AI 詐騙怎麼防?聲音和臉都能仿的時代,先跟家人約好這 5 個動作

晚上九點,你媽手機響了。那頭傳來你的聲音,聽起來很急,說出了事、現在需要一筆錢、拜託不要跟爸講。聲音的高低、停頓,甚至你講話會拖尾音的那個小習慣,全都對。她會怎麼反應?

我是教 AI 應用的講師,每次看到新的生成功能,第一個念頭常常不是「這可以怎麼用在工作上」,而是「這如果被拿去騙人,我家人擋得住嗎」。這篇不談技術,只給 5 件事、一張可以轉傳給家人的清單,還有最難的一關:話要怎麼講,爸媽才聽得進去。

文章導讀

  • AI 沒有改變詐騙的套路,只讓偽造變得又快又便宜。套路還是那三招:讓你急、讓你別跟別人講、讓你趕快匯錢。
  • 能擋住的不是「認出畫面是假的」,而是事先講好的驗證動作,都不需要你懂技術。
  • 方法不難,難的是開口。後半有一節專講怎麼說,重點是別讓爸媽覺得你在說他笨。
  • 除了錢,還有一段講技術現在到哪裡、為什麼「教看破綻」已經不管用,以及被帶風向為什麼比被騙錢更難察覺。

為什麼我最先想到的是家人?

因為家人是唯一沒有任何流程保護的人。

公司裡要匯一筆錢,有簽核、有財務、有同事可以問一句。家裡接到那通電話的人什麼都沒有,判斷力還被情緒占滿。你聽到自己小孩在哭,不會先想「這聲音是不是合成的」。

而且假冒親友、假冒檢警、假投資的案子,社會新聞上幾乎天天都有,不是「別人家才會遇到」。

還有一點很多人搞錯:被騙的不是只有長輩。年輕人一樣會中,只是入口換成社群訊息和投資群組。這篇雖然寫「教爸媽」,但同一套對自己也適用。

AI 到底改變了什麼?

只改變了一件事:偽造的成本。

一段聲音波形經過裝置後複製出另一張人臉輪廓,旁邊的成本堆縮得極小
AI 只改變了一件事:偽造一次可信的接觸,變得又快又便宜。

以前要讓一個人相信電話那頭是自己兒子,需要演技、需要打聽、需要運氣。現在只需要一段公開影片裡的聲音。

我每天都在用做圖、做影片、做配音的 AI 工具,感受很直接:工具進步的方向,剛好就是詐騙最需要的方向。AI 的變化如果讓你不安,可以看〈告別 AI 焦慮!高效學習 AI 數位工具的 4 階段實戰框架〉。

但腳本沒變。製造緊急、要求保密、指定匯款,這三件事幾十年來都一樣。這是好消息:該防的不是聲音,是那三個動作。

我最先教爸媽的 5 件事

挑這 5 件的標準只有兩條:不用懂技術、不用判斷畫面真假。前四件是接到電話當下就能做,第五件是平時的事。

一、先約好一組全家人的暗號

就是一個只有家裡人知道的詞或短句。接到可疑電話時,先要對方講出來。

一家人圍著桌子共享一把鑰匙,鑰匙被保護圈包住,圈外的手機構不到
暗號只存在你們之間,合成語音再像也講不出來。

我把它排第一,理由很簡單:合成語音再像,也講不出你們私下約好的那個詞。它唯一的弱點是外洩。

所以配三條規則。第一,當面約,不要用訊息傳、不要存在雲端。第二,一定是接電話的人要求對方先講。第三,只要在可疑電話裡說出來過,事後立刻換掉。

暗號不用特別,挑一個外人猜不到、家人一秒記得的就好。

二、掛掉電話,自己撥回去

這一招只有一個動作,所以最好記:掛掉,然後打給那個人本來的號碼

左邊掛斷來電、右邊用自己的通訊錄撥出,兩步驟流程圖
不判斷真假,只換管道:掛掉,再用自己存的號碼撥回去。

親友就用通訊錄裡原本存的號碼回撥;機構就上官網查,或看信用卡背面的客服電話。重點在「自己查、自己撥」。

三個不要:不要用對方給的號碼、不要直接回撥來電顯示、不要點訊息裡的連結。這一招有效,是因為完全不需要你判斷真假。就算百分之百相信對方,掛掉再打一次也不會損失什麼。

三、聽到「你的帳戶有問題」「你要自清」,先停下來

詐騙最好用的兩個開場白,是「你的帳戶涉案,要被凍結」跟「你要自清」。可能換成不同說法:帳戶要被監管、資金需要清查、要證明這筆錢是乾淨的。

這兩句話的共同點,是把你放進被指控的位置,讓你急著證明自己。人一旦進入自證模式就很難停下來,因為對方交代的每一步看起來都是在「解決問題」,不是在被騙。

要記的只有一條:沒有任何正當單位會要你用轉帳、提領現金、交出存摺或密碼來證明清白。監管帳戶、清查資金、把錢轉到安全帳戶暫時保管,這些程序全部不存在。只要對方要你證明什麼,而證明的方式牽涉到錢或帳戶,就是假的。

但範圍要講清楚,免得記成「沒有人會找我」。銀行的確會為了可疑刷卡主動打給你,檢警也真的會聯繫民眾。差別在於他們不會在那通電話上要你動錢。所以做法回到第二招:不管對方自稱誰,先不要在那通電話上做任何處置,掛斷後自己打 110、165,或卡片背面的客服電話。

四、把「急」本身當成警訊

不用去判斷內容合不合理,只要看形式。

當「現在、立刻」、「不能跟任何人講」、「照我說的轉帳」同時出現,不管故事多完整、聲音多像,都要停下來。真正的急事,沒有一件會禁止你打給家人。

這一招對長輩特別重要,因為它不需要記任何知識,只需要記一個感覺:越催我,越要慢。

五、平時少放一點自己的臉和聲音出去

公開的影音越多越清晰,能合成的材料就越充足。社群帳號的公開範圍可以收緊,小孩的影片也不用每一支都設公開。

不過對需要經營公開內容的人(包括我自己),素材早就在網路上了。所以結論反過來:越是聲音跟臉都公開的人,前面四項越要做滿。你擋不住材料被取得,但擋得住驗證被跳過。

可以直接轉傳給家人的清單

一句話版本:任何要錢、要帳號、要保密的訊息,一律先掛斷,再用自己查到的號碼問一次。下面這張表可以截圖傳給家人。

手機上的檢查清單卡片被轉傳到另外三支手機
這張表可以直接截圖,傳給家裡每一個人。
遇到的情況立刻做絕對不要做
親友來電或傳語音說出事了,要錢先問暗號。答不出來就掛掉,用通訊錄原本的號碼打回去不要因為「聲音就是他」就跳過查證
有人說你的帳戶涉案、要被凍結或監管不要在那通電話上動任何錢,掛斷後自己打 110、165不要加對方的 LINE、不要給帳戶或密碼
對方要你「自清」,證明這筆錢是乾淨的直接掛斷。清白不需要用轉帳或交出存摺來證明不要為了證明自己而配合任何金錢動作
自稱檢警或銀行,要求配合調查不要在那通電話上做任何處置。掛斷後打 110、165 或卡片背面的客服電話不要照對方給的號碼回撥、不要照指示轉帳或去臨櫃提領
視訊裡對方穿制服、背景像警局掛斷,自己打 110 或 165 確認不要因為「畫面看起來很正式」就相信
被告知「不能跟家人講」立刻打給家人。要求保密本身就是詐騙特徵不要一個人處理
看到保證獲利、高報酬的投資訊息先確認對方是不是合法的金融機構不要用來路不明的 App 或私人帳戶入金
網購看到價格明顯過低的商品用官方平台的付款跟客服管道不要私下匯款、不要提供帳號「驗證身分」
收到疑似 AI 合成的影片或語音先查證再決定要不要轉傳不要「先轉出去提醒大家」
本表為作者整理,實際案件請洽警政單位。

還有一條寫不進表格,但最重要:任何時候不確定,就打 165。不要在當下自己下判斷。

為什麼「看破綻」不能當成主要方法?

你大概看過這類提醒:注意手指有沒有變形、牙齒眼睛怪不怪、聲音有沒有雜訊。

放大鏡下的臉部破綻正在淡化消失,旁邊是一道結實的驗證關卡
破綻會越來越難看見,管道驗證不會。

這些指標本身沒錯,問題是它們有年份,而轉傳的人幾乎都沒標。流傳最廣的「叫對方轉頭看側面」就是例子:它確實有出處,是 2022 年 8 月一家公司針對當時的換臉軟體實測出來的結果。四年過去,被測的軟體早就換過好幾輪,這個建議卻還在到處流傳。

手指、牙齒、光影這些曾經最好認的地方,這兩年進步得非常明顯,連視訊都可以即時換成另一張臉。

更現實的問題是:你教爸媽看破綻,等於要求他們在最慌的那一刻做技術判斷。人在慌的時候本來就看不出來。

所以定位要擺對:看破綻是輔助,流程驗證才是主力。驗證的不是畫面,是身分跟管道。畫面會越來越真,管道不會。

比錢更難防的一件事:你聽見的、看見的

前面五件事處理的是錢。但我跟家人講的時候,一定會多花十分鐘講另一件事,因為它更難察覺:假的東西不只拿來騙錢,也拿來影響你怎麼想。

先讓他們知道技術現在到哪裡了

不用講原理,講「需要多少材料」他們馬上就懂:

  • 聲音:美國聯邦貿易委員會給民眾的警示寫得很白,只要幾秒鐘的錄音,甚至不到 30 秒,你的聲音就可以被複製。市售工具通常建議放 15 秒到 1 分鐘的乾淨音檔效果更好。群組裡傳的語音訊息、婚禮上致詞的影片,材料早就夠了。
  • :一張正面照,加上網路上免費下載得到的軟體,就能在視訊通話裡即時換成另一張臉,連特別好的電腦都不需要。
  • 影片:目前主流工具一次能生出十幾秒的短片,畫面、對白、音效一起做出來。十幾秒聽起來很短,但一段假的名人推薦、一段假的醫師衛教,本來就用不到二十秒。

這不是國外才有的事。2026 年 2 月,刑事警察局查獲一起案件:歹徒用低軌衛星網路搭配深偽技術偽造臉部驗證影像,破解 App 的刷臉關卡,盜領 55 名被害人的存款。刷臉這種原本被當成「最安全」的驗證方式,也已經被打開了。

最危險的不是不知道,是覺得自己看得出來

臺灣大學團隊在 2025 年底做的假訊息認知調查(2,755 份有效樣本,2026 年 4 月公布)發現:超過 7 成的人認為自己有能力辨識 AI 生成的錯假訊息

實際測起來不是這樣。一份涵蓋 56 篇論文、86,155 名受試者的統合分析發現,人類辨識深偽的平均準確率只有 55.54%,統計上跟丟銅板差不多。另一份研究更尷尬:AI 生成的臉被判斷成「真人」的比例是 65.9%,還高過真人的臉的 51.1%,而且錯得最多的人,信心最高。

這兩個數字擺在一起,就是我最想讓家人記住的一句話:覺得自己分得出來,本身就是風險

被帶風向,比被騙錢更難察覺

被騙錢至少有一個好處:錢一走你就知道出事了。被帶風向不會,你只會覺得「大家好像都這樣講」。

它現在長這三種樣子:

  • 假冒專業人士:台灣事實查核中心追了一系列「AI 假醫師」,有的是把電視上常見的真醫師用深偽變造聲音影像去賣保健食品,有的乾脆生一個根本不存在的醫師出來講健康謠言。這一類對長輩的殺傷力最大,因為它包在關心健康的外衣裡。
  • 假冒名人談投資:刑事警察局公開警示過,黃仁勳、謝金河這類公眾人物的形象與聲音被 AI 仿製,用來拉人進投資群組。
  • 製造「大家都這樣想」的假象:OpenAI 與 Meta 都公布過威脅報告,記錄到有帳號叢集用 AI 大量生成留言、假冒在地居民,針對特定議題自問自答,做出一副很多人在討論的樣子。

第三種最麻煩,因為它不對你講任何一句具體的假話。它只是讓你以為某個看法是多數。

給家人的媒體識讀,只要三個動作

一樣不要教辨識技巧,教習慣就好:

  1. 先看誰在講,不是先看講了什麼。點進去看這個帳號或粉專什麼時候建立的、以前發過什麼。剛開幾個月、只發單一主題的,先當成不可信。
  2. 越想轉傳,越要停。會讓你立刻想按分享的內容,通常就是設計來讓你按分享的。停一分鐘,什麼都不會錯過。
  3. 查一次再說。把關鍵的那句話貼到搜尋列,後面加「查核」兩個字。這件事三十秒做得完。

最後一件事,也是我覺得最麻煩的。假的東西變多之後,受害的不只是「假的被當成真的」。有研究比對 2021 年到現在的資料,發現人們辨識假音檔的準確率其實沒退步多少,但辨識真音檔的準確率從 72.7% 掉到 64.1%。真的東西,也開始不被相信了。

這件事對家人的意義很實際:以後你真的出事打電話回家,說服力也會跟著變低。所以第一條的暗號其實保護了兩邊,它讓假的進不來,也讓真的還能被認出來。

最難的不是方法,是怎麼開口

把清單傳給爸媽只花三秒。難的是讓他們願意照做。

兩個人並肩坐著,視線望向同一個方向,一起看著中間的東西
不是我提醒你要防備,是我們兩個一起防同一件事。

我踩過的第一個錯,是講成「你要小心,不然會被騙」。潛台詞是「我覺得你會上當」。對方收到的不是關心,是被看輕,防備心一起來就都聽不進去。後來我換了三個做法。

一、把自己放進風險裡

不要說「你要小心有人假冒我」,改成「有人可能會用我的聲音打給你,我們來約一個暗號」。

差別在姿態。前者是我提醒你要防備,後者是我們一起防同一件事。而且這是真的:我的聲音跟臉在網路上到處都是,真要被拿去合成,我才是最好下手的那一個。講出來,關係就平等了。

二、一次只給一個動作

這是我在培訓現場反覆驗證過的:資訊量一超載,聽的人就會整組放棄。

所以第一次對話只做一件事,把暗號約好就好。等習慣長出來,再談回撥。那張清單是給家人「事後查」的,不是要他們一次背完。

三、讓「打電話問我」變成沒有代價的事

很多人不是不會查證,是怕麻煩子女、怕被說大驚小怪。所以真正該說的是這句:任何時候覺得怪,先打給我,虛驚一場也沒關係。

這句話比所有技術指標都重要。詐騙的整套設計,本來就建立在「讓你不敢跟別人講」上面。只要家裡有一個隨時可以打、打了不會被念的號碼,最關鍵的那一環就被拆掉了。

方法會過期,這個關係不會。

公司也需要同一套嗎?

如果你是主管或負責流程的人,這一段給你。

邏輯一樣,只是把家庭暗號換成公司的驗證流程。冒充主管要求匯款、冒充資訊人員要求權限,用的是同一個腳本。先做三件事:

  • 要錢、要權限的請求,不要只憑一則 LINE 或 email 就放行,一定要另外打電話問一次。
  • 只要出現「很急、要保密、這次先跳過流程」的組合,一律當成要查的案子。
  • 把前面兩條寫進新人到職說明,不是發一次公告就算了。

內文精華總結

能擋住 AI 詐騙的不是認出假畫面的眼力,是事先講好的驗證動作。

  • AI 改變的只有成本:腳本還是製造緊急、要求保密、指定匯款三招。
  • 5 件事:約好暗號、掛斷後自己回撥、聽到帳戶涉案或要你自清就停下來、把「急」當警訊、平時少放臉跟聲音出去。
  • 暗號排第一:合成語音再像也講不出約好的詞,但會因外洩失效,所以當面約、說過就換掉。
  • 不要教看破綻:這類指標正在快速過期,也不該要求家人在最慌時做技術判斷。流傳最廣的「叫對方轉頭」是 2022 年的實測結果。
  • 覺得自己分得出來就是風險:超過 7 成台灣人自認能辨識 AI 假訊息,但國際研究實測人類準確率只有 55.54%。
  • 帶風向比騙錢更難察覺:錢走了你會知道,風向變了你不會。給家人三個動作就好:先看誰在講、越想轉傳越要停、查一次再說。
  • 怎麼開口最難:把自己放進風險裡、一次只給一個動作、讓「打電話問我」變成零代價。

最實際的下一步只有兩個:今天就跟家人約好一組暗號,再把上面那張表截圖傳過去。

參考資料

以上均以各機關官方最新公告為準。本文為一般性資訊整理,不構成法律意見。


延伸閱讀

重點整理

AI 詐騙最該先教家人的一件事是什麼?

約一組全家人的暗號,一個只有家裡人知道的詞或短句,接到可疑電話時先要對方講出來。它排第一是因為完全不用判斷真假:合成語音再像,也講不出你們私下約好的那個詞。暗號唯一的弱點是外洩,所以要當面約定,不要用訊息傳或放進社群貼文,而且一定是接電話的人要求對方先講。只要說出來過就立刻換掉。

接到家人的語音說出事要錢,我該怎麼辦?

先問暗號,答不出來就掛掉,接著用你通訊錄裡原本存的號碼打回去確認。不要用對方提供的號碼、不要直接回撥來電顯示、不要點訊息裡的連結。這一招的好處是完全不需要判斷真假:就算百分之百相信那個聲音,掛掉再打一次也不會損失什麼。對方越是催你匯錢,越不要在那通電話上做任何決定。

怎麼看出視訊或語音是不是 AI 合成的?

誠實的答案是:多數人看不出來,也不該把希望放在這裡。一份涵蓋 56 篇論文、86,155 名受試者的統合分析發現,人類辨識深偽的平均準確率只有 55.54%,統計上跟丟銅板差不多。常見的提醒像是看手指有沒有變形、牙齒眼睛怪不怪,這些指標沒錯但都有年份,流傳最廣的「叫對方轉頭看側面」是 2022 年針對當時軟體的實測結果。更現實的問題是人在慌張時根本看不出來。所以看破綻只能當輔助,主力放在驗證流程:對暗號、掛斷後自己回撥、遇到要錢要保密的一律停下來。

接到說我帳戶涉案、要被凍結的電話,該怎麼辦?

先停下來,不要在那通電話上做任何跟錢有關的動作。判斷方式不是分辨對方是誰,而是看對方要你做什麼:沒有任何正當單位會要你用轉帳、提領現金、交出存摺或密碼來證明清白,監管帳戶、清查資金、把錢轉到安全帳戶保管這些程序都不存在。要注意的是,銀行的確會為了可疑刷卡主動打給客戶,檢警也真的會聯繫民眾,不要記成「沒有人會找我」。做法一律相同:掛斷後自己打 110、165,或卡片背面的客服電話。

除了騙錢,AI 假訊息還有什麼該提醒家人?

被帶風向。被騙錢至少錢一走你就知道出事了,被帶風向不會,你只會覺得「大家好像都這樣講」。目前常見的有三種:用深偽變造真醫師的聲音影像去賣保健食品、仿製名人形象拉人進投資群組、用 AI 大量生成留言假冒在地居民製造「多數人都這樣想」的假象。第三種最難防,因為它不對你講任何一句具體的假話。給家人的做法只要三個動作:先看誰在講而不是先看講了什麼、越想轉傳越要停一分鐘、把關鍵那句話加上「查核」兩個字搜尋一次。

被騙的主要是長輩嗎?

不是。年輕人一樣會被騙,只是入口不同:長輩多半是接到電話,年輕人常出現在社群訊息、交友軟體與投資群組。所以雖然大家習慣把防詐講成「教爸媽」,但同一套做法對配偶、成年子女,還有自己都一樣要用。把這件事講出來,跟家人開口時的姿態也會平等一些,不會變成單方面的提醒。

怎麼跟爸媽講防詐,他們才聽得進去?

關鍵是不要把對方放在「被提醒」的位置。與其說「你要小心被騙」,不如說「有人可能會用我的聲音打給你,我們來約一個暗號」,站在同一邊。第二是一次只給一個動作,第一次對話把暗號約好就好。第三是告訴他們:任何時候覺得怪就打給我,虛驚一場也沒關係。詐騙本來就建立在讓人不敢跟別人講,這句話拆掉的正是那一環。

我的照片跟影片早就公開在網路上了,還有救嗎?

有。素材確實收不回來,但被合成不等於會被騙成功。詐騙要成立,除了聲音像,還必須讓你在慌張中跳過查證。所以素材已經公開的人反而更要把前面幾件事做滿:家裡有暗號、習慣掛斷回撥、看到催促與保密就停下來。你擋不住材料被取得,但你擋得住驗證被跳過,後者才是決定會不會出事的那一步。

公司要防這類冒充主管的詐騙,可以從哪裡開始?

建議先做三件事。第一,要錢或要帳號權限的請求,不要只憑一則 LINE 或 email 就放行,一定要另外打電話再問一次。第二,只要出現「很急、要保密、這次先跳過流程」的組合,一律當成要查的案子。第三,把前面兩條寫進新人到職說明,而不是發一次公告就算了。這跟家庭暗號是同一個邏輯,只是換成組織版本。