2026 年 1 月 6 日
莉莉的電話開始響個不停,把她從睡夢中吵醒。她接了電話,一下子就被推進了一個惡夢般的場景。
在電話的另一端,一個聲音她不認得的男人告訴她,他和她母親發生了車禍,現在正強迫她坐在他的卡車後座。Lilly在電話中聽到媽媽的聲音,告訴她,「我不知道我會發生什麼」。
為了保護她的身分,Lilly 的全名不予報導,她被指示開車到附近的加油站,給來電者 15,000 美元以釋放她的母親。她慌忙開車趕去,而來電者堅持要她一直跟他通電話。
Lilly 是冒充詐騙的目標,這種騙局利用人工智慧和深度偽造技術,騙取親人的金錢或其他資訊給網路罪犯。
然後,就在她突然發現自己處於這種狀況時,一切都改變了 - 就好像她腦子裡的燈泡亮了一樣。
"我很害怕,莉莉。你需要幫我,」她母親的聲音說。
「那時候我掛了電話,」Lilly 解釋道。"我知道我媽媽不會對我說這樣的話。「她不會讓我陷入那樣的境地」
Lilly 隨後直接向母親和妹妹伸出援手。她最後發現她媽媽並沒有出車禍,而且完全安全。來電者用了一個假的克隆聲音來騙 Lilly,讓她以為整個精心策劃的計畫是真的。
這個故事是Mastercard新紀錄片系列「騙局解剖學」的一部分,強調了詐騙和詐騙在過去的幾年內,如何變得更加專業、普遍和複雜。網路罪犯正在利用新技術,包括人工智慧生成和深層偽造語音工具,並使用幾乎所有的通訊平台 - 簡訊、電話、電子郵件、視訊聊天、社交媒體和約會應用程式 - 來接觸潛在受害者。詐騙現在可以在任何地方發生,隨著連接的設備和互聯網服務越來越深入我們的生活,消費者將需要變得更加警覺。
據估計,網路犯罪已發展成一個數十億美元的產業。僅在美國,FBI 表示在 2023 年,也就是報告的最近一年,就有 859,532宗網路犯罪投訴,損失上升到 160 億美元,比前一年增加了 33% 。
但好人不會坐視不管。各行各業的公司都在投資新技術以挫敗這些攻擊,而政府也在加強其遊戲。
"我們要抗爭到底我們擁有工具,我們有手段,我們擁有最聰明的人,我們擁有所有能力,而且每個人都可以參與,」Ilya Volovik(Ilya Volovik)(Ilya Volovik),一年前被Mastercard購買的威脅情報公司 Recorded Future(Recorded Future)的威脅情報公司(Recorded Future)的支付詐騙情報團隊的負責人說。"你可以問問沒有一個人沒有受到它的影響,或者只是被它激怒,或者被它浪費了時間。這真的已經失控了,我們會打敗這一切的。"
在這個系列中,Mastercard的團隊與紐約、佛羅里達州、加利福尼亞州、弗吉尼亞州和倫敦的網絡安全、電信和金融服務專家交談,了解當今網絡罪犯使用的策略以及人們如何避免遭欺詐。
我們的團隊造訪佛羅里達州坦帕市,與 Recorded Future 的另一位網路安全專家 Volovik 和 Andrei Barysevich 會面。
Volovik 是美國空軍退伍軍人,曾在曼哈頓地區檢察官辦公室網路情報單位工作,協助調查金融犯罪和東歐駭客。Barysevich 曾是 FBI 的顧問和分析師,並共同創立了一家名為 Gemini Advisory 的詐欺情報公司。
Andrei Barysevich(左)和 Ilya Volovik(右)利用他們的調查專業知識為 Recorded Future 的客戶開發威脅情報。(照片來源:Ben Fox Rubin)
Volovik 描述了贖金軟體 (ransomware) - 犯罪分子會凍結組織的電腦系統或竊取其資料,只有在換取贖金後才能停止攻擊的攻擊 - 過去是一個複雜得多的手動程序。威脅份子需要進行編碼工作,以辨識系統中的弱點,並建立加密工具。如今,有一種稱為勒索軟件即服務(RaaS),表示勒索軟件工具已經become如此普遍,以至於它們擁有自己的企業聽起來的流行詞。RaaS 工具包括自動化軟體和控制面板,讓這些攻擊更容易得逞,尤其是對於不精通技術的犯罪者而言。在暗網中,也可以找到各種騙局的易用工具包和操作指南。
網路犯罪已發展成為一種職業和產業,駭客集團和客服中心進行各種詐騙的規模,甚至遠超過五年前的規模。
利用這些新工具,駭客可以用最低的成本廣撒网,看看潛在受害者如何回應他們。在某些情況下,他們明知任何人都有可能成為受害者,卻不分男女老幼,只針對特定的人口族群。有些人一天可能會傳送數以千計基礎廣泛的詐騙訊息,即使只有極少數成功竊取,詐騙也能獲利,並有助於資助未來更多的詐騙案。
"Barysevich 表示:「網路犯罪可以賺很多錢。
在其他情況下,他們可以利用社群媒體來達到非常有針對性的目的,將熱門產品的虛假優惠分享給最有可能需要這些產品的特定類型消費者。或者,就像 Lilly 的案例一樣,他們可以研究潛在受害者的具體資訊,包括他們的嗜好、工作、家人和同事,然後策劃詐騙攻擊。
左為詐騙防護公司 Scamnetic 執行長 Al Pascual,右為 Verizon 金融服務業業務負責人 Tony Lutz,兩人都專注於消費者詐欺與騙局的多個層面。製作團隊在佛羅里達州坦帕市停留期間,他們參加了"Anatomy of a scam" 系列,討論文字和電話詐騙,以及網路罪犯試圖騙取消費者的新方法。(照片來源:Ben Fox Rubin)
Barysevich 向我們講述了典型短信詐騙的步驟:您的手機收到一條簡訊,說您有一個包裹在等著您。或者您有未支付的高速公路通行費。或者你贏得了免費的巴哈馬之旅。或者您獲得了一個新的遠端工作機會。或者您的銀行帳戶被駭客入侵。在某些方面,訊息的內容並不重要 - 唯一重要的是您是否會回應。Barysevich 解釋當您這樣做時,不管是撥打簡訊中的號碼或回傳簡訊,騙徒都會回覆,試圖讓您保持聯絡,並從中蒐集資訊,包括您的姓名、地址、銀行登入資訊和信用卡資訊。
在騙子獲得您的銀行帳戶Access後,他們可以進行電匯。
"一旦錢離開了你的銀行帳戶,就結束了。Barysevich 說:「你不會再拿回去了。
接下來,我們前往華盛頓特區的美國特勤局總部,這是國家執法最重要的神經中心之一。為了說明這項任務的危險性、長期性和不斷的改變,這棟大樓設有一面紀念特勤局殉職人員的紀念牆,這面紀念牆可追溯至 1902 年,其中最早的一條紀念牆紀念了在調查土地詐騙案時被謀殺的特勤人員 Joseph A. Walker。
我們會見了 Krzysztof "Kris" Bossowski,他是負責網路政策的助理特別探員,也是一位在特勤局工作超過 20 年的前軟體測試工程師。
"他說:「在過去三年,我們看到一個巨大的轉變,從駭客追擊企業(部分原因是企業已加強其網路安全勢態),到現在更多地追擊美國公民。
Bossowski 提醒消費者避免做兩件事情:在線上或通話中與陌生人接觸,以及在社交媒體上分享太多自己的個人資訊,尤其是公開分享的資訊。
「他說,」聽起來可能很無辜,某人傳送的訊息看起來像是不小心傳送給了錯誤的人,但實際上卻是一種策略,試圖讓對方開始與自己交談。「一旦開始和他們交談,對話就會持續下去」 「一點一滴地,他們就能開始把他們拉進劇本」
非營利組織身份盜竊資源中心 (Identity Theft Resource Center) 執行長 Eva Velasquez 也認為,人們在網路上總是需要提高警覺。
"她說:「我經常提醒人們,如果您沒有主動聯繫,不論是透過電子郵件、電話、簡訊,都要去確認來源。「現實是每個人都很脆弱,只是方式不同而已」。
雖然我們訪問的許多專家都強調核實線上資訊的重要性,但消費者也欣然承認,他們還是很容易受到騙徒的常見伎倆。在 Mastercard 和 Harris Poll 最近的全球調查中,近一半的消費者承認,如果他們在網上發現一件受到極大折扣的熱門商品,他們可能會忽略安全警告和其他紅旗。
"想想您為什麼要付款。您是否被逼迫付款?您是否因為您有 FOMO 而付款,因為這筆交易感覺太好而不是真的?」Mastercard 首席特許經理西蒙·柯林斯說。"就我個人而言,我的做法是,如果我不確定,我就暫停一下,離開一步,或許喝杯咖啡。好好想想吧"
這樣您就有時間對網站做更多的研究、上網搜尋、查看評論和其他第三方資料點。這些專家告訴我們,詐騙者通常會利用這種緊迫感或害怕錯失的心理來進行詐騙,因此縮短這種緊迫感或害怕錯失的心理會有很大的幫助。
在某種程度上,莉莉就是這樣讓自己脫離詐騙電話的。一旦她意識到事情有點不對勁,她就脫離了通話,並尋找其他證據來驗證到底發生了什麼事。
不過,她仍表示,她意識到這幾年來威脅只會越來越大:「這可能發生在任何人身上」。