額的匯款,必須經由多人授權。
- 教育財務人員辨識AI合成視訊的特徵:包括本文提到的技術破綻,以及在視訊會議中要求對方做出即時、不可預測的動作(例如舉起特定的手勢、展示當天報紙頭條等)。
- 建立「緊急匯款」的特殊審核流程:詐騙者常利用「機密」、「緊急」來施壓,企業需要有一套即使在高壓情境下也必須遵循的驗證程序。
第五章:進階篇——AI假影片的技術辨識方法
5-1 像素級分析
對一般民眾來說,這部分可能有些技術門檻,但了解基本原理有助於培養「懷疑的直覺」。
頻域分析: AI生成的影像在頻率域(frequency domain)中常常會留下可偵測的痕跡。研究人員發現,GAN生成的影像在頻譜分析中會出現特定的網格狀圖案(grid-like artifacts)。有些工具可以自動化分析這些特徵。
生物信號分析: 真實的人臉影片中包含肉眼看不見的生理信號,例如心跳引起的臉部膚色微幅變化(稱為光體積變化描記法,PPG)。AI生成的臉部通常缺乏這些微妙的生物信號。研究人員開發了可以偵測這些信號的工具,但目前尚未普及到一般消費者。
臉部幾何一致性: 真實的人臉在說話、做表情時,五官之間的幾何關係會以極其複雜的方式變化。AI模型雖然能模仿大致的動作,但在細微處仍可能出現不自然的扭曲。特別注意鼻樑、眼距、嘴角的相對位置是否在影片中保持一致。
5-2 元數據(Metadata)分析
數位檔案都帶有元數據,記錄了檔案的建立時間、修改時間、使用的軟體或裝置等資訊。雖然元數據可以被篡改,但檢查元數據仍然是初步篩選的有效方法。
如何查看元數據:
- 在電腦上,右鍵點擊影片檔案,選擇「內容」或「取得資訊」,可以看到基本的元數據。
- 使用線上工具如Metadata2Go、ExifTool等,可以查看更詳細的資訊。
可疑的元數據特徵:
- 影片的建立時間與宣稱的拍攝時間不符
- 元數據中出現AI生成工具的軟體名稱或痕跡
- 元數據被完全清除(正常的影片通常會保留拍攝裝置、時間等資訊)
5-3 專業偵測工具
學術界和科技公司正在開發各種AI假影片偵測工具,以下列舉幾個代表性方案:
| 工具名稱 | 開發單位 | 偵測原理 | 可用性 |
|---|---|---|---|
| Deepware Scanner | Deepware | 多模型集成偵測 | 網頁版可用 |
| Sensity AI | Sensity | 商用級偵測平台 | 企業服務 |
| Microsoft Video Authenticator | 微軟 | 分析影片的細微邊界偽影 | 提供給新聞機構合作 |
| Intel FakeCatcher | Intel | 偵測臉部血流信號 | 研究階段 |
| Reality Defender | Reality Defender | 多模態偵測 | 企業服務 |
注意: 這些工具的偵測能力並非百分之百準確,且AI生成技術不斷進步,偵測工具的準確率需要持續更新。把它們當作輔助工具,而不是唯一的判斷依據。
5-4 區塊鏈與內容溯源技術
一些科技公司和新聞機構正在推動內容溯源標準,例如C2PA(Coalition for Content Provenance and Authenticity),在影音檔案中嵌入加密的來源資訊,讓閱聽人可以追溯內容的原始出處。雖然這項技術仍在推廣階段,但了解它的存在有助於你辨識「有溯源標記」的內容與一般內容的區別。
第六章:心理防線——為什麼聰明人也會被騙?
6-1 詐騙利用的不是愚蠢,而是人性
在討論防詐騙時,很容易陷入一種「受害者不夠聰明」的迷思。但研究一再顯示,詐騙受害者遍布各年齡層、教育程度和職業背景。詐騙利用的不是「笨」,而是人類共有的心理機制:
確認偏誤(Confirmation Bias): 人們傾向相信符合自己既有認知的資訊。如果你本來就相信某位名人在推廣投資,看到「他」推薦投資平台的影片時,你不會懷疑真假,因為它符合你的期待。
社會認同(Social Proof): 當一個訊息在群組裡被多人轉發、按讚,大腦會自動降低警覺。「這麼多人都在傳,應該是真的吧?」這是極其危險的直覺。
權威效應(Authority Bias): 對權威人物的信任會壓過對內容本身的判斷。看到「醫生推薦」、「專家背書」的標籤,批判性思考就會自動讓位。
稀缺感與急迫感(Scarcity & Urgency): 「限時優惠」、「只剩三個名額」、「趕快行動否則後果自負」——這些話術設計的目的就是讓你沒有時間思考。
恐懼與羞愧(Fear & Shame): 色情勒索類的詐騙特別擅長利用這兩種情緒。受害者因為害怕社死、害怕家人知道,往往選擇私下付錢了事,而這正是詐騙者想要的。
6-2 建立「健康的懷疑主義」
要對抗這些心理機制,需要的不是「變得更聰明」,而是養成一套健康的懷疑習慣:
- 對「太好的事」保持懷疑:如果一個投資機會好到不像是真的,它很可能就是假的。
- 對「太壞的事」保持冷靜:如果一則訊息讓你感到極度恐懼或憤怒,先停下來。極端情緒是詐騙者最好的盟友。
- 對「太巧的事」保持警覺:如果一段影片「剛好」證實了你原本就相信的事,它值得被更嚴格地檢驗。
- 練習「慢半拍」:在數位時代,速度是最被高估的價值。晚五分鐘回覆訊息、晚一小時轉發新聞,不會造成任何損失;但太快行動,代價可能極其慘重。
6-3 家庭與社群的集體防禦
個人防禦再強,也很難抵擋整個社群環境的訊息轟炸。建立集體防禦機制同樣重要:
- 家庭層面:定期和長輩討論最近的詐騙案例,不是用說教的方式,而是用「聊天」的方式。幫他們安裝查證工具,教他們基本的辨識技巧。
- 社群層面:在群組中建立「先查證再轉發」的文化。當有人轉發未經查證的訊息時,友善地提醒,而不是公開羞辱。
- 職場層面:推動公司的資安教育訓練,特別針對財務、人資、高階主管等關鍵職位。
第七章:法律保障與求助管道
7-1 在台灣,AI假影片涉及的法律責任
AI假影片的法律規範,在台灣主要涉及以下幾個層面:
刑法層面:
- 妨害名譽(刑法第309、310條):如果假影片內容損害他人名譽,可能構成公然侮辱或誹謗罪。
- 恐嚇取財(刑法第346條):利用假影片進行勒索,構成恐嚇取財罪。
- 詐欺(刑法第339條):利用假影片詐騙金錢,構成詐欺罪。
- 妨害電腦使用(刑法第358、359條):如果透過惡意程式竊取他人照片或影片用於合成,可能涉及妨害電腦使用罪。
民法層面:
- 人格權侵害(民法第18、184、195條):被合成假影片的受害者,可以主張人格權受侵害,請求損害賠償。
- 肖像權侵害:未經同意使用他人肖像進行合成,構成肖像權侵害。
特別法:
- 個人資料保護法:未經同意蒐集、處理或利用他人的個人資料(包括照片、聲音),可能違反個資法,最高可處五年以下有期徒刑。
- 兒童及少年性剝削防制條例:如果假影片涉及未成年人的不雅內容,刑責極重。
7-2 實際求助步驟
如果你是被害者:
- 保全證據:截圖、錄影、保存連結、記錄傳送者的帳號資訊。不要刪除任何訊息。
- 報警處理:攜帶證據到就近的警察局報案。可以撥打165反詐騙諮詢專線先進行諮詢。警方受理後,可以透過網路犯罪偵查單位進行追查。
- 向平台檢舉:
- LINE:長按訊息 → 檢舉
- Facebook:貼文右上角「⋯」→ 檢舉貼文
- YouTube:影片下方「檢舉」
- Instagram:貼文右上角「⋯」→ 檢舉
- TikTok:分享按鈕旁的「檢舉」
- 尋求法律協助:可以諮詢法律扶助基金會,或尋求專業律師的協助。如果是性勒索案件,法律扶助基金會有特別的協助管道。
如果你發現親友被詐騙:
- 先安撫情緒,不要責備。受害者往往已經承受極大的心理壓力,來自親友的指責會加重傷害。
- 協助保留證據,陪同報警。
- 如果是金錢詐騙,立即聯繫銀行,看是否來得及止付或追回款項。
- 提供心理支持,必要時建議尋求心理諮商協助。
7-3 165反詐騙專線的正確使用方式
165是內政部警政署刑事警察局設立的反詐騙諮詢專線,24小時運作。正確的使用方式:
- 諮詢用途:收到可疑訊息、不確定是否為詐騙時,可以先撥打165詢問。
- 報案用途:確認被詐騙後,撥打165可以立即啟動緊急處理機制,包括聯繫銀行進行止付。
- 檢舉用途:發現詐騙網站、詐騙帳號、詐騙電話號碼,可以透過165檢舉,協助警方建立詐騙資料庫。
注意:165是諮詢和緊急處理專線,正式的報案程序仍需要到警察局製作筆錄。但先撥打165可以加快後續處理的速度。
第八章:數位衛生的日常實踐——防患於未然
防詐騙不應該是「遇到事情才開始緊張」,而是日常生活中的持續實踐。以下幾個習慣,可以大幅降低你(和你的親友)成為AI假影片受害者的風險。
8-1 社群媒體隱私管理
AI假影片的原料,就是你放在網路上的照片和影片。減少公開曝光的素材,就等於減少詐騙集團的「彈藥庫」。
具體做法:
- 將Facebook、Instagram的個人資料和貼文隱私設定改為「僅限朋友」。
- 定期清理舊的公開照片,特別是高解析度、正臉、光線良好的照片。
- 注意「朋友圈」的範圍:你真的認識你的每一個「好友」嗎?陌生人的好友邀請,謹慎處理。
- 避免在公開貼文中標註家人的臉孔和姓名。
- 對「照片標註」功能保持敏感,別人標註你的照片也會出現在你的動態中。
8-2 帳號安全強化
詐騙者需要控制你的帳號(或你朋友的帳號)來散播假訊息。強化帳號安全,是切斷詐騙傳播鏈的關鍵。
必做清單:
- 所有重要的社群帳號、通訊軟體、電子郵件,啟用雙重驗證(2FA)。使用驗證器App(如Google Authenticator、Authy)比簡訊驗證更安全。
- 使用高強度且不重複的密碼。建議使用密碼管理器來管理。
- 定期檢查帳號的登入記錄,確認沒有異常的登入位置或裝置。
- 不要在公共WiFi環境下登入重要帳號,或使用VPN保護連線。
- 對「釣魚訊息」保持警覺:任何要求你輸入帳號密碼、點擊連結「驗證身分」的訊息,都要先確認來源。
8-3 培養資訊消費的好習慣
在資訊爆炸的時代,「怎麼消費資訊」本身就是一種需要刻意練習的技能。
建議培養的習慣:
- 多看原始來源:與其相信「有人說」,不如自己去看原始影片、原始貼文、原始新聞稿。
- 建立可信的資訊來源清單:選擇幾家聲譽良好的新聞媒體、幾個值得信賴的專家帳號,作為你的主要資訊來源。
- 對「轉發訊息」保持低信任度:經過多次轉發的訊息,就像傳話遊戲一樣,內容很可能已經失真。
- 學習基本的媒體素養:了解媒體的運作邏輯、點閱率如何影響報導方向、標題如何設計來吸引點擊。
- 定期關注事實查核組織的報告:即使沒有遇到可疑訊息,偶爾瀏覽事實查核報告,也能培養對假訊息手法的敏感度。
8-4 企業與組織的系統性防護
如果你是企業主管或組織的負責人,以下是幾項建議的系統性措施:
- 建立資安事件應變計畫:明確規範員工遇到可疑訊息、詐騙攻擊時的處理流程和通報對象。
- 定期進行資安演練:模擬AI假影片詐騙情境,測試員工的反應和公司的防護機制。
- 投資資安教育訓練:將深度偽造辨識納入員工教育訓練的必修課程。
- 導入多因素驗證的作業流程:特別是財務、人事、法務等敏感部門。
- 與資安公司合作:評估是否需要專業的深度偽造偵測方案。
第九章:如果你已經轉發了,怎麼辦?
人非聖賢,在情緒驅使下轉發了未經查證的訊息,這種事每個人都可能發生。重要的是後續的處理。
9-1 立即行動
- 刪除原訊息:在你自己的帳號上刪除已發布的貼文或訊息。
- 主動告知:如果你是在群組中轉發的,在群組中發布更正訊息,說明你已確認該訊息不實,請大家不要繼續轉發。
- 私訊提醒:如果你私下傳給了特定的人,逐一私訊通知他們不要點擊或繼續轉發。
- 協助澄清:如果你找到了查證報告或正確的資訊來源,一併分享,幫助他人了解真相。
9-2 從錯誤中學習
轉發假訊息不代表你是壞人,但這是一個學習的機會。回顧整個過程:是什麼讓你在當下覺得「這是真的」?是情緒?是傳送者?是內容本身?找出觸發你行動的關鍵因素,下一次就能更好地辨識。
9-3 不要陷入過度自責
如果你轉發的訊息造成了負面影響(例如有人因此受騙),內疚是自然的反應。但過度自責無助於解決問題。把精力放在補救和防範上,比沉浸在自責中更有建設性。
第十章:AI假影片的未來趨勢——我們該如何準備?
10-1 技術演進的方向
AI影音生成技術的發展速度,可能比大多數人想像的更快。以下是幾個值得關注的趨勢:
即時生成: 目前的AI假影片多數是「預先製作」的,但即時生成技術(即視訊通話中的即時換臉)正在快速成熟。這意味著未來的詐騙可能直接發生在視訊通話中,查證的難度將大幅提高。
多模態生成: 新一代的AI模型可以同時生成影像、聲音、文字,讓假內容更加全面和一致。不只是「換臉」,而是「憑空創造一個完整的人」。
個人化詐騙: AI可以分析目標對象的社群媒體資料,生成高度個人化的詐騙內容。例如,詐騙者可以用你的老闆的聲音、你同事的臉、你的公司內部的術語,來設計一個幾乎無法分辨真假的詐騙情境。
10-2 社會層面的應對
面對這些趨勢,個人層面的防護固然重要,但更需要制度性的回應:
法規的與時俱進: 台灣目前的法規對AI假影片的規範仍有不足之處。公民社會需要持續關注相關修法動態,督促立法機關建立更完善的法律框架。
平台的責任: 社群平台和通訊軟體在假訊息傳播中扮演關鍵角色。平台應該投入更多資源在內容溯源、AI生成內容標記、快速下架機制上。
媒體素養教育的深化: 目前的媒體素養教育多集中在辨識文字假訊息,對影音內容的辨識能力訓練仍不足。教育體系需要跟上技術發展的速度。
事實查核生態系的強化: 事實查核組織需要更多資源和技術支持,來應對日益增長的查證需求。
10-3 個人的長期準備
保持學習: AI技術的發展速度很快,今天的辨識技巧明天可能就過時了。持續關注相關新聞和趨勢,更新自己的知識庫。
建立支持網絡: 和家人、朋友、同事討論AI假影片的議題,分享彼此的經驗和查證方法。集體的警覺性比個人的警覺性更有效。
保持樂觀但務實: 不要因為AI假影片的存在而對所有影音內容失去信任,也不要在沒有防備的情況下全盤接受。找到平衡點,既能享受科技帶來的便利,又能保護自己免受傷害。
常見問答(FAQ)
Q1:AI假影片真的有辦法百分之百辨識嗎?
坦白說,沒有。即使是專業的偵測工具,也存在誤判的可能。隨著生成技術的進步,辨識難度只會越來越高。因此,查證不應該只依賴單一方法,而是要「多管齊下」:技術觀察、來源追蹤、交叉比對、常識判斷,綜合運用才能提高準確率。
Q2:我收到了一段疑似AI假影片,但不敢點開,要怎麼查證?
不點開是對的。你可以先觀察連結的網址是否可疑、傳送者是否可信、訊息的語氣是否異常。如果連結來自不認識的人或可疑網站,直接刪除是合理的選擇。如果你覺得有必要查證,可以在電腦上使用安全的瀏覽器(建議使用具有沙盒隔離功能的瀏覽器)開啟,或者在虛擬機器中檢視,避免影響你的主要裝置。
Q3:長輩被AI假影片騙了錢,該怎麼辦?
立即行動:第一時間聯繫銀行嘗試止付,撥打165通報,然後陪同長輩到警察局報案。情緒上:不要責備,長輩已經很自責了,家人的支持比什麼都重要。後續:協助長輩加強防護措施,安裝查證工具,並討論如何避免類似事件再次發生。
Q4:AI假影片只會被用來詐騙嗎?還有其他風險嗎?
不只是詐騙。AI假影片還被用於政治操弄(製作政治人物的爭議發言)、社會對立(製造族群仇恨內容)、職場霸凌(合成同事的不當言行)、感情詐騙(在交友軟體上使用合成照片和影片)等。本質上,任何依賴「信任」的場景,都可能成為AI假影片的攻擊目標。
Q5:我把自己的照片放在社群媒體上,會被用來做AI假影片嗎?
有可能。詐騙集團通常會蒐集公開的、清晰的正臉照片作為合成素材。建議你檢視社群媒體的隱私設定,將個人照片的公開範圍縮小。如果一定要公開,考慮使用解析度較低的照片,或者加上浮水印(雖然浮水印也可以被移除,但可以增加詐騙者的操作成本)。
Q6:有沒有簡單的方法可以判斷一段影片是不是AI生成的?
最簡單有效的方法是:看手和看牙齒。雖然AI生成技術進步了,但手部細節(手指關節、指甲形狀、手勢的自然度)和牙齒(數量、排列、光影)仍然是常見的破綻。另外,要求影片中的人物「做一個指定的動作」也可以幫助判斷——如果是即時視訊,對方可以立即配合;如果是預錄的AI影片,就無法做到。
Q7:台灣有專門處理AI假影片的法律嗎?
目前台灣沒有專門針對「深度偽造」的單一法律,而是透過刑法、民法、個資法、兒少法等相關條文來處理。不過,立法院近年已有相關修法討論,包括提高未經同意散布合成影音的刑責等。建議關注相關修法動態。
Q8:如果我在群組裡看到有人轉發AI假影片,我應該公開指出來嗎?
這取決於群組的氛圍和你的關係。如果群組氛圍友善,公開且禮貌地指出「這則訊息可能需要查證」是有幫助的。如果群組氛圍較為對立,或者轉發者可能惱羞成怒,私下提醒可能是更有效的方式。重點是:不要讓假訊息在你的沉默中繼續傳播,但也不要讓查證變成公開衝突。
Q9:AI生成的「深偽色情」影片在台灣犯法嗎?
如果影片中的人物是成年人,未經同意合成並散布不雅影片,可能涉及刑法妨害名譽、民法人格權侵害、以及個資法的相關規定。如果受害者是未成年人,則涉及兒童及少年性剝削防制條例,刑責非常重。受害者應該立即報警並保全證據。
Q10:未來有沒有可能出現「完全無法辨識」的AI假影片?
從技術趨勢來看,AI生成內容與真實內容之間的差距正在快速縮小。未來「完全無法辨識」的假影片確實可能出現,特別是在解析度不高、光線不佳的條件下。這正是為什麼我們需要發展「來源驗證」技術(如C2PA標準的數位浮水印),從製作端就嵌入可追溯的資訊,而不只是依賴閱聽人的肉眼判斷。
結語:數位時代的信任重建
我們正處於一個「眼見不一定為憑」的時代。這個認知本身,就是最好的防禦起點。
AI假影片的存在,不代表我們要對所有影音內容失去信任,也不代表我們要活在無止境的猜疑中。相反地,它提醒我們:信任是需要被驗證的,而不是理所當然的。 就像我們會檢查食物的保存期限、會確認陌生人的身分、會在簽約前閱讀條款一樣,數位時代的信任也需要一套新的「驗證習慣」。
這篇文章提供的步驟和方法,不是要讓你變成一個疑神疑鬼的人,而是希望幫助你建立一套可操作、可依賴的判斷框架。當你收到一則可疑訊息時,不需要慌張,只需要按照步驟:暫停、不點擊、觀察、查證、交叉比對、做出判斷。這些步驟就像開車時的安全帶,你不會時時刻刻想到它,但在關鍵時刻,它能保護你。
最後,請記得一件事:詐騙者最害怕的不是聰明人,而是冷靜的人。 只要你願意慢下來、多想一秒、多查一步,你就已經贏了一大半。
把這篇文章分享給你關心的人。不是因為他們「需要被教育」,而是因為在這個充滿雜訊的世界裡,我們都需要彼此的提醒和支持。
作者簡介
陳思穎,國立政治大學新聞研究所碩士,曾任職於台灣事實查核中心擔任資深查核記者,專責深度偽造(Deepfake)與AI生成內容的辨識與查證工作,累計處理超過三百件AI假影片相關案件。目前為獨立數位安全顧問,長期與警政單位、民間社福團體合作推動媒體素養教育,並在多家大學兼任講師,開設「數位時代的資訊辨識」課程。研究興趣包括生成式AI的社會影響、網路詐騙防治策略、以及跨世代的數位素養教育。曾獲頒卓越新聞獎「調查報導獎」,著有《眼見不為憑:AI時代的媒體生存指南》一書。
