螢幕裡的臉和聲音,看起來完全是本人

一通視訊電話打進來,畫面上是熟悉的主管或家人,語氣急促地說遇到緊急狀況,需要立刻轉一筆錢過去,甚至還能跟你正常互動對話,回答你隨口問的幾個問題。這種情境近年開始頻繁出現在各地的詐騙案例裡,背後運作的技術,是即時深偽,也就是把即時變臉和變聲技術結合在一起,用來偽造一場看起來完全真實的視訊通話。

即時深偽技術實際上能做到什麼程度

深偽技術的核心原理,是透過蒐集目標對象大量的臉部影像和聲音樣本,訓練出一套能夠即時把攻擊者自己的臉部動作和聲音,轉換成目標對象樣貌與嗓音的系統。近年這類技術的即時運算能力大幅提升,讓偽造畫面能夠跟得上視訊通話的即時互動節奏,而不是像過去那樣只能用在預先錄製好的影片上。 不過即時深偽仍然存在技術限制,尤其是在網路訊號不穩、光線條件複雜、或是要求對方做出非預期動作的情況下,破綻相對容易出現。這代表雖然這項技術確實具備一定的欺騙能力,但並非完美無缺,懂得抓住這些限制,是判斷真偽的重要切入點。

通話當下可以嘗試的幾個驗證方法

1 要求對方做出一個沒有預先準備的動作,例如突然轉頭露出側臉,或是用手在臉部前方快速晃動,深偽技術在處理這類非預期的即時動作變化時,容易出現畫面扭曲、五官錯位或延遲不同步的情況。 2 問一個只有本人才會知道的具體細節,內容不需要是什麼機密資訊,可以是雙方之間才知道的小事,例如上次見面吃了什麼、某個共同朋友的近況,深偽技術能複製外貌與聲音,但無法憑空得知這類只存在於真實記憶裡的細節。 3 掛斷電話,透過另一個獨立的管道重新聯繫對方,例如直接撥打對方原本熟知的電話號碼,而不是回撥剛才那通來電顯示的號碼,如果對方本人接起電話並且完全不知道剛才那通視訊通話的存在,就能確認剛才那通是偽造的。

三個當場驗證深偽視訊通話真偽方法示意扁平插畫圖。

如果懷疑自己或家人已經遭遇這類深偽視訊詐騙,甚至已經完成了轉帳,及時保留通話截圖與轉帳紀錄,並儘快向銀行和警方通報,VexelOps 也能在釐清整體情況上提供一些協助。

關於深偽視訊詐騙,使用者最常問的幾個問題

為什麼騙子能取得足夠的臉部和聲音資料來訓練這套系統

多數受害案例中,攻擊者取得的素材來源,往往是目標對象自己公開在社群平台上的內容,例如影片貼文、直播錄影、公開的演講或訪談片段。這類公開素材只要累積足夠的時長和角度多樣性,就有機會被用來訓練深偽模型。這也是為什麼近年開始有安全建議提醒,公眾人物或高階主管在社群平台上公開大量清晰、多角度的影音內容時,需要考量這類素材被濫用的風險,並非鼓勵完全不分享,而是提醒評估分享的範圍與頻率。

除了視訊通話,語音電話也可能被深偽嗎

會,而且語音深偽在技術門檻上通常比即時視訊換臉更容易實現,因為聲音樣本相對容易取得,訓練所需的運算資源也較低。近年不少詐騙案例是透過純語音電話進行,冒充家人或主管緊急求助,聲音聽起來與本人幾乎一致。面對語音電話同樣適用前面提到的驗證邏輯,掛斷後透過原本熟知的聯絡方式重新確認,是最可靠的因應方式,不需要區分是視訊還是純語音來電,同一套驗證邏輯都適用。

公司內部應該建立什麼樣的因應機制,降低員工被騙的風險

企業層面可以考慮建立一套明確的資金異動驗證流程,尤其針對涉及緊急轉帳或大額支出的請求,規定不論指示來自何種通訊管道,包括視訊、電話、即時通訊軟體,都必須透過另一個獨立且事先約定好的管道進行二次確認,才能執行相關操作。同時定期對員工進行深偽詐騙案例的意識教育,讓團隊了解這類技術的存在與運作方式,比單純仰賴個人警覺性更能有效降低整體風險。

One Key Takeaway: 即時深偽技術能複製外貌和聲音,卻無法應對突發的非預期動作,也不知道只存在於真實記憶裡的細節。遇到緊急轉帳要求,掛斷後透過原本熟知的管道重新確認,是辨識這類詐騙最可靠的方式。