fbpx
Products BitCheck Exchange Earn Clubs XRAY Company About Contact Career Newsroom

Blog

2025 三大 AI 詐騙手法:企業徵才、名人影片,甚至 ChatGPT 回答都可能有詐!如何防範?

重點摘要

  • AI 進步速度之快,在各產業都有其應用,提升性能的同時,也不斷降低成本,詐騙也是如此。XREX 交易所整理出 2025 最新三大 AI 詐騙劇本,幫助大家在關心 AI 科技發展的同時,也能懂得識別、預防新型態的詐騙手法。
  • 眼見不一定為真!詐騙集團利用 AI 技術,製作出虛假的名人影片,以及偽裝成知名企業徵才,透過建立信任與權威感,騙取民眾資產。
  • 如 ChatGPT 這樣的 AI 工具給出的答案,也必須查證再三,有民眾向正牌 ChatGPT 發問,但得到的答案內,卻暗藏惡意的程式碼,必須保持警覺、多方查證,才能有效防範新型態的 AI 詐騙

作者 / 鄭婷宇 Claire

中國新創公司「深度求索」(DeepSeek)在農曆新年前夕,宣布開源一款人工智慧大型語言模型 DeepSeek-R1。由於該公司宣稱,這款模型的性能足以媲美 OpenAI 的最新模型,但訓練成本卻只需要 OpenAI 的不到十分之一,引發全球科技與政治圈的震撼。

AI 進步速度之快,性能在提升的同時,成本也不斷在降低,好處是,可以帶給我們生活與工作上更多的便利;缺點是,便宜好用的 AI,也可能成為被詐騙集團利用的工具,透過產出針對受害者客製化的內容,編織出更加難以攻破和辨識的詐騙劇本。

XREX 交易所整理出 2025 最新三大 AI 詐騙劇本,幫助大家在關心 AI 科技發展的同時,也能懂得識別、預防新型態的詐騙手法。

AI 詐騙劇本一:用 AI 建立假身份!北韓駭客以招募之名,搜刮受害者錢包內資產

過去,詐騙集團會透過盜用照片或是修圖的方式,建立假身份從事詐騙。換臉、變聲的 AI 科技問世,更容易打造出專業又讓人信賴的假身份與形象,北韓駭客就利用此技術騙取數十億美元鉅款,利用在 LinkedIn 與 GitHub 上建立假帳號與頁面詐騙。

最常見的手法之一,就是用 AI 打造出假的大企業招募人員或是擁有大筆資金的國際創投帳號,透過舉辦徵才活動,尋找潛在受害者。受害者會被邀請線上面試,接著被引導「因為沒有安裝特定會議軟體,無法順利開啟視訊」為由,要求依照指示下載特定的軟體。

這些所謂的「視訊軟體」,實際上是駭客精心準備的惡意軟體,安裝後,駭客就可以在受害者不知情的情況下,駭入受害者電腦取得加密貨幣錢包資訊,將資產洗劫一空。

通常詐騙集團和駭客會使用 AI 工具,打造出假身份的聲音、面容以及專業形象,由於整套「假人設」幾可亂真,受害者無論是在瀏覽徵才資訊,或是與真人線上視訊時,都可能很難找出破綻,許多企業與個人都曾因此受害。根據區塊鏈分析公司 TRM Labs 統計,光是 2023 年,北韓駭客就盜走至少價值 6 億美金的加密資產。

圖說:詐騙集團和駭客會使用 AI 工具,打造出假身份的聲音、面容以及專業形象,由於整套「假人設」幾可亂真。

AI 詐騙劇本二:參考 KOL 投資建議!當心全是假的深偽影片

許多民眾會參考意見領袖(KOL)、政治人物或知名企業家的建議,作為投資或選擇標的的參考,除了必須自己做足功課外,還要慎防看到「假的」名人建議。

去年美國總統大選期間,特斯拉(Tesla)創辦人馬斯克(Elon Musk)大力支持川普(Donald Trump),甚至還成為他的核心幕僚之一,在川普正式上任後,還領導諮詢組織「政府效率部」(DOGE)。

💡延伸閱讀:【專欄】川普重返白宮!美國優先的比特幣新時代,將迎來什麼樣的加密貨幣政策?

馬斯克因為熟悉加密貨幣,喜愛比特幣(Bitcoin,BTC)和狗狗幣(Dogecoin)的形象更是深植人心,也替川普在競選期間,聚集了不少關心加密貨幣產業民眾的選票,比特幣價格也在「川普行情」的加持下,於 2024 年底幣價首度突破 10 萬美金。

有詐騙集團利用這點,使用深偽技術(Deepfake)模仿馬斯克的外貌,製作「假的馬斯克」推薦加密貨幣的影片。

片中假的馬斯克所推薦的加密貨幣就是詐團設下的陷阱,目的在導引受害者進到假的網站,購買詐團捏造的、不具備投資價值的加密貨幣,不只買到的幣沒價值,受害者的個資還會被竊取,讓詐騙集團進一步盜走受害人錢包內的資產。

為了增加影片的可信度,詐騙集團還會收購創立已久、累積不少信譽的帳號,來發布這類深偽詐騙影片,直接收割該帳號的追蹤群眾。

圖說:詐騙集團使用深偽技術(Deepfake)模仿馬斯克的外貌,製作「假的馬斯克」推薦加密貨幣的影片圖片來源:Cloudsek

馬斯克並非唯一遭到詐騙集團盜用身份的名人。蘋果(Apple)執行長提姆·庫克(Tim Cook)也曾被詐騙集團用來製作假影片。

賴清德總統在春節期間也提到,台灣每天約有 500 件詐騙案,其中有不少是冒用名人身份的投資詐騙,例如財信傳媒董事長謝金河台積電創辦人張忠謀的妻子張淑芬,都曾被詐騙集團冒用身份,

手法同樣是藉由名人 KOL 可信賴、有權威的形象,降低受害者的戒心,引導點進假的投資平台,購買不具備價值的垃圾幣、假的投資產品,或是進一步盜取錢包資產。

圖說:蘋果(Apple)執行長提姆·庫克(Tim Cook)也曾被詐騙集團用來製作假影片。圖片來源:Cointelegraph

除了假的名人影片,詐騙集團還會用 AI 訓練聊天機器人,偽裝成交易所或加密錢包廠商的客服人員,與進入到假投資平台的受害者對話,增加整套騙局的可信度,並且在應答的過程中,誘導受害人提供私鑰、帳戶等機敏訊息。

AI 詐騙劇本三:向正牌 ChatGPT 發問,回覆竟暗藏釣魚程式碼

許多人在生活或工作中,若遇到難解的疑問時,都會尋求 AI 工具的協助,雖然 AI 越來越聰明,但還是要留意給出資訊的正確性,以及是否暗藏惡意程式碼。

一名網友 r_ocky.eth 在去年 11 月時,要求 ChatGPT 產出能夠在 pump.fun(一個迷因幣發行平台)輔助執行交易的機器人(bot)。r_ocky.eth 在部署 ChatGPT 提供的程式碼後,自己的主錢包在半小時內就被掏空,損失價值 2500 美元的加密資產。

發現情況不對後,r_ocky.eth 細看 ChatGPT 給的程式碼,發現有一小段程式碼,會將 r_ocky.eth 錢包地址的私鑰,發送給一個釣魚性質的 API 網站。在短短的半小時內,攻擊者就將 r_ocky.eth 錢包內的所有加密資產,轉移到了詐騙集團控制的錢包。

圖說:一名網友 r_ocky.eth 在去年 11 月時,要求 ChatGPT 產出能夠在 pump.fun(一個迷因幣發行平台)輔助執行交易的機器人(bot),卻導致損失價值 2500 美元的加密資產。圖片來源:Blockcast

r_ocky.eth 隨即追查鏈上的金流紀錄,發現疑似為攻擊者的主錢包內,有超過價值 10 萬美元的不法加密資產,因此合理懷疑這並非單純的意外,而是有規模的詐騙新招。

平均每週擁有約 2.5 億用戶的 ChatGPT,為何會給出惡意程式碼?截至目前 ChatGPT 官方尚未回應,推測可能是「 AI 投毒攻擊」所致,也就是將釣魚程式碼作為訓練資料餵給 AI,來藉此扭曲 AI 學習的模型,在 AI 未能識別的狀況下,AI 就將這當作正確答案,提供給 ChatGPT 使用者,即便在使用有信譽的 AI 工具時,也必須再三確認答案的正確性。

眼見不一定為真!切記:查證資料正確性,再採取行動

無論是假冒身份、深偽技術,或是暗藏惡意程式的釣魚陷阱,詐騙集團的核心策略不曾改變,也就是盡可能讓受害者放下戒心,忽略「檢查」、「確認」的關鍵步驟。

包裝這套策略的手法各有不同,有些詐騙集團是透過「社交工程」,也就是在資訊安全方面操縱人的心理,使其採取行動或洩露機密資訊,獲取受害者的信任;有詐騙集團是利用「怕麻煩」的人性弱點,讓受害者誤以為獲得捷徑,實則踩進陷阱裡。

切記,唯有「查證資料正確性,再採取行動」這項萬年不變的防詐心法,才能有效防範,避免落入詐騙集團陷阱。在 AI 技術成本越來越低、技術不斷升級的時代,眼見不一定為真、耳聽不一定為憑,我們更需要保持警覺、多方查證,每一個人都是防詐的第一線,才能有效防範新型態的 AI 詐騙。

圖說:在 AI 技術成本越來越低、技術不斷升級的時代,眼見不一定為真、耳聽不一定為憑,我們更需要保持警覺、多方查證。


迎接全民比特幣時代!首選 XREX 交易所

比特幣現貨 ETF 在美國獲准上市,成為美國政府蓋章認可的新資產,華爾街巨頭、貨幣市場基金紛紛進場。不只有懂區塊鏈技術的人,現在人人都能輕鬆參與比特幣投資,全民投資比特幣時代正式到來。

想將比特幣納入資產配置,第一步就是要選擇安全、合規以及新手友善的交易所。由資安團隊打造的 XREX 交易所,一共有兩大優勢。

第一,XREX 在台灣是完成金管會洗錢防制法令遵循聲明的合格業者。同時獲得新加坡新加坡金融管理局( MAS)大型支付機構(MPI)執照,在美國、立陶宛等多國也取得登記與許可,是安全可信任的加密貨幣交易平台。

第二,現貨交易產品齊全,滿足不同的投資理財需求,最重要的是 XREX 交易所的介面設計和產品體驗非常新手友善,在 App 內的每一個步驟,都有詳細的教學解釋,第一次操作也能懂。

現在就下載並註冊 XREX,開啟您的比特幣投資之旅!

🧷 iOS 用戶:App 下載連結

🧷 Android 用戶:App 下載連結


關於 XREX 集團

XREX 集團是一家因區塊鏈技術而生的國際金融機構,與銀行、政府及用戶密切合作,共同改寫金融定義。我們提供企業級的服務,幫助位處發展中國家或與發展中國家有生意往來的中小型企業處理跨境金融服務,同時也為全球加密貨幣新手提供最友善的初始入口。

創立於 2018 年並已取得多國執照在全球營運,XREX 集團提供一站式的服務,包括:數位資產託管、錢包、跨境支付、法幣與加密貨幣轉換、加密貨幣交易所、多元化資產投資、法幣出入金服務等等。

XREX 集團將普惠金融視為社會責任並希望為此盡一份心力,持續運用區塊鏈技術推進金融參與權、金融使用權與金融教育權。XREX 集團新加坡子公司於 2024 年 5 月取得新加坡金融管理局(MAS)大型支付機構(MPI)執照。

More from Blog

Announcements

19/10/2022

XREX Participates in Unitas Sandbox, a New DeFi USD Exchange-Rate-Derived Stablecoin Protocol

Product Updates

30/12/2022

XREX Publishes Beta Version of Proof of User Digital Asset Balance

Feature story

01/08/2022

BitCheck Contract: Escrow with Contract to Secure Your Payments and P2P Crypto Transactions

Editor’s Picks

Celebrating Six Years of Innovation – XREX Group Commences Succession Plan and Expands Talent Recruitment

Announcements

24/01/2025

Celebrating Six Years of Innovation – XREX Group Commences Succession Plan and Expands Talent Recruitment

[XREX Announcement] Service Adjustments and System Upgrade Notification

Announcements

26/12/2024

[XREX Announcement] Service Adjustments and System Upgrade Notification

Notification of Adjustment to Convert Fees

Announcements

02/12/2024

Notification of Adjustment to Convert Fees