fbpx
Products BitCheck Exchange Earn Clubs XRAY Company About Contact Career Newsroom

Blog

【Web3 大西進完整逐字稿】區塊鏈金融犯罪調查師來了!反詐騙高手教你如何蒐證、舉報!

XREX 首位「區塊鏈金融犯罪調查師」陳梅慧 Miffy ,將在本集節目中分享她防詐超過十年的經驗與故事!大家不妨也關心身邊的親朋好友是否正在經歷「假投資」、「假情感」、「假師徒」的詐騙。若真的是,我們又有哪些方法協助親友逃出詐騙的陷阱?除了報案之外,我們如何使用一些簡單的工具,做好蒐證的工作,提高報案資料的完整性並成功立案?根據 Miffy 的經驗,被害人往往會因為自己被詐騙而感到羞愧,不願告訴身邊的家人朋友,讓不法之徒繼續逍遙法外。面對這樣的情況,作為親友的我們又可以怎樣協助被害人?受害者又要怎麼知道,自己挺身而出是否真的能夠獲得正義? 以下為本集節目完整逐字稿。

黃耀文 Wayne

去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?WEB3 大西進的道路上,我們都是拓荒者、冒險者、開創者。我是 XRX 交易所的執行長 Wayne 黃耀文。It’s time to go west。WEB3 大西進大家好,我是 Wayne 黃耀文。

尤芷薇 Yoyo

哈囉大家好,我是 Yoyo。那我們今天來到了反詐騙、反洗錢系列特輯的第二集。那大家如果有聽第一集的話,就已經覺得非常非常的震驚吧!因為裡面揭露了非常多詐騙集團的手法,還有他們的話術。

那今天呢,第二集我們一樣是邀請到了司改會的倡議專員 陳梅惠 Miffy 來到我們這邊。然後呢,今天要跟大家宣布一個好消息,在大家聽到第二集的時候,Miffy 的身份已經轉變了。哈哈哈哈,她即將要在過年之後呢,加入 XRex,並且成為我們的第一位「區塊鏈金融犯罪調查師」。

聽起來是不是覺得:「哇!這是一個什麼新的職位?這是一個什麼樣新的角色?」但我們先請 Miffy 跟大家打個招呼。

陳梅慧 Miffy

大家好,我是 Miffy。

尤芷薇 Yoyo

歡迎又回到了 Web3 大西進。那首先想要問一下 Wayne,因為剛才我介紹 Miffy 的新身份,我想很多人是跟我一樣好奇的。怎麼會有一個這樣子的職位,叫做區塊鏈金融犯罪調查師?這個獨特的職缺的來源是什麼?為什麼會有這樣的需求?

黃耀文 Wayne

因為我們前一陣子我們的台幣的服務上線,我們之前只有美元的服務。台幣的出入金,還有可以用台幣買加密貨幣的服務上線以後,突然之間我們的個案數增加了蠻多的。我們知道說原來台灣這邊,如果你有支援台幣的話,他詐騙的樣態,還有件數都會多很多。

所以我們公司的核心的幹部,每個都跳下去,因為我們要了解。這個對我們來說,對我們交易所來說,它是一個核心。如果我們這件事情做不好,那就關係到我們整間公司的存亡。我印象深刻有一次,就是說有一個使用者,他因為被詐騙,被詐騙、情感投資詐騙,然後我們擋了他的提幣的動作,成功的阻擋下來。那這時候他就很快的,用我們一個特殊的內轉的功能,叫做 BitCheck 轉給另外一個使用者。那這個時候因為那這樣子我們就連結,我們就有連結說這個被詐騙使用者會認識另外一個使用者。

那這個另外一個使用者是誰?那這個時候我自己去調這個另外這個使用者他的紀錄,我發現說這個是他們兩個,這個是另外這個使用者 B 他第一次 BitCheck。可是不可能,因為我感覺他對我們平台很熟悉,他才會去用這個 BitCheck。那我就跟 Winston 說:「為什麼調記錄出來,是他第一次使用 BitCheck?」Winston 才想一秒鐘,他反應很快:「查他 login 的 IP,他八成在我們這邊有多個帳號,他其他帳號可能用 BitCheck,不知道用了幾百筆。」只是那從這次我突然就知道說,哎呀我們公司缺乏一個偵查員。

那總不可能永遠我跟 Winston 來說,因為這個是要花腦袋想。然後因為我是程式設計出身的,所以我很自動,什麼東西可以用程式化去解決,我就想用程式化去解決。可是像這種,我覺得 AI 程式都沒有辦法,這個就是要人。他要站在一個調查的角色,去拼湊這所有的資訊。

尤芷薇 Yoyo

我覺得大家聽到這邊,應該覺得非常有趣。因為之前 XREX 其實在錄 Web3 大西進的時候,還有介紹過我們公司一個很特殊的角色,他是一個經濟學博士。然後現在 XREX 裡面又要新增一個新的職位,是一個偵查員。他專門在看區塊鏈上面的一些可疑活動,而且他必須要跨部門去合作,和很多人一起去了解,這個用戶行為到底是怎麼一回事,然後接下來要採取什麼動作。

黃耀文 Wayne

對,還有就是說,這過程中這麼多個案的過程中,我們真的是非常受惠於台灣的一些執法單位給我們的協助。所以這個偵查員等於是我們,那執法單位他們那邊也是偵查員,那我們內部也需要有這樣子的一個偵查員跟他們去對口,雙方才會工作的比較順。

尤芷薇 Yoyo

對,因為 Miffy 在上一集的時候有分享,在他司改會工作的十年的期間,一開始就是協助那些因為被騙了他的存簿的這些人頭戶嘛。那後來又接觸到被騙去國外,例如說柬埔寨,當詐騙集團的海外的打工的人。

後呢,接著又有一些受害者,他們是感情詐騙加上加密貨幣投資詐騙混合在一起的這種受害者。那現在也和刑事警察局啊,還有很多個單位一起合作,去防止詐騙,或者是處理詐騙的相關的案件。那現在剛才 Wayne 已經有分享,就是這個新的職位,區塊鏈金融犯罪調查師,其實是類似偵察員的角色。那以前 Miffy 在司改會期間,基本上算一人部隊嘛,加上一些受害者跟你一起做,然後 NGO 啊等等。那你覺得結合你過去的經驗,然後現在有的這個新的任務,但是可以做很多跨部門的合作,你覺得可以做到什麼,目前可能有一點難做到的事情?

陳梅慧 Miffy

我覺得如果是在 XREX 的話,對我來說最,應該說資料的來源就會更多元。那我先前的話主要都還是被害人,就被害人的金流。然後那當然開始跟執法單位建立更多的信任跟案件上的合作。那像以現在來說的話我有蠻大一部分的案件,其實是直接跟執法單位在搭配的。

那就剛剛,如 Wayne 剛剛所講的,其實這個整個過程會很需要跟執法單位溝通。然後那溝通這件事情,就必須理解說,執法單位需要什麼。那這個需要什麼的話,就同樣就必須理解是,就以詐欺這個案例來說,或者詐欺或洗錢這個案例,構成的要件是什麼,什麼是他們有的東西,然後跟他們可以去發展偵查的過程,才能夠立案這樣子。

然後或者是什麼東西是偵查上的突破,可以推進案件的資料訊息。比如說像 IP,IP 真的是很重要的,可以發展案件的東西。我就覺得這個可能是我在 XREX 可以很,就扮演的一個角色。就除了案件的,案件的溝通之外,然後就是跟執法單位對口,然後讓案件可以實質的進入到執法單位,然後讓它有進展。

尤芷薇 Yoyo

Miffy 之前在聊的時候,其實有講到一件蠻重要的事情。其實最終這樣子的調查,很重要的事情是要能夠連成一條線。就是說被害者他所提供的資訊,可以連結到例如說境外的機房,再連結到他們所去執行這一切詐騙的園區。

然後他們利用了加密貨幣去做的這些洗錢,或者是不法活動,他的樣貌長什麼樣子。當一切連成一條線的時候,才能夠真正破獲這個詐騙集團,並且阻斷他們去詐騙更多的受害者。那你剛才有提到一件蠻重要的事情,其實你之前都是在接觸受害者,可是他們所提供的資訊有蠻多,後來就變成一個沒辦法成案,或者是沒辦法讓檢調了解說,他是怎麼樣受害,或者是後來這些錢到底跑到哪裡去。那如果我們單純的,從受害者的這個身份來說的話,他們今天真的希望,可以抓到這個詐騙集團,他自己本身需要準備哪些證據,或者是他要能夠提供什麼樣的資訊?

黃耀文 Wayne

我講一下,所以這個問題就是說,你今天如果驚覺你自己被詐騙,是不是這樣子?你覺得你驚覺到,哎呀你可能剛被詐騙了,那接下來你應該做哪一些事情?這個 Miffy 很夠經驗。

陳梅慧 Miffy

就有,簡單來說就是要盡可能的,把相關資料整理的越完整越好。那但是這些資料裡面,還是有優先次序的。首先就是金流資料,一定是最要完整的。包含比如說,在哪一間交易所購買 USDT,好然後賣了之後,那先進到你的,可能自己開設的,非託管錢包,然後接下來打進,詐欺平台。那詐欺平台的網址是什麼,然後那因為很多網址,在去通報 165 之後,它會被 ban 掉,所以最好在那之前,以我來說的話,我自己會先把它做一個,類似備份存檔的動作。對,然後把它的 IP 先留下來。

黃耀文 Wayne

這些可以先留下來,然後網站的截圖。

陳梅慧 Miffy

對,網站的截圖。對,然後還有,你登錄那個詐欺平台的帳密,如果還有的話,就你還沒有被、被踢掉你的權限的話,也盡可能的留下來。因為裡面可能還是會有留有一些你的提幣記錄,雖然說那個平台是假的,但是我們就盡可能的把它留存下來。

黃耀文 Wayne

然後還有就是你用哪一間交易所,然後這個交易所的,一樣他的網址,或者他的 app。然後你如果有這個台幣入金,那台幣入金的交易記錄,然後你在這個交易所上面買 U,那買 U 的交易記錄,還有 U 提到哪邊去。

陳梅慧 Miffy

簡單來說就是完整的金流資料一定要留存。然後特別關鍵的地方是,要能夠認清楚哪一段的金流,才是你真正失去你的控制所有權的是在哪一段。

這件事情要掌握住,因為像很多被害人就會以為說,假設他在 A 交易所買 B,他就會以為自己下載那個 A 交易所是一個黑平台。但是其實不是,那個 A 交易所是一個合法的。就說一個 XREX 來說好了,他可能在 XREX 買 B,但他因為不熟悉這個圈子,所以他會以為說 XREX 是一個假平台。但不是,其實 XREX 是一個合法的平台。那他的錢可能真正失去他的控制,是在可能 XREX 買了幣之後,他打進他的非託管錢包,然後再從非託管打進詐欺錢包地址。其實是在他的非託管錢包到詐欺錢包地址這一段,才是真正失去他控制的。

尤芷薇 Yoyo

他才真正損失了他的錢。

陳梅慧 Miffy

沒錯,沒錯,沒錯。

黃耀文 Wayne

就是說那個時候才進入到一個不法集團。

陳梅慧 Miffy

沒錯,沒錯,沒錯。

黃耀文 Wayne

那然後第二個就是說,引導他做這所有動作的對話記錄,對方的對話記錄。

陳梅慧 Miffy

也盡可能留下。因為有對話記錄的話,也會幫助警官可以去判斷說,哪一段是才是真正的財損,那個過程怎麼引導的。然後這個引導的過程,通常也會跟同案的,就簡單說被同公司,但是不同的被害人的經歷,其實會很一致。

黃耀文 Wayne

同集團是嗎?

陳梅慧 Miffy

對同集團。那因為這種集團,他不會一次只騙一個被害人的,他通常在二到三個月內,會大量的騙。

尤芷薇 Yoyo

一樣的訊息,一樣的路徑,一樣的交易所的使用,然後一樣是打到同一個錢包。

陳梅慧 Miffy

對,沒錯。然後包含他的那個假詐欺平台的網站網址名稱。然後如果你上可能 165 系統查詢,你把那個詐欺網站的,他會有一個假名,那個名字丟進 165 的那個查詢系統裡面,你會發現他會同一個時期,會有大量的被函在那個時間出現。所以你就可以,如果我是警官的話,我就會把這幾個案子的筆錄全部調出來,然後一起做。

尤芷薇 Yoyo

所以你可以大量的撈出類似的受害者,其實他們可以都算同一個案件,因為都是被同一個集團所騙。

黃耀文 Wayne

那我如果這個時候,我發覺我被這個詐騙,然後我清醒了,假設是一個情感投資詐騙,我清醒了。那麼這個時候對方可能還不知道,我已經發現有問題了。這時候我可以在我跟對方的對話中,想試圖得到什麼資訊嗎?

陳梅慧 Miffy

我們其實也蠻常做這件事情的,就我們會做。

尤芷薇 Yoyo

反釣魚可以這麼說嗎?

陳梅慧 Miffy

對,反釣魚。然後有時候是會去拿他的新的詐欺網址,因為他們通常兩三個月就會換一個網址。所以如果可以拿到他的新的站點的話,那你就會知道說,他們接下來會用哪一個點去騙更多被害人。然後或者是下一個入境點。那等於說你可以把,他們這一個網站,跟下一個網站,又再連在一起。那在併案的過程中,你又可以把兩團,不同的詐欺平台的被害人,再整併。

尤芷薇 Yoyo

對對對,而且你可以知道,他接下來會做什麼動作嗎?

陳梅慧 Miffy

沒錯。然後還有一個可以再做的事情是,我們會給對方,類似釣魚的東西。然後讓他,等於是我們看,有沒有辦法去抓到他的 IP,然後去確認他的位置。

尤芷薇 Yoyo

我抓到詐騙集團的 IP,我就知道他在什麼位置,然後他可能是誰。

黃耀文 Wayne

所以就是可以跟執法單位配合,那執法單位可以給出,這個特別設計過的一個網頁。然後你誘導對方去點,然後他點的時候,其實執法單位可以收集到,對方的 IP。

陳梅慧 Miffy

沒錯。

尤芷薇 Yoyo

但剛才 Miffy 有提到,就是如果你發現你被騙,或者是你想要報案的話,你其實要提供很完整的資訊,越完整越好,越能夠抓到對方。可是你剛才講到這些金流,或者是幣流,有碰到加密貨幣的話,就會有幣流。或者是對話,然後或者是騙你的這個人的,相關的資訊,或者帳號密碼。就在收集的過程中,為什麼會常常無法拒絕?除了受害者他可能本身對這些東西不是很有概念,他就是一步一步被引導之外,是不是因為他們也會自己消滅證據啊?

陳梅慧 Miffy

對,就特別是像對話記錄這塊。對,因為我就以感情詐騙這個套路來說好了。那那個對話過程,因為你會預設那個對象就是你的感情對象,所以你在跟你的感情對話在對話那個過程中,可能就會比較,你會揭露比較多自己情感上,或者是隱私上面的。用詞遣詞都會不一樣,對,用詞遣詞是對一個你親密的人。

尤芷薇 Yoyo

所以你不希望任何第三人知道,即使你被騙了。

陳梅慧 Miffy

對,沒錯,沒錯。所以當你要去揭露,你是被感情詐騙這種手法引導的時候,那你就必須,當你要揭露你的對話,就是對於被害人來說是會有一個壓力在的。所以坦白說會蠻需要第一線受理的警官有那個同理的。

黃耀文 Wayne

那我想問喔,我如果被詐騙,我去哪裡,我去哪裡報案比較好?

陳梅慧 Miffy

一般……

黃耀文 Wayne

誰比較有同理心?哇,這個……不好說吧。

尤芷薇 Yoyo

這是個人……

黃耀文 Wayne

反正就是地方派出所是嗎?

陳梅慧 Miffy

通常大多 165 還是會告訴,165 其實只是一個算是線上,比較及時可以回應的窗口。但是它還是,你要完成受理的程序的話,你還是得去地方派出所,或者是分局完成報案。

尤芷薇 Yoyo

所以這方面就會很需要基層員警的訓練,或者是更多教導他們關於這方面詐騙的一些知識嘛。對,因為你有提到同理心,第一個就是你沒辦法同理被感情詐騙的人,所以你又再次的羞辱。然後第二個就是因為,可能不知道要收集相關的資料,所以在資料提供上面,後來因為少了一些關鍵證據,導致他也沒辦法調查,或調查上面無法串成一條線,這樣子。

陳梅慧 Miffy

這蠻常見的。

黃耀文 Wayne

那 Miffy 除了這個要做的事之外,那麼正確的,比如說我們怎麼樣調整心態,或者說這樣問好了,就是說通常因為很多人不去報案,或者說不願意承認這樣子。通常這個心情上的門檻是有哪一些?我們先談一下門檻,再來講怎麼克服這樣子。為什麼不願意報案?

陳梅慧 Miffy

首先要讓他,讓一個被害人承認自己被騙這件事,特別是被感情詐騙。那他某種程度就要先承認自己的,可能在情感上面的孤獨,或者是他有感情上的需求,這件事情。然後再加上對話的記錄,又會是比較隱私的,這個過程。所以報案這件事真的會,會有門檻。所以當假設這個被害人,他的財損還,他並沒有影響到,他的生活太多的時候,他就會選擇,好我可以自己扛下來。所以像我在,比較一個,因為我會逆追,去看被害人的錢包,然後再去比 165 資料庫。就大概可以照那個,以一家公司來說,那他的報案率,大概會落在幾成。所以我就發現,大概就是兩成,報案率是很低的。

黃耀文 Wayne

那我想問,我如果是一個狗推,那我鎖定這個被害人,我跟他聊天,是不是我就會盡量,引發他跟我講很多私密的話,他以後不想曝光的話。甚至給我一些什麼照片,這樣子他的照片什麼的。我拿到了我就覺得說,你以後即使知道你被我騙,你可能不願意去報案。

陳梅慧 Miffy

我覺得他們狗推在執行這個行銷工作的時候,他可能不會預設去報案這件事。因為他已經直接認為自己不會被抓了,因為通常大多都……

尤芷薇 Yoyo

你掉入愛情的陷阱的時候,你其實第一個,我覺得第一個不是很難承認你被詐騙,我覺得是很難承認你過去的,例如說兩個半月愛的那個人是假的。

陳梅慧 Miffy

沒錯,沒錯。然後對於執行這個行銷的狗推來說,他們想的還是比較是利用這個感情那種信任,然後去取得這些資料。然後這些資料是一個比較簡和的那個過程,就確認這個人有沒有入局。報案,我覺得報案這件事對他們來說真的不太有壓力,原因是因為很多的機房都是在境外。所以他們直接預設自己是安全。

黃耀文 Wayne

了解。

陳梅慧 Miffy

對,對,對。但是本地機房也是有的,但是他們也會預設自己很難被抓。

黃耀文 Wayne

那但是我如果是受害人的話,我傳了這些很私密的對話,或者甚至私密的照片。這個也是我報案的時候的門檻,對,是不是?就是說我,我覺得以後這些東西要被公開啊。或者如果說你今天真的要走到法院,我這些要拿出來當證據,對我可能是二次的傷害。那我損失不夠大的話,我就覺得是算了。

陳梅慧 Miffy

沒錯。

尤芷薇 Yoyo

而且我覺得不只自己的心理門檻過不去,我覺得如果直接站在受害者角度去想,第一個如果你發現你過去可能兩三個月,真的有產生情感或者是愛上的人是假的,你可能第一個反而是生氣。然後生氣你就會開始想說:「啊,那我刪對話記錄啊,我好氣哦。」或者是:「我不要理這個人,我封鎖他之類。」然後證據就開始不見了。

然後再來就是,當你決定真的要去報案了,好,去報案,可是這些東西,實在是沒辦法向別人揭露。然後甚至我去報案之後,如果我真的,我是一個女生,然後我有老公,我有小孩,他們會怎麼看我?或者是說不定,我在表面上和我的老公小孩,也都是和樂的家庭,只是沒有人知道,我可能是心裡很空虛脆弱的,然後我還被這樣詐騙。只要任何一個我周圍的人知道了,這個比我損失錢還要更難承受。

陳梅慧 Miffy

沒錯,是有這樣的案例的,不少。

黃耀文 Wayne

不少,就是說他已經,他有一個……

陳梅慧 Miffy

穩定的關係。

黃耀文 Wayne

穩定的關係,或者結婚,或者甚至有小孩,那他更不想去……

陳梅慧 Miffy

沒錯,沒錯。但他沒錯,就是所以我會覺得,其實這個過程要去,對我來說,其實我在接觸很多被害人之後,我自己的認清就是,要接受人的脆弱。就是我們要能夠承認,每一個人會在,你可能以為,這個人外表很堅強,但他就是會有脆弱點。然後我們要去接受,每個人在,不管他是一個什麼樣的背景,他都有他的脆弱點。然後要去接受他的脆弱。

黃耀文 Wayne

那所以如果說今天是他的另一半,不論是男女朋友或者說已經結婚了,或者他的小孩,其實要給他很大的支持。是不是?絕對絕對絕對不能去怪他。

陳梅慧 Miffy

沒錯,沒錯。他就是一個被害人,他就是一個被害人。就是不論他是因為什麼原因被害,那個原因都不該是他被責怪的那個點。那他確實是脆弱的,那這個脆弱讓他成為這個被害的,有機可乘的那個機會。但是他不應該,對我來說,我覺得不應該去責難他。因為他就是一個,這是一個犯罪集團,去對一個單一個體的……

黃耀文 Wayne

透過人性弱點……

陳梅慧 Miffy

對的犯罪行為。

尤芷薇 Yoyo

所以他其實是被攻擊的受害者。

陳梅慧 Miffy

對,他是被攻擊的。

黃耀文 Wayne

他的人性,每個人都有的這些人性弱點被攻擊。他的人性每個人都有的這些人性弱點,被攻擊了,對,這樣子。可是,可是即使他的,另一半他的小孩,可以很理解,可以很支持,他還有更大的這個,家族的成員。所以如果他在背後講話,或什麼,這個對於受害人來說,真的是就是,不容易,很辛苦。那他寧可他不要報案,對。

陳梅慧 Miffy

所以很多人就是會選擇找,不報案,要不然就是找陌生的人去尋求安慰,或是尋求幫助。

尤芷薇 Yoyo

對,就是他在網路上面,他可能幸運的話就找到,跟他一樣被詐騙的人,然後大家可以一起取暖,或者是一起反釣魚。可他不信的話,而且大部分的人都是不信的,就是在找陌生人傾吐這一切的時候,又再一次展現他的脆弱,而被二次詐騙。

黃耀文 Wayne

那我想問在技術上,假設我今天被詐騙了,那我已經結婚了,我真的不想要這個,影響到我的婚姻跟家庭。在技術上,但假設我又不熟這些技術,我聽說你們說要收什麼錢,錢包住址,什麼金流完整的金流,我又不會,我又不敢找我的朋友。因為找我的朋友,他跟我一起,陪我一起去報案,在這過程中,我要把這個,我的對話記錄,什麼什麼什麼,我不想要讓我朋友知道這麼多。然後我也不想要我報案了以後,你去寄什麼報案單到我的家庭。技術上我可以怎麼做?

陳梅慧 Miffy

比如說像在報案的時候,就可以跟受理的單位說,就是相關的文件,你可以選擇比如記載,假設有工作的話,你可以寄到公司的地址。然後或者是假設你是通訊地址,跟戶籍地址拆開的話,你就是可以選擇寄到沒有你的,就你不想要被揭露的另外一個。所以把它去做一定的切分,或者是朋友。其實你可以在受理的時候,跟執法單位去說明說,我要寄到哪個文件,我要寄到哪個地址我才可以收得到。其實是可以這麼做的。

其實要特別講才行。他們就是受理端期不會去想細節,對他們來說就是案件來,然後那他們總是要去記錄說,公文要寄到哪個地方。那這個時候就是千萬不要去揭露,你自己很不想收到那個地方的那個地址,你要,對你就只能留……

黃耀文 Wayne

從頭都不要跟他講。

陳梅慧 Miffy

對對,你從頭到尾就盡量只留那個,你可以收文件的地址就好。

黃耀文 Wayne

了解。那我在想問,我們我覺得有一個,另外一個高風險的族群,我們觀察到的是年紀年比年長,尤其是如果說他已經沒有另一半了,另一半已經過世了。所以這個時候他在情感上面,他的需求更多一些,他更脆弱一些,更容易被攻擊。那身為家人,如果我們有觀察到,我們的周邊的親朋好友,我們的長輩,或者你是小朋友,你有觀察到你的父母親,可能正在被情感投資詐騙的話,你可以做什麼事?

陳梅慧 Miffy

首先第一件事就是真的不能夠責備,然後要能夠,然後不要責備他才會讓這個家人,他有機會再去跟你保持聯絡,或者願意跟你繼續揭露,他在進行的這個投資活動是什麼。那你要 follow 他,follow 他正在進行的這個活動,然後去尋找可以介入的點。比如說他可能會跟你,像有的他可能是假投資這種案例的話,那他可能就會說:「我最近參加了一個投資很不錯,那就是兒子啊你要不要跟我一起。」好,那這個時候你就會跟他說:「哦好啊,是什麼啊?」就是但你不要真的放錢進去啦,但是你要 follow 他的進度。好,比如說可能爸爸媽媽就會,爸爸可能就會告訴你說:「好,最近我要去做面交了,然後可能有專員會來向我收款。」這個時候就是一個你可以去介入的點,那你可以去找執法單位。

黃耀文 Wayne

這個時候趕快報案。

陳梅慧 Miffy

對,這時候你就可以報案。

尤芷薇 Yoyo

埋伏他們,因為你知道他在什麼地方會做什麼事情。

陳梅慧 Miffy

對,沒錯,去堵那個面交的現場。

黃耀文 Wayne

所以第一個絕對不要責怪,給他很大的支持,然後盡量跟他聊天掌握狀況,掌握進度。那我問假設說,假設你是被害人,然後你說:「啊,這個我決定要去投資,他叫我先去交一手買幣。」那這時候我就說:「好,那我建議你去 XRX 買。」然後我去通報 XREX,可以這樣嗎?

陳梅慧 Miffy

可以,可以,可以這樣。沒錯,沒錯。

黃耀文 Wayne

我們接受大家的通報,沒錯,沒錯。我們絕對盡量幫助大家,我們的系統,後台的系統很強的。

尤芷薇 Yoyo

告訴我們就是先告訴我們。對,但我們剛才其實講到了幾個角色。第一個就是受害者,你要勇於報案,而且你要收集好這些證據,才有辦法讓他可以成案。檢察官、警察,還有受理,會接觸到相關受害者的人,其實也需要去具備有更多相關案件的知識。而且你要去同理受害者,才能夠讓打擊犯罪集團這件事情變得有效。然後第三個角色就是像 XREX 這樣子的交易所,所以我們能夠看見他們的 IP,或者是知道他們的交易的行為,然後去偵查到說裡面有一些很奇怪很可疑的,甚至是很符合一定的犯罪集團會有的行為特徵,所以我們可以去合作等等。

黃耀文 Wayne

對,就是說可以去掌握到他要去哪家交易所的時候,趕快通報哪一家交易所。

尤芷薇 Yoyo

對。但我很好奇,因為例如說剛才講到交易所這個角色,那重點就在於 IP。你剛有提到 IP 是很重要,因為你才有辦法核對,這些在網路上進行的這些對話、交易等等,有沒有辦法直接追到那一個人。我有沒有辦法對照那個是那個人,也就是我們在上一集有提到的就是機房,對,就是專門在接觸受害者,最後也會因為詐騙的錢,然後分到最大一份的這些,核心的執行的詐騙集團。為什麼要去連接到機房,是一件非常重要的事情,而且現在也很難做。

陳梅慧 Miffy

應該這樣說,當詐欺這個案例,他要的其實就是錢,他要的就是錢。好,那在處理犯罪這件事情來說,其實我們只有兩個東西可以處理,一個就是你要嘛就是抓人,抓到犯險。那抓到犯險之後向這個人索賠,這是一條路。那這也是傳統刑事案件的模式,就是我抓到犯險。那另外一條路就是追回財損,做財扣。那第二條路其實是比較,在現在比較少人去關注,或是比較少人去走途徑。

黃耀文 Wayne

就是財扣就是財產的扣押,就是他匯出去的錢,我們把他追回來。

陳梅慧 Miffy

沒錯,凍結扣押這樣子。對,凍結扣押回來這樣。那第二條路是比較少人做。那我們就先以談,就是抓人這件事情好了。那 IP 或是電信資料就是很重要,如果假設犯罪的集團是人在臺灣的話,那 IP 當然就是很關鍵的東西。但是犯罪集團當然也有因應的策略,所以不容易。反正就是這裡確實是一個技術上的對壘。

尤芷薇 Yoyo

對。但我覺得,你剛才講到這兩條路其實是蠻重要的。第一個就是說,我要先抓到這個機房裡面的人,然後他是犯罪集團,然後抓到他之後,然後再要他賠償這些受害人所損失的錢。第二,對,這是很不容易。第一個就是要嘛就已經分贓分完了,要嘛花掉,或者是他已經透過別的方法洗出去了。可是第二條路很重要,就是抓錢直接抓到錢。那上一次 Miffy 其實有分享到一個,在因為區塊鏈技術,而可以去做到的另外一條方法,就是我直接抓錢,在沒有被告的情況之下,可以把被詐騙的錢還回去給受害者。你可以跟我們分享一下。

黃耀文 Wayne

然後這一段我希望各位分享給,你們認識的執法單位。因為我覺得很多的執法單位,還有檢察官、司法、司法執法,臺灣的大家還不知道這個知識。這個錢是很可以把它扣押,然後拿回來。

陳梅慧 Miffy

那我就直接分享那個案例。那那個案例,他是一個被害人,他是他其實被盜取的是,他註冊在一個叫做 FriendTag、FriendTag 的一個錢包。這個 FriendTag 的賬戶被盜走,然後對方操作他這個賬戶裡面的錢包,把他的 ETH,其實他被盜走是原生幣,就 ETH。

然後轉,然後中間還換鏈過,就是他從 Base 鏈,然後換到 ETH 的主鏈,然後之後再打到一個,另外一家交易所的錢包裡面。這個被害人算是幸運的事情是,他跟算是幣圈算是熟悉的,還有安全社群算是比較熟悉的。所以很快的,應該在六個小,六個小時內,就是這間交易所的安全部門,就先幫他把這筆 ETH 攔下來,攔在他們交易所的用戶錢包裡面。

那這時候很重要的過程就是,執法單位必須進場,要不然交易所是很難,把這筆資金擋那麼久的。所以剛好就是我跟,就是這個社群裡面也是有一些,有一些小群,有一些溝通的。然後他們就說,有一位就是臺灣的被害人的至今,那已經攔在這個交易所,但是很需要執法單位幫忙。

然後有沒有什麼,我這邊有沒有什麼方式可以協助。那所以我就跟,就這位被害人對上線了。然後我就先做了一件事情,就是把避留的文件整理出來,就一樣被害的過程,然後經留的文件,然後整理出來變成一個初稿。然後把這個初稿交給刑事局,然後刑事局警官就把這份文件先,他們要走一些內部的公文的過程。然後簽核之後,然後讓他可以去函給這個交易所,然後交易所就可以再去延長他的凍結時間。

那本來印象中好像是 72 小時,以那一家,因為每一家交所的那個,一開始可以發動的凍結時間,天數其實不一樣,每家規範不同。那以那一家來說,如果在你什麼都沒有情況下的話,我印象中是可以先凍 72 小時。然後那執法單位介入後,然後可以延長到 14 天。

那在 14 天內,那我們就要開始去向法院申請票,就是扣押裁定這個票。那所以警官就要在這個,那他就把一樣前面那個分析文件,轉換成偵查報告。然後就要開始,然後後面還要報支會。先去找檢方報支會,然後那時候報支會的時候,其實檢方就有問了幾個問題。就我發現,就是檢方會在意的事情,首先第一個是交易所,因為那是因為,那是一個境外交易所。那境外交易會配合嗎?就其實臺灣執法單位,通常第一個擔心就是,我會不會,好即便我很積極的願意做出這個裁定,我願意接受這個指揮,可是會不會境外交易所不配合。然後所以我們就是直接跟對方,跟檢察說,就是境外交易所引進在第一時間幫忙。

所以大家,其實其實交易所是積極願意幫忙的。這個訊息我覺得要先告訴執法單位,就他們大家真的願意幫忙。大家都不願意自己成為,就是洗錢或者是等,就沒有人想要,想要自己的交易所,成為犯罪的一部分。然後讓檢察知道,交易所已經願意,已經一動下來。

那他就會很積極,他就會說好,那我們當然,如果是這個情況下,那我當然就是接手,那所以接下來我們就是要跟他說明說,這個金流是怎麼走的。然後那金流是不是都是來自這個被害人的。因為我們要確定說,這個我要凍結的,採購回來的這個對象,這個錢包裡面的錢是不法資金來源。所以我就必須要去向他說明這個過程,避留,呃,換鏈是什麼,然後錢是怎麼進到我要做採購的這個錢包。那確認這件事情之後,文件就會送到法院那邊去。那因為法院那邊就是純書面審,所以其實書面資料就要盡可能寫的清晰好。然後那法院大概兩天兩天內,就是兩天後,那個財扣就下來。然後……

黃耀文 Wayne

財扣,就是財產的扣押令。

陳梅慧 Miffy

對,它們叫裁定,裁定。對,裁定,對對對,裁定。然後裁定就有順利的拿到。然後那這個案件比較特殊的是,我們,這案件反而沒有拿到 KYC 資料。就我們是在沒有 KYC 資料的情況下,然後用幣流去說明說,這一個用戶錢包裡面資金,都是來自被害人的,就是的資產。然後還……

黃耀文 Wayne

所以對我們的執法單位,還有司法單位來說,這個案件在臺灣,Miffy 說可能是臺灣第一個案件,第一個案件。所以現在有前例了。那我們講一下,它特殊點在哪裡。第一個我們的被告是不知道的,也就是說,誰去釣魚了這個受害人,我們不知道。我們一樣可以辦,我們到最後資產是有拿回來的。

陳梅慧 Miffy

有拿回來,現在就是在刑事局這邊。

黃耀文 Wayne

好,已經拿到刑事局這邊了。在我們不知道被告是誰,我們不知道加害者是誰的情況下,我們做到了這件事情。第二個,這是一個境外的交易所。然後境外的交易所呢,我們還是跟交易所聯絡上的交易所,願意幫忙。而且他願意跨境的來接受我們法院給的這個命令。跨境喔,是沒有司法互助的。

陳梅慧 Miffy

對,不需要司法互助,不需要透過……

黃耀文 Wayne

因為通常這跨了兩個管轄權的時候呢,你要透過國際間的司法互助的這一個規範來做。那個時間就會拖很長。但是如果說對方主動願意配合,尤其他釋放訊息,我願意接受你們國家法院給我們的命令。那這個時候國際上面通常的共識就是好,那我不用走國際司法互助。我就直接發一個,我們臺灣法院發一個命令給你們,這個在不同國家的這個交易所。他願意因為主要是他願意……

陳梅慧 Miffy

他願意接受。

黃耀文 Wayne

這第二個。那其實就像 XREX,我們也都常常會跨國的去協助不同國家。包含我自己,我認為我對這個 FBI、美國的 FBI、美國的國土安全部、美國一些州的警察都蠻多貢獻。為什麼?因為雖然沒有這個國際司法互助,我們還是願意協助。很多的優質的交易所,就像 Miffy 講的,誰願意自己這麼辛苦做出來的金融平台,被當做詐騙的工具,所以我們都會願意協助。所以這是第二個特色。

那第三個特色呢,現在不論是這個刑事局、臺灣司改基金會,或者 XREX 這邊,我們都會知道,去怎麼做這個金流的分析,去證明整個金流的來龍去脈。那像這個的話呢,我不知道最後有沒有幫上忙。但是我們 XREX 呢,因為那個時候檢察官說,要有這個專家出具這個金流報告,當做一個第三方的一個意見。就是說確實這個金流,這個錢包是來自被害人的。

所以我們 XREX 呢,我們有對這個被害人,還有他的錢包呢,做了一些類似 Satoshi Test,詳細的技術,我不了解,是我們的這個鏈檢查團隊做的。對,做了一系列的這樣子。然後呢,我們寫了一個完整的報告。我們蓋了我們煉科股份有限公司的大小章。所以就是我們做這些,目前基本上都是免費。我相信臺灣也不只我們這個單位願意做。所以像這些資源,我們現在社會上面越來越多,這些資源大家可以運用。

陳梅慧 Miffy

我補充一下剛剛那一段,就是那一段是,主要是要用在就是返還被害人這一段。那因為一樣是條文上會有規範說,那這個返還必須要是確認說,這個資金真的是來自於這個被害人。所以就會必須要去確認兩件事。

第一個,就是這個資金真的是被害人的。那因為錢包會有一個狀況,就是它是匿名性的,所以那當然就會必須要去做一些簽名的認證。所以就 XREX 這邊就有協助做這件事情,就是這一個錢包地的確實是由這位被害人所持有的。

那第二部分就是,我們先前去申請財扣的這個幣流。那好從這個資金是從被害人錢包出發,然後被轉到就是由不法集團分子,就持有的這個交易所的用戶,然後從這裡再扣回來的。那這個第二趴的幣流,再次驗證確認他正確性,這一趴也是就 XREX 的報告裡面就有在說明這樣。

所以就是會有兩部分。那當然其實第二部分能夠成立也是,它其實第二部分的話,在應該說那個交易所願意返還,也是首先其實就已經是認可了,說這個幣券只是由被害人這邊,應該說由這個錢包來的資金。所以他們才會願意返還,所以其實坦白說第二趴,等於說會有三個,三個不同的地方去做驗證。

黃耀文 Wayne

XREX 是個當做一個第三方的意見。

陳梅慧 Miffy

沒錯,沒錯。

黃耀文 Wayne

最後一個第三方的意見。雖然我沒有直接跟這個檢察官互動到,我們的意見為什麼有它的重要性呢?因為比如說我跟這個我們的資安長上,我們從 2014 年就在國際上面,有很大的這個區塊鏈金流分析,還有區塊鏈上面的各種詐騙、駭客分析的分析報告。

我記得在 2014 年在全世界最大的,這個資安的業界的展覽叫做 RSA Conference,他是每年在舊金山。我們 2014 年就有一個演講,我們分析了超過 150 個,在這個區塊鏈那個時候只有比特幣,比特幣為主,上面的各種的不法的行為,總共 150 件。然後所以從那個時候,然後我們後來呢,幾乎每年我們都有很大的報告出來。

這樣所以呢,我們在,然後我們亞洲應該是手上的工具,採購的算是非常多的,也非常熟的。那因為我們從 2014 年到現在,每年都有這麼多的,公佈我們這麼多的研究。然後我們參加了很多的反詐型組織,所以我們的分析是具有一定程度的公信力的。我們有這個專業度可以去做這樣子的分析。那我們也不營利,所以我們就是很開心能夠幫到臺灣的被害人。然後我們也最重要的就是說,這邊我覺得我們跟 Miffy,剛好我們都喜歡就是說,當看到我們做的事情,能夠展示給臺灣的執法單位跟司法單位,就是說這個案子是可以辦的,碰到區塊鏈的案子、加密貨幣的案子不用放棄,他是非常可以辦的,做這樣子的展示。

尤芷薇 Yoyo

我覺得剛才 Wayne 說的展示非常重要。因為剛才 Miffy 分享的這個,沒有被告但是損失金額可以返還的案子,就是一個先例。它就是第一例。可是當這個第一例出現的時候,大家就會知道這個方法是什麼,裡面需要具備的知識是什麼,我要用到什麼樣的技術,誰可以做到這件事情。

我覺得這些就會開始有潛力可循。那我覺得這也呼應到之前 Miffy 其實有講到一件很重要的事情,就是這個新的技術出來之後,這種犯罪手法的是很新的,然後這個能力跟技術也是很新的。

其實它就是一關過一關。然後呢,接下來有一件很重要的事情,就是要有大量的案件要進入到警方跟檢方的手上,然後再大量的進入法院。只有這一波先行的案件,他累積了很多這方面的知識跟暴露很多他的手法,然後還有破解他的方法。其實這個詐騙集團才有辦法真的被有效打擊。而且很重要一件事情就是剛才大家都在講的,就是有一個很重要的點就是被詐騙的錢要能夠返還,他要能夠被扣下。因為唯有如此詐騙集團,才會覺得痛。因為這個就是他們,想要賺錢的方法。但是需要多方的協助跟合作。除了交易所,或者是除了警方之外,像檢方或者是法院,或者是臺灣的相關的單位、政府機關,其實大家有相關的知識,或者是知道這件事情做得到,可以做,而且有人在做能夠合作,這件事情是很重要的。

陳梅慧 Miffy

還有另外一個很重要部分,我覺得是資料的公開。在不揭露被害人資訊的情況下的 open data 運用。那特別比如說像是詐欺網站,其實現在詐欺網站是已經有公開了,但是詐欺錢包地址是沒有公開的。那我覺得如果可以把詐欺網站,然後跟詐欺錢包地址這兩項資料,把它 open 出來,然後可以提供給比如說像區塊鏈分析的一些社群,然後或者是交易所去使用的話。那而且這個資料其實是會每一天都在,每一天都在更新的。那如果交易所能夠擁有這些資料,首先是光是主導這件事情,然後或者是做風險地址的標籤,然後或者是後面的比對追蹤,那個是一個非常強而有力的,讓民間可以更早的去一起來協助。我覺得是一個滿好的介入點。

黃耀文 Wayne

我們很期待這個,這個真的會對不只是交易所,我覺得對銀行大家都會幫忙大的這樣。因為通常一個被害人,他就是說他會在交易所這邊有帳號,他在銀行這邊有帳號。那你不知道他的錢會從哪邊出去。我覺得我們可以怎麼幫忙,還有一個我們可以幫忙的,就是在這個,虛擬通貨業者的產業工會裡面。

我們這個即將成立的工會呢,依照這個 Winston 他的編制,他會有一個產業聯防小組。那麼這個產業聯防小組,我就很期待說,我們小組裡面能夠用一些,透過一些技術來達成在完全顧及大家的,個資跟隱私的情況下,我們能夠做到,某些資訊的分享跟聯防。

也就是說好今天我們知道,假設 XREX 我們查到了一個帳戶,他是被用來洗錢,那我們已經通報了。可是同樣這一個使用者,他可能在臺灣的其他交易所,也有其他的帳戶。相對的被害人也是一樣,他在我們這邊,我們已經很確定他是個被害人,我們也通報了。那我們也希望可以讓其他交易所知道,幫忙注意這一位,因為他已經被情感詐騙了。

假設是這樣子。那麼但是這個牽扯到各自,可是在技術上,你看從 30 年前發明的 Hash,到最近 Vitality 在推的這個 zero knowledge proof,這我們有很多技術其實是可以做到,我可以達到聯防的目的。可是我沒有去傷害到個人的隱私,我沒有真的分享到個資。這個是有技術可以去克服的。

陳梅慧 Miffy

我也想要補充,就是我覺得交易所聯防真的非常重要。因為以現在就是詐欺集團,他們引流或是引導被害人的模式,他們確實是會操作多個不同的交易所。我就舉例來說好了,比如說他們在 A 交易所引導被害人買幣,那他可能他大量法幣是從 A 交易所換成 U 的。

好,然後那他這個過程中 A 交易所,多少會很容易踩到他們的風險。然後他發現這個就是這個被害人怎麼會大筆的資金進來,然後買 USDT 然後想要打到某一個錢包地址出去。好,那假設他在 A 交易所被封控之後,這時候引流人就會告訴他說,那你就把你的幣打到 B 交易所。然後打到 B 交易所之後,再去到詐騙錢包地址。或者再去到,被害人的非託管錢包,然後再去到詐騙錢包地址。所以他們會,確實會使用這種,A 交易所 B 交易所之間的轉換。所以聯防非常重要。

黃耀文 Wayne

那所以我們也希望各位,只要你尤其對於這個區塊鏈金融、加密貨幣這一塊的打擊,有興趣的,可以多來找 XREX,或者找 Miffy 合作。那我們跟 Miffy 當時談他 join 的時候,也是這樣。因為他做了這個,超過 10 年的 NGO,他的最大的成就感之一,就是來自說,對臺灣達到造成實質上的,這個 impact,這個影響力這樣子。所以他在我們這邊的編制,他有很多的時間可以去做,他原本做的 NGO 的這一塊。那我們就看作是 XREX 的企業責任。這樣所以各位也歡迎繼續,找 Miffy 或者找我都可以。

尤芷薇 Yoyo

那我們剛才在節目裡面有提到的一些,大家實用的小工具。就是你自己可以去查詢,相關的連結是不是有詐騙的可能性。那我們都會放在這集節目下面的介紹。你可以去查網域。或者是 165 專線,大家在通報的時候最重要的,他們也有公開一些網址。那呼應 Miffy 說的,希望他們可以公開錢包地址。

對,然後還有 OKLINK,也是一個大家可以很容易使用的介面。那幫助自己,也幫助你的家人或親友,然後不要再被詐騙了。那我們今天也特別謝謝 Miffy,來到我們第二集反詐騙反洗錢,帶給我們非常非常多,在執行上面的一些,深入的了解。然後也非常謝謝 Wayne。謝謝,謝謝。

黃耀文 Wayne

謝謝各位。


Web3 大西進

由 XREX 交易所兩位共同創辦人黃耀文 Wayne 與蕭滙宗 Winston,以及 XREX 集團企業溝通資深總監尤芷薇 Yoyo 輪流主持,帶你了解去中心化的概念,從各面向看懂 Web3 世界。

關於 XREX 集團

XREX 集團是一家擁有區塊鏈技術的國際金融機構,與銀行、政府及用戶密切合作,共同改寫金融定義。我們幫助位處發展中國家或與發展中國家有生意往來的企業處理跨境金融服務,同時也為全球加密貨幣新手提供最友善的使用者體驗。

創立於 2018 年,XREX 集團提供一站式的服務,包括:數位資產託管、錢包、跨境支付、法幣與加密貨幣轉換、加密貨幣交易所、多元化資產投資、法幣出入金服務等等。

XREX 集團將普惠金融視為社會責任並希望為此盡一份心力,持續運用區塊鏈技術推進金融參與權、金融使用權與金融教育權。XREX 集團新加坡子公司於 2024 年 5 月取得新加坡金融管理局(MAS)大型支付機構(MPI)執照,台灣子公司鏈科股份有限公司則於 2022 年 3 月完成與台灣金融監督管理委員會的洗錢防制法令遵循聲明。

More from Blog

Columns and opinions

06/09/2022

All About Tornado Cash Sanction

Columns and opinions

29/08/2022

Web 3.0 Information Security Guide — What You Need to Know about Blockchain Threats

Columns and opinions

08/08/2022

Basics of Blockchain: The Difference Between Blockchain, Bitcoin, and NFTs

Editor’s Picks

Notification of Adjustment to Convert Fees

Announcements

02/12/2024

Notification of Adjustment to Convert Fees

XREX CISO Leads DeFiHackLabs To Victory at SCAN 2024, the World’s First Digital Asset Tracking Challenge

Blog

28/11/2024

XREX CISO Leads DeFiHackLabs To Victory at SCAN 2024, the World’s First Digital Asset Tracking Challenge

NewTech Friday: XREX – Enhancing cross-border trading and security for SMEs

Blog

30/08/2024

NewTech Friday: XREX – Enhancing cross-border trading and security for SMEs