刑事警察局第六大隊偵查員謝睿璿專門調查投資詐騙,辦過了許多非常重大案件。謝偵查員擅長並專注於調查加密貨幣相關的投資詐騙,也是前兩集嘉賓陳梅慧經常合作的對象。謝偵查員接觸加密貨幣還不到一年,他認為,詐欺與區塊鏈金融已經是一門顯學,遭到詐騙集團濫用也是台灣社會目前最需要關注與解決的社會問題之一。
隨著技術推廣越來越廣,不法分子在毒品、槍砲、色情行業、和人口販運都逐漸和虛擬貨幣綁在一起,這讓謝偵查員想要加大偵辦加密貨幣相關案件的量能。 台灣近年來詐騙案件越來越多,部分原因在於「投資報酬率很高」,進行詐騙的成本相對低,犯罪集團只需簡單的人力和設備,就能透過詐騙賺取超高金額。謝偵查員認為,除了執法單位需要提高對加密貨幣的知識,當務之急就是要更多成功的立案,以及和民間與檢調各單位合作建立信任,成功嚇阻加密貨幣相關案件。以下為本集節目完整逐字稿。
黃耀文 Wayne
去中心化金融如何大幅提升人類社會的運作方式?加密貨幣充斥著多少風險?區塊鏈究竟解決了什麼大痛點?Web3 大西進的道路上,我們都是拓荒者、冒險者、開創者。我是 XRX 交易所的執行長 Wayne 黃耀文。It’s time to go West!Web3 大西進大家好,我是 Wayne 黃耀文。
尤芷薇 Yoyo
哈囉大家好,我是 Yoyo。這一集播出的時候應該是春節年假過完,那我相信很多人回家跟親朋好友聊天,可能難免都還是會聽到有些人可能目前有一些奇怪的投資啊,或者是甚至有遇到一些詐騙的狀況。所以呢今天我們要繼續 Web3 大西進的這個系列特輯,反詐騙反洗錢系列特輯的第三集。那我們今天呢,請來了一個重量級的來賓,他是內政部警政署刑事警察局偵查第六大隊的偵察員謝睿璿。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
Wayne、Yoyo 大家好。
黃耀文 Wayne
睿璿歡迎你來。
尤芷薇 Yoyo
對,然後我們接下來就要稱呼他為睿睿比較親民。那我介紹一下睿睿,他其實是很特別的一個偵六大隊的偵察員,因為他的專長就是在調查投資詐騙。那他當警察已經五年了,之前在進入到刑事警察局之前,他其實是在一般的派出所裡面就擔任副所長。然後現在加入刑事警察局已經三年了,手上辦了非常非常多重要的案子。也是我們前兩集的嘉賓 Mify 很常合作的一個伙伴,和 XREX 也有合作一些相關的案件跟調查。
但是我覺得,大家應該聽到刑事警察局,覺得哇好厲害哦這樣,可是其實也不太知道到底在做些什麼,還有他們可以做的事情有到哪一些。那睿睿一開始,先幫我們科普一下,就是大家聽到刑事警察局,可能會覺得哇好厲害,可是不太知道他和其他的警察有什麼差異,然後大家各自的分工又是什麼。所以可以幫我們分享一下刑事警察局、縣市的刑事警察大隊,還有分局的偵察隊,這些差異在哪裡?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
好,那我先講一下刑事局,簡單講就是刑事界的龍頭。他有時候辦很多專案,所以有時候聽到什麼青春專案、打詐都是刑事局頒發的專案。然後大家常聽到的刑大,都是縣市警察局旗下的刑警大隊。
像臺北市臺中市,就會有屬於他們的刑政警察大隊。然後再往下到分局,比如說新北的海山分局,他就會有他的海山分局偵察隊。他們也會辦偵查案件,但是他們會蠻多量人在現場打擊,比如說快打,比如說酒後鬧事的或是群聚鬥,他們都必須要去處理。然後第四個就是剛才講到的就是派出所,他們其實有些大的派出所會有所謂的專案,他們也是很厲害。
所以這四個單位,他們其實我們之間是算是競爭跟合作的關係。競爭是指說一個案件可能會,我們可能會跟刑大撞線,常常講的裁線,就可能我們要抓同一個人。所以我們之前也發生過就是我要抓對象,前兩天剛好被抓走了,真的會發生這種情況。所以要去執行當下,怎麼人好像在看守所內,這時候就必須就是要跟對方要協調。
然後第二是說我們可能會合作。其實我們行政局雖然是剛講龍頭,但是我們很多資源是地方沒有的,所以我們必須要有互補。像監視器的東西都建置在各縣市,所以我們不可能做辦公室調說我要調哪些資料沒辦法,所以我們必須還要跟分局配合,請他們幫我們調一些資料。這是最基本的,然後應該說,這種單位之間的配合都必須要建立在信任上面。當我們透過案件認識到一個分局,認識到這個承辦人,我們知道他的屬性,他跟我 tone 非常對的話,我們接下案件就常常配合。所以像我自己跟新北的海山,還有臺北的新一分局,都非常密切配合。所以案件,我甚至一天早上給他一個地址,給他一個人別,他下午就給我答覆了。所以我們這種東西都是建議在很長期的案件配合上,才可以有這種信任基礎。
尤芷薇 Yoyo
對。但剛才有提到,瑞瑞其實是在做這種偵查大隊裡面,又特別專精做投資詐騙的調查。然後現在對於加密貨幣,其實是相對於很多警察來說,非常了解的。那也很想要知道,你是為什麼會接觸到這樣的案件,而且後來就是全新的投入,去做這樣的調查?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
其實我接觸虛擬貨幣不到一年,但是我覺得這是非常大的興趣。然後其實做案件不只需要夥伴,還需要一個有話題,然後能量差不多的人可以溝通案件。比如說我就找到老師,就是他啟發我蠻多。像我們案件偵辦的時候,我們都很常遇到瓶頸,就是我們不知道好區塊鏈下一步,我換錢錢包到這邊,我怎麼追查到他的使用人,甚至是他的歸集錢包,錢在哪邊。
尤芷薇 Yoyo
歸集錢包的意思說,他把所有的錢往一個錢包裡面集中。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
就是詐欺,比如說好詐欺賬款,他最後留到哪邊去。
尤芷薇 Yoyo
他的金庫。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,他的小金庫在哪邊。我們必須要追查,但是我們在接觸區塊鏈技術,對我們來說就是一個讓我們朝著我們要追查犯險金庫的方向做前進。然後我本身會想要做詐騙,就偵辦詐騙案件是因為詐欺跟虛擬區塊鏈技術,對我來說是險學。因為不管什麼案件,毒品、槍炮、色情跟人口發育,其實他們都慢慢的都已經綁著區塊鏈了,就是虛擬貨幣了。
尤芷薇 Yoyo
他們學的都比我們大家更快。沒錯。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
所以我們需要趕緊加速提升我們的量能。然後詐欺對我們社會來說,其實危害非常大,是因為不管年少的男女都會被騙,不管你知識程度多高,都是詐騙的標的物之一。所以有些碩士生有些教授,他們退休後他們的秩序都被騙走。對,所以這東西對我來說是可辦的。
反觀是毒品,它其實危害還沒這麼廣泛。反而很多黑幫他們要賺錢管到很多種,比如說以前的圍市、暴力討債,這些但是賺的錢都非常少。但他們知道說詐騙它成本其實不用很高,就是住個房間,再招募幾個年輕人進去打電話騙人,可能一天就有幾百萬進帳了。
但耗費的成本跟他取得的報酬差很多,所以他們現在很多幫派,他們都會朝著詐騙去琢磨。所以我們其實很多新聞常報導,就是說我們警察破哪些幫派,四海的各種幫派的詐騙集團,他們都是知道說因為這個是賺錢,非常好賺的。所以你看我們現在廣告 YouTube、臉書、IG,其實有時候跳一些某某投資的廣告,其實很多都是假的。我不敢說每個都是假,但是絕大部分都是假的。
尤芷薇 Yoyo
這邊想要問一下 Wayne,因為我們要請到刑警大隊的人,願意來跟我們錄 Podcast,其實是很難得的機會。也可以分享他們在調查案件的時候,特別要注意的事情,或者是接下來未來,可能可以有什麼樣子的發展。那想要問一下 Wayne,當初是怎麼樣接觸到睿睿的?
黃耀文 Wayne
當初是怎麼樣接觸到睿睿的?當初是 XREX 我們在臺灣這邊,開辦了臺幣以後,我們突然之間就發覺我們看到的,這個不法的使用跟不法的金流的樣態,突然之間變得很這樣。那我們就立刻提升我們在這方面的研究分析的能量,還有打擊犯罪的能量。那麼我們因為我們前身是資安廠商,所以在這方面用的很多的手法,其實我們非常的熟悉。所以在這方面用的很多的手法,其實我們非常的熟悉,我們相信我們是亞洲排名很前面的。但是馬上我們在分析上面會遇到障礙,為什麼?因為我們不是執法單位。
所以我們分析,我們可以從各種數位的,包含他的 IP,然後線上的金流,這些我們就可以去分析。可是我們缺乏一大部分的情報是我們沒有的,尤其是已經有報案的人,我們這個關聯性不好做這樣。那我自然界很多的朋友、人脈、老朋友趕快去找這樣子。對,那後來就找到了這個 Steven Chen,我跟他認識 10 多年了。然後 Steven Chen 介紹 Miffy 給我們,我那時候說,就是反正,對介紹 Miffy。
那時候我們很需要這方面的協助,那麼跟 Miffy 開始在做分析了。那後來有實際上,我們真的是覺得我們就需要這個,跟執法單位可以在某一些個案上面,趕快開始合作的時候。透過 Miffy 的介紹,我們就認識了好幾組的這個刑事警察局的,有相關已經很熟的。因為那時候我們需要熟的人,立刻來跟我們來做這樣子。那因為那時候對 Miffy 已經有信任感,所以 Miffy 介紹我們睿睿這邊,我們馬上就可以開始,雙方在一些個案上。那後來也透過睿睿這邊協助,我們也有收到刑事警察局的公文。那這公文我們就更有立場跟刑事警察局,那這公文呢我們就更有立場跟行政協調局,跟這個臺灣司法改革基金會,各個單位我們要,作為這個調查這些個案的一部分,我們就有這個合法的立場更可以來做。
尤芷薇 Yoyo
剛才 Wayne 提到一個蠻重要的事情,就是身為交易所,雖然我們有用戶的實名驗證資料,或者是我們可以看到他的交易的行為,或者是知道他把錢打到哪一個錢包,可是我們通常還是會缺乏很多關鍵的證據或關鍵的資料。睿睿可以跟我們分享一下,就是刑事警察局這邊通常是有什麼樣子的資源,是可以和交易所一起合作,然後才把它兜成一條線?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對我們警察來說,詐欺要辦起來其實最需要就是被害的。當交易所這邊分析到可疑的那個用戶錢包可能是犯險的啊,或是人頭錢包,或是轉賬水房,或是洗幣的水房錢包的話,但是你沒有被害人,其實對我們來說很難開啟一個偵查。所以我們回到剛才,就是我們必須要呼籲大家趕快報案,被騙趕快報案。第二是說跟交易所,我們必須建立一個管道,比如說好交易所這邊有可疑的一些用戶錢包,是不是可以跟我們刑事局能夠配合,能夠互通。然後我們這邊交易,對 這邊有相關的金流或是用戶錢包是有關於 XREX 的,也可以請 XREX 這邊協助。目前後者,請 XREX 這邊協助是已經做到,但是前者,XREX 這邊分析出來的情資能不能供我們使用,其實我們還在努力想要做到的部分。
尤芷薇 Yoyo
那 Wayne 你可以分享一下,未來我們跟執法單位,就身為一個交易所,其實我們希望達到什麼樣子的合作嗎?
黃耀文 Wayne
在這邊的話,就是說第一個我是,我覺得特別特別有感觸的是說,行政檢察局這邊,他們的這一些偵查員,這些長官,他們對於加密貨幣的熟悉程度,因為我們碰到很多是,當他對加密貨幣不熟悉的時候,我們真的要花很多時間。而且還有就是說他會比較沒有信心說這些案子是可以辦這樣子。
但是像碰到睿睿的話,他已經非常熟悉了,所以我們就可以很快在一些面向上來配合這樣子。那麼這中間比較具有挑戰的是,法律上面因為 XREX 我們內部分析出來這些東西,它已經是一個金融犯罪的證據。所以這個金融犯罪的證據,我們該怎麼樣可以很快的分享給真的有資源跟我們合作的單位,這個很重要。
比如說我們 XREX 應該,我相信是對比銀行,我們的產量都是很大的,就是我們報給調查局洗錢房子處的,這個 STR 就是可疑交易報告,我們是產量是非常的大。可是不見得這些報告,這個案子有大到調查局那邊可以派送到真的有資源的人,可以來啟動調查。但是你不啟動調查,我們這邊就沒有辦法更有效的讓這一些不法的行為,不要在我們的平台上面發生。
所以我們需要的是有資源又懂的執法單位。那在這邊的話呢,跟刑事檢查局這邊的話就是說,但是我們這一些屬於金融犯罪的事實,怎麼樣可以合法的交流,而且以後在實際上我們進入到訴訟的時候呢,我們互動的這些過程,在法律上面也是站得住腳,沒有各自的問題,或者也沒有這個偵查不公開等等的這些原則,我們都沒有去破壞到。那我們 XREX 在協助執法,在提供情資,在提供證據上面呢,在法律上面有符合各種的原則這樣子。這些都是我覺得我們正在各種的原則這樣子。
尤芷薇 Yoyo
剛才 Wayne 提到就是,有資源而且懂得這樣子的執法單位是很重要的。然後我之前在聽你們兩個討論的時候,其實有一件蠻重要的事情,我也覺得很好奇。因為剛才睿睿有呼籲大家一定要去報案,因為一定要有被害人,你們可能才能夠採取一些動作。然後之前也有提到說,像現在有很多的筆錄,裡面可能都會特別記載到特定的錢包啊,或者是有相關的證據,然後他是可以相互比對的。睿睿可以分享一下嗎?就是這個可以鼓勵更多的被害人,他要知道這是幫助得到他。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,就是雖然你可能自己被騙沒關係,但是你可能可以救到其他人。比如說,你可以提供你被騙的詐欺網站、收你錢的銀行賬戶,我們會提供給銀行。銀行會做警示,所以當其他被害人要打錢進到這個賬戶的時候,他就會被銀行卡住:這個賬戶是有問題的,你確定要過去嗎?會有一個二重效用。
然後再來就是說,網站的部分提供給我們警事局,我們會做第一個停止解析,就是我們讓這網站跑出 165 反詐騙宣導:你被詐騙了,去報案。所以被害人提供這些東西給我們的話,我們會做很多事情。
然後再第三個就是,找錢包地址給我們的話,我個人覺得未來可以跟各個交易所配合說,比如說我們把詐欺錢包、第一層錢包,我們把它做一個資料庫,然後共享給各個交易所。那交易所拿這些資料幹嘛呢?他們可以做一個用戶的提醒,比如說用戶接下來打錢出去了,他進到一個可疑的詐欺錢包,他跳個警示視窗:你說你現在的錢包可能涉及他案的詐欺,你確定要出去嗎?有疑慮的話請打 165 等等等,一些反詐的一些主詐。這就是我們現在推的主詐東西,對。
黃耀文 Wayne
我另外一個很有感覺的是,因為我們付費使用三家廠商的軟體,我們用 Channelysis、T-RM Labs,還有萬事達卡的 Cyphertrace。那麼他們的對我們的收費都不便宜,然後他們在某些不法金流上面是有效的,比如說國際制裁金流,或者說國際大的駭客案件,去從這個聚中心化協議,從交易所駭出來的這些比特幣、以太、USDT,他們的偵測率是很好。
可是針對我們臺灣這邊發生的詐騙洗錢,他們我可以說侵測率非常低。所以說雖然我們都已經有串這些了,那我們的使用者,他要往外提提幣的時候,你要打去哪一個錢包,我都會幫你掃描。可是如果這是一個車手錢包,這是一個詐騙的錢包,已知的其實我靠這些外商,他們掃不到。對啊,他們掃不到。
因為他們有在辦這些案子,而且 165 的那個筆錄裡面會有,一定會有人去報案,除非你是全臺灣第一個被詐的。但是我們交易所以及我們配合的反洗錢廠商,目前沒有這些資訊。
尤芷薇 Yoyo
我覺得剛才這些分享,其實正在收聽的聽眾們,也希望傳達一個很重要的資訊,就是說雖然區塊鏈產業還是在相對早期,然後這個技術或者是加密貨幣,對很多人來說可能還是相對陌生。可是其實無論是警察這邊、執法單位或者是交易所都不斷的在精進這一塊。所以如果你真的被詐騙了,或者是你真的有遇到人他被詐騙了,報案是非常重要的。因為當然不能保證說錢一定追得回來,但是至少可以採取一些動作。而且你可以防止其他人跟你遇到一樣的情況,因為沉默就會讓更多人就遇到一模一樣的情況。對,因為我們並不知道是哪一些平臺、哪一些錢包,然後應該要怎麼樣去查。
對,那之前跟睿睿聊的時候,還有講到一個很重要,就是除了你是調查投資詐騙之外,其實有一個很特別的事情,就是你其實是瞄準所謂的機房。也就是說我們看到詐騙集團裡面最核心的那一塊,他去接觸受害者,還有最後詐騙的錢,他們得到最多的這一個核心的小組,叫機房。那你可以跟我們說一下,就是現在在你的工作裡面,你是怎麼樣去做瞄準機房攻擊的這件事情?然後再來就是,他在突破的方法上面,或者是要真的能夠抓到人,為什麼很難?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
那我先講一下,這非常感謝我的師傅鐘孝文隊長,非常感謝他,因為他就是啟蒙師傅。就是我剛到刑事局,他就教我很多偵辦機房的一些技巧跟溯源方式。像我們案件,我很少很少透過檢舉來的。我們對啦,我們那時候對的都是從那份被害人筆錄開始。被害人裡面有提到說, A 被害人他被某個詐騙平臺騙,然後當時犯人使用哪些社交軟件、哪些帳號,然後錢進到哪些銀行帳戶,資訊就這些而已。但是我們可以透過這些瑣碎的資訊就鎖到機房,這其實是很難可貴,是因為很少有人可以從一個被害人筆錄,沒有別的資訊人,就這樣子抓到人。
黃耀文 Wayne
然後我解釋一下「狗推」,就是說在這個社群媒體上面,在交友軟體上面,去比如說情感詐騙一般民眾的,這些人叫做狗推。那狗推花大量的時間,在這個交友軟體社群媒體上面,找這個受害人詐騙對象,然後跟他們聊天,建立關係建立情感。那這些狗推呢,他們通常都會在聚集在一個地方工作,那個地方就叫做「機房」。然後我想問,就是說以你看到,因為你看到這種,尤其是加密貨幣相關的愛情投資詐騙,這種機房啊,都在哪一些國家,還是說臺灣也有?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
其實國內外都有。其實不要誤解說,機房都在境外。機房確實有在境外,柬埔寨那邊、越南邊境那邊很多,但是臺灣也是有的。然後詐騙機房的它的型態,會跟它的標的不一樣,就是有所不同。
比如說他假如詐騙是外國美國的華人,那他工作時間就會不一樣,他可能就是晚上才上班。所以我們有時候抓機房的時候,這個點怎麼是晚上才上班,那就考慮說他可能是做歐美盤,歐美的華僑。然後每個案例,比如說假檢警、假投資、假交友,還有一些個人的假網拍。那種個人的詐騙機房,就是每個幫派他們做出來的機房,我們叫統治。
他們每個機房,他們的規模人數不一樣,他們都會小組長在裡面控管這些年輕人。其實他們做機房通常不會是一些中年人,他們都是要找一些小屁孩,很多小屁孩去做機房。這幫派人員我們收到,我們通常都是先鎖到人去到點。抓進去的時候我們通常假投資詐騙,因為他們很好滅證。所以他們滅證完之後我們進去,他們都會說他們都變成是做博弈客服。為什麼他們會這樣講是因為刑期差很多,博弈的跟詐欺罪差很多。所以他們都會變成說,不管怎麼樣,他們一定會是說:我們做博弈城的,我們做九州博弈城的等等很多。
黃耀文 Wayne
所以我是雞麻狗推,然後你從門衝進來,我馬上說我做博弈。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,都會這樣子。
尤芷薇 Yoyo
我九州博弈城。等一下,那很多現在我們看到,在你們那邊登記有案的其實很多的那種博弈,事實上都可能是詐騙集團。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對就是這樣講。可能比較明確是因為做博弈的,他不需要大量滅證,是因為也不需要什麼破門的裝置。為什麼?因為他們刑期很低。
尤芷薇 Yoyo
喔,依照臺灣現行的法律來說的話,其實做博弈就算被抓到,其實相對刑期比較低,所以他們就鑽了這個漏洞。對,但是你要去分析他們是不是詐騙集團,然後假裝自己是博弈,就是看他那個機房的門有多難破,是這個概念嗎?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,應該回到剛才講的就是,我們詐騙案件要成立,必須要以被害人為主。那假如這個機房,他假如把裡面東西都滅掉了。
尤芷薇 Yoyo
你說把電腦砸爛,然後把手機全部丟到地上什麼之類?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
老實說這東西,對我們來說是還有空間可以處理的。但是就要看鑑識能量夠不夠,就是不是每個單位都能夠破掉手機才可以把他救回來。這東西就是要看緣分啦,我覺得要看緣分跟鑑識能量。因為不是每個人鑑識能量都很厲害,因為每個人對於辦機房的經驗,還有區塊鏈的了解度都有所不一樣。所以很難說就是破進去每一件都能夠成的。像我自己有辦這麼薄,就是進去都是很乾淨,手機都不見了。有一個這種情況就是可能,比如說工具拿太久了。
尤芷薇 Yoyo
喔,你說破那個門,他那個門實在是太難破進去?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
有些的門真的是很難想像,很多很多道鎖啊,然後三道門的。
尤芷薇 Yoyo
然後你在外面砸,他就在裡面滅證?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
就在那邊在砸東西。真的真的,好刺激。但是這後來都是,還是有偵辦空間啊。真的真的好刺激,但是這次後來都是,還是有偵辦空間。老實講,對對對。
尤芷薇 Yoyo
但是其實困難度真的很高。就像你說的,第一個受害人很不願意報案,第二個真的破機房的時候,破真實的門就很難破了。然後你要跟他比時間,看誰比較快。因為他裡面正在滅證,然後你一進去之後,他就算證據沒有滅完,他就說我九州娛樂城,對?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
所以這部分我們就,我們這邊其實,慢慢強化我們的破門技術。現在很多工具,很快啊。現在有聽過五秒就開了,也有。但是東西都是要看個案,不是說每件都可以這麼快速。
我剛想補充就是說,其實我們跟交易所之間,也是要建立在信任之度。其實現在新聞爆很多,有些交易所都被收手,還甚至被羈押的。所以老實講長官們對於交易所,其實第一個剛剛 Wayne 講的,就是信任度不夠,了解度也不夠。所以要怎麼建立這麼 close 的配合,其實需要案件來支撐他。
像我們跟 Miffy 還有 XREX 這邊,就是希望透過案件的配合,能夠說我們跟 XREX這邊配合案件,能夠有質量。第二是能夠真正打擊到壞人的痛處,這東西就會慢慢讓形成一個信任基石。長官們我覺得長官們就是做到往下走,就是我們之間配合,或是交易所之間的配合。
對,因為像我個人來說,我對交易所其實蠻陌生的,我不知道他後面站的是誰。我是指說他們後面金主是誰,或是他後面的幕後的,是不是有某個有沒有幫派涉及,或是他們背景,我很難了解。所以我們在接觸前,我們都會很謹慎。所以我之前跟 Miffy 還有 XREX 接觸的時候都很謹慎,就是很難一開始把所有資訊都給你們,對。所以我個人,我每次以案件為就是建立基礎信任基礎,我相信我們彼此是這樣子。對長官們來講也是這樣子,對。
黃耀文 Wayne
我在這邊也是感觸蠻深的,就是因為我做了 15、16 年的資安產業。那麼以前在資安產業的時候,基本上社會大眾對我們給予了蠻多的信任。然後我們也很容易跟,我們也幫了這個執法單位很多。但是後來我們做了這個金融平台,或者說交易所之後呢,我深刻感觸到大部分目前都是有色眼光來看我們。
但是也難以避免嘛,因為你的同業品質差太多了。對,所以大家當然就是,所以說交易所如果不跟執法單位能夠建立起合作的橋樑,交易所本身要打擊在上面的不法使用,其實單靠自身的力量非常的困難。所以我體會到現在也是說,對那我們就從個案開始,這樣子我們實際上做出了貢獻。我們實際上真的有可以透過我們的分析我們的資料,可以打擊到犯罪,可以幫到執法機關。那慢慢的大家就會有這個互信的基礎。
尤芷薇 Yoyo
我今天要錄音之前,才在跟 Wayne 說,日久見人心。因為我們在錄這一個系列特輯的一開始的時候,其實就有講到,很多人都會覺得,交易所基本上也是洗錢的一環,或者是很多人會對交易所是很污名化的。
但事實上,如果真的想要好好經營的交易所,事實上也是詐騙集團裡面的一個受害者。因為我們也不能好好的提供服務,或者是我們要付出非常非常高的成本去查到相關的案件。但是因為一些不肖業者,或者是這個產業還是相對太新,然後整個監管的框架,或者是整體的環境還沒有到很成熟。所以就需要透過這樣一步一腳印,就是慢慢的慢慢去累積。然後之前採訪 Miffy,Miffy 一開始也不讓 Wayne 加入他的會議。哈哈哈哈!然後就像你一開始認識 Miffy,雖然你們現在很緊密的合作,但其實一開始也是想說,一開始有一點怕怕的啦,就是想說,他是不是想要偷我的什麼東西?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
他怎麼會知道這麼多東西?我對他第一次,他怎麼知道這麼多詐騙相關的東西?因為他是一個民間人士而已。對,他假如是警察我還可以接受,他可以懂這麼多。但是他是個民間人,所以我覺得這女生怎麼怪怪的。但後來真的是因為案件配合,然後他後來是協助我們警察,提升我們警察基礎的區塊鏈的認識。對,起碼我們可以知道穩定幣跟那個原生幣的差別,還有一些交易所、非託管錢包跟託管錢包的差異性,還有 hash 值是什麼東西。我們才有基礎認識,但是我們要以這個東西為基礎,我們才可以做後續的偵查。只要你這東西都不懂,你更不用做,你連筆錄可能都做不好了,對不對?
尤芷薇 Yoyo
但我們現在有看到,例如說媒體報導,或者是民眾抱怨,甚至是有加密貨幣產業的業者,會批評說在反詐騙這一塊其實檢警調,有時候讓人很失望。因為可能就找不到抓不到,或者是輕易放過。但其實從剛才睿睿分享,其實你們偶爾也有苦難言。那現在遇到最大的挑戰,會是什麼?然後最需要去補充的又是什麼?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
其實我們現在有一個新世代打詐的新綱領,它是識詐、阻詐、攔詐、還有懲詐。
尤芷薇 Yoyo
什麼意思?
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
就是識別詐騙,就是它就是透過一些宣導,讓民眾知道說,比如說我們下期廣告,在一個電視裡面,就是可能會有些廣告說:反詐騙,不要輕易相信陌生人把錢或是一些個資給別人。這是提升民眾的識別能力。然後阻詐都是像我們會有,剛剛講過就是把網站停掉。再來就是說我們會有一些詐騙簡訊會把它攔阻,就不會讓它發到各位的手機內去。
然後這是阻詐的話就是錢的部分,銀行通報我們會即時的,就是我們銀行業者我們有建立比較明確的防阻機制。被害人的錢,假如是他進到可疑的帳戶,他可能會及時凍住。或是在嫌疑人要領錢出來的時候,可能銀行的關懷提問,會讓錢儘量不要被面對面詐騙走。
第四就是懲詐,就是剛剛講到,我們能不能有效打擊到詐欺他們集團的金庫,他們的金庫把它扣走,或是把它攻擊。再來是說,能不能實質的抓到這些人。但最大挑戰就是說,我們背景,我們不是資安背景。所以我們對於一些詐欺網站,能不能主動攻擊,而不是剛剛講的攔阻、停止解析。我們能不能透過網站。
尤芷薇 Yoyo
我不要是被動的。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,我們希望,我個人希望,蠻主動式的去攻擊。比如說,我這個網站剛出來的時候,透過網域公司,或是二類電信業者,我這個提早就知道說,現在市面上出現一個詐欺的平台出現了,或是 APP 出現了。那我們能不能透過這些資訊,能夠去掌握到誰做他的,誰使用他的壞人。這是因為我們警察,普遍來說沒有相關資安的技術。所以我們這東西就必須要跟一些資安團隊合作,但是這東西就對我們來說是很欠缺,而且我們也沒有門路可以跟他們交流到。
尤芷薇 Yoyo
所以就需要像 Wayne 或者是我們公司的資安長上,這樣子的白帽駭客。
黃耀文 Wayne
這個我講一下,就是因為 2002 年我在中研院服國防役嘛。那我就是主要就是做這個,找系統的弱點的相關研究。所以後來 2006 年創阿瑪科技,就是從這個滲透測試,從找漏洞這邊起家的。那麼過去我們這十五六年以來,我們做了很大量的研究,在國際上面是很特殊的。是怎麼樣子呢?就是說我們鎖定了我們,因為我們不是執法單位,所以我們做這些白帽的技術呢,有他的敏感性。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,沒錯沒錯。
黃耀文 Wayne
所以我們後來就只對針對俄羅斯,還有奈及利亞幾個國家。為什麼呢?因為我們不是這個國家的警察。我們鎖定了他的犯罪集團,我們能不能去入侵這個犯罪集團的系統,或什麼的。曾經在最高峰的時候,我們阿瑪科技裡面同時有 35 張,這個道德駭客認證的執照 35 張。
尤芷薇 Yoyo
白帽做好事情的駭客。
黃耀文 Wayne
對對對,就是道德駭客認證。那麼像我們之前,因為有這個我們的使用者,遭受到奈及利亞一個情感詐騙集團來騙我們的使用者。所以呢我們就寫了一篇部落格公開這個集團呢,所有後台、他的這個詐騙工具後台的長相,公開他們所有的金流詐騙了多少人,公開他們所有的網域 IP,還有公開他是使用哪一個軟體外包商,再幫他寫這所有的詐騙平台。
那這個是其實資安領域看到這種研究,就知道說你是入侵手法做出來的研究。因為如果你從外部是沒有這些情資可以拿到的這樣子。那我們公開以後馬上我們就會進行 Take down,就是說我們會跟奈及利亞當地的 ISP,還有他們的執法單位合作,把他們所有這個網站,所以幾乎一週內他就清空了。然後呢他的那個外包商也從此就消失了,然後換個名字或什麼的,對不對?這個是大概是白帽的手法。那這種手法最有用的就是給執法單位。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
是,對。但我們這邊法律,還需要法律來支撐這個東西,合法性啊,剛剛講到。那再來就是說,我們現在對虛擬貨幣的鑑識報告,像我們之前就是檢察官跟主管檢察官就問說,那你們有沒有類似我們的槍彈的軌道的鑑識報告,或是毒品的鑑識報告,類似的避流報告。這東西對我們來說其實會有挑戰性,是因為每個人對於避流做出來的報告延期結果都不一樣。
尤芷薇 Yoyo
你說例如說現在有那種,有人使用槍支,然後發射子彈,至少你們都可以去追蹤。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
對,我們有槍彈鼓,可以看它怎麼射出來,從哪邊角度射出來,是有可以鑑識數來的。
尤芷薇 Yoyo
然後有一個第三方的單位,可以去做這樣的鑑識,而且它是有可信度,而且有一定的規格的。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
也不用說第三方,像我們本身刑事局就有槍彈,具有公信力的報告。毒品的話,我們可能有時候會送一些,就是第三方的檢驗、檢驗所需檢驗。那幣流這邊的話,就是會有問題是說,我現在一個偵察員做出的分析報告,是否就具有公信力,準確率如何。因為每個人做 ABCD,是四個人做出來的,完全會不一樣。分析的角度跟深度,完全會不一樣。那哪些是正確的,其實沒有來驗證。就比如說,我做出一個分析報告出來,誰來檢驗說這是正確的?誰來打分數?就很難。所以這東西,我覺得未來也需要一個,不管是刑事局內部,還是請第三方,一個單位來做這塊。我覺得勢必要有人做這塊。
尤芷薇 Yoyo
我覺得很重要的是,關於幣流追蹤這件事情,目前臺灣 VASP 工會因為正在申請遞件,其實大家都有討論到這件事情。因為最理解這件事情的肯定就是業者,對嗎?其實大家都有討論到這件事情,因為最理解這件事情的肯定就是業者。
沒錯。對,所以未來要怎麼樣建立一個標準,或者是在什麼樣的情況之下,要和執法單位去做合作,然後必須要提供到什麼樣子的資料。然後在平常用戶他交易的時候,你需要留存什麼樣的資料,這個可能都會在未來有一個比較好的產業的標準跟規格。這個 Wayne 可以分享一下。
黃耀文 Wayne
對,我們蠻希望有多個這種具有公信力的三方單位可以出。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
沒錯沒錯。
黃耀文 Wayne
然後幫助產業很大。另外就是說執法單位本身有這個能量,所以執法單位怎麼樣可以訓練,或者說找到這些訓練的教材,我覺得也很重要。那我之前感受很深的是有一些,我們協助過幾個這個交易所惡意倒閉的案件。
那我就不講誰,但是 2014 年就是有一位創辦人,他就認罪了,然後他也服了這個牢刑。那但是也有就是說,至少從我們團隊第三方的分析,這個交易所是惡意倒閉的。但是就會有一些學術機構,對我來說他不具有專業性,我對他專業性不肯定。但是他去出具一個報告,說這個交易所是 OK 的,他是沒有問題的,他是沒有堅守之道的。那所以我這邊感觸很深,是我覺得說,現在我看到,大家比較想要做的生意,就是去幫一些,在我心裡的不法的組織,去產生這個報告這樣子。那我希望有更多的單位出來,也可以幫忙,就是在實際上犯罪的舉證,或者鑑識上面,可以有貢獻這樣子。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
好,那我願望就是,能夠建立更多的合作。其實全民打詐,其實管理員,他也可以提供很多訊息。管理員也可以提供說某些地方哪一層樓,搬哪些大量電腦。這種情資,其實都可以 pass 給派出所,或是一些偵察隊,讓他們去偵辦。起碼把他們掃掉,不要讓他在這邊做。再就是說被害人能夠主動一點去報案,其實報案率真的太低。
我還是要呼籲大家趕快報案,真的被害人趕快報案件。因為你的信息不管是網站、你的你打出去的錢包地址,還是法幣的銀行帳戶,都是很重要的信息對我們來說。然後第三就是說我們能夠跟更多專業的單位,比如說交易所能夠有配合。
然後剛才講,資安團隊能夠建立長期穩定的技術交流。因為很多事情,我們跟交易所就是算是互補。我們有公權力,交易所有技術。但是我們能做的事情,剛好就是互補。比如說交易所這邊,比如說好,他知道經由到哪一個交易所內,但是你無法向交易所、那個交易所調資料。這時候就必須透過我們,甚至後面的凍結扣押,也是需要我們警察這邊去做。所以我個人蠻希望說,能夠建立廣泛,但是要有謹慎,就是剛剛講建立起有信任的合作關係。對,我希望能夠跟不止交易所,還有網域公司、二類電信、銀行業者、電信業者。
黃耀文 Wayne
電信業者。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
這都是可以建立很好的互通管道,就是我們都是在主責,我們都是為了社會在付出。對,所以我覺得,希望這種氛圍能夠建立起來。在警察之間,我也希望能夠建立,不要太競爭。因為我們現在警察太競爭了,比如說案件我們會搶,就是不搶案件是會踩線。能不能合作把這案件擴大,抓更多人,扣更多錢,把這案件做更深。這都是我的希望,不只人民、各個專業技術的,還有警察之間的團隊合作,都能夠全民的打擊詐騙。對,這是我願望。
尤芷薇 Yoyo
對,我覺得蠻重要就是在這一集裡面,就是透過採訪瑞瑞還有 Wayne 之前的經驗分享,大家可以看到其實在反詐騙跟反洗錢這件事情上面,執法單位現在也投入了非常非常多的心力跟資源,然後也希望可以做的更多。然後不只是這樣子,像 XREX 這樣的交易所,其實也是和執法單位有非常多的合作,它有非常多技術上面的升級,或者是情報上面可以共享的地方。
但是睿睿跟 Wayne 都提到一件事情,信任很重要。對,就是過去我們要有合作什麼樣子的案子,然後未來要怎麼樣持續的去累積這樣子的信任,然後讓辦案變得更有效率,而且彼此是可以相信可以合作的。
我覺得這個都會是接下來可能半年到一年,這個產業可能可以看到比較積極的進展。可是剛才 Wayne 跟瑞瑞都有許願,就是其實還有很多事情是需要改善,或者是聽完這一集,其實會知道現在的環境還有一些障礙。第一個就是情報的共享嘛,沒錯沒錯。
對,然後第二個就是,產業有沒有這樣子的標準。不然到時候幣流報告或者是請交易所提供資料等等,這些如果參差不齊的話,其實也很難辦成。然後再來就是法律,有沒有辦法去做調整跟背書。不然有相關的技術卻沒有辦法使用,事實上是很可惜的一件事情。那最後就是技術要升級,像是瑞瑞說的,希望刑事警察局自己擁有進攻的能力,化被動為主動,那這個其實是非常重要的一件事情。
黃耀文 Wayne
然後這個我講一下,所謂進攻的能力,很多我們這個 fingerprinting,就是說很多情報的取得,我認為它是進攻技術一種,但是它不見得構成入侵。即使你是執法單位,你去網路上收到這個東西,很多的技術在我認為,其實嚴格來說,它不算是你真的是入侵了對方的主機,你就可以收到很多東西。所以這些,我們統稱叫做白帽技術,因為這些技術有它一定的威脅性或攻擊性這樣子。但是如果純就法律面來看,很多我認為法律上是沒有辦法解讀它是一種進攻,但是它是一種進攻,但是它是一種敏感的技術。
尤芷薇 Yoyo
沒有錯。所以怎麼樣創造這樣子的空間跟彈性,然後去做好的事情。因為最重要的事情就是反詐騙反洗錢,因為現在大家已經看到詐騙,是臺灣社會一個非常大的問題。那也看到各個意願,就是政府單位也有意願,執法單位有意願,業者像 XREX 這樣的交易所也有意願。那其實我們大家是可以坐下來一起討論,就是未來可以怎麼樣在這件事情做得更好,防止更多的受害者。不然有很多人的身家、整個生活環境或者他的人生觀價值觀都全毀,這是對一個國家來說很令人傷心的一件事情。
對,那我們今天的反詐騙反洗錢的第三集,謝謝瑞瑞來到我們的現場,也謝謝 Wayne。那我們之後會為大家帶來更多關於反詐騙反洗錢的專家,還有相關的單位的重要的人,我們都會採訪他們。
黃耀文 Wayne
那如果是司法單位,如果你們在這個區塊鏈、加密貨幣反詐反洗錢方面,你需要有人可以交流的話,也歡迎找這個我們的睿睿長官。
內政部警政署刑事警察局第六偵查大隊 謝睿璿偵查員
交流交流可以的,沒問題。
尤芷薇 Yoyo
對,那如果你喜歡我們的 Web3 大西進的 Podcast,歡迎你追蹤訂閱開啟小鈴鐺。那我們就下一支見囉,拜拜。謝謝您收聽 Web3 大西進。如果您喜歡我們的內容,歡迎追蹤 XREX Telegram、Instagram 以及 Facebook 中文社群,連結都在節目下方資訊。也歡迎追蹤和訂閱 Web3 大西進 Podcast,不要錯過任何精彩的對話。我們下集再見。Web3 大西進 Podcast,不要錯過任何精彩的對話。
Web3 大西進
由 XREX 交易所兩位共同創辦人黃耀文 Wayne 與蕭滙宗 Winston,以及 XREX 集團企業溝通資深總監尤芷薇 Yoyo 輪流主持,帶你了解去中心化的概念,從各面向看懂 Web3 世界。
關於 XREX 集團
XREX 集團是一家擁有區塊鏈技術的國際金融機構,與銀行、政府及用戶密切合作,共同改寫金融定義。我們幫助位處發展中國家或與發展中國家有生意往來的企業處理跨境金融服務,同時也為全球加密貨幣新手提供最友善的使用者體驗。
創立於 2018 年,XREX 集團提供一站式的服務,包括:數位資產託管、錢包、跨境支付、法幣與加密貨幣轉換、加密貨幣交易所、多元化資產投資、法幣出入金服務等等。
XREX 集團將普惠金融視為社會責任並希望為此盡一份心力,持續運用區塊鏈技術推進金融參與權、金融使用權與金融教育權。XREX 集團新加坡子公司於 2024 年 5 月取得新加坡金融管理局(MAS)大型支付機構(MPI)執照,台灣子公司鏈科股份有限公司則於 2022 年 3 月完成與台灣金融監督管理委員會的洗錢防制法令遵循聲明。