「陷阱駭客」社群逐漸專業化 民間網友成打擊網路詐騙力量

▲手機。(圖/取自免費圖庫Pixabay)

▲民間網友成打擊網路詐騙的重大力量。(示意圖/取自免費圖庫Pixabay)

文/孫維德(台灣銀行家)
譯/劉維人

在網路剛興起的時代,一群手段充滿創意、重視社會正義的人,花自己的空閒時間去解決線上的各種漏洞。其中一群人,後來還協助建立了如今的資安領域。

駭客的起源跟「激進駭客行動」(Hack-tivism)很有關係。在網路剛興起的時代,一群手段充滿創意、重視社會正義的人,花自己的空閒時間去解決線上的各種漏洞。其中一群人,後來還協助建立了如今的資安領域。

[廣告]請繼續往下閱讀...

「社交工程詐騙」的防治過程可能也會走上相同的路徑。自COVID-19爆發以來,這種騙局在世界各地層出不窮,所以有些陷阱駭客(Scambaiter)就刻意設計出誘餌,占掉騙子的時間。在2000年代,網路上開始出現一種「奈及利亞騙徒」(Nigerian Prince),騙徒偽稱自己是高官顯貴,需委託一筆巨款,請你先匯「手續費」給他,這時候某些網友就開發出一些誘餌來整這些騙子取樂,從此被稱為陷阱駭客。不過當時的科技不夠進步,陷阱駭客能玩的相當有限。

近年來,跨國匯款越來越容易,各國聯繫也越來越緊密,新型態的詐騙隨之而生。但同樣的網路科技,也讓陷阱駭客變得越來越專業,在很多情況下成功阻止了海外詐騙,其中一個例子就是印度。在那些金融較為弱勢、資源較少、當地警察甚至不願配合執法的國家,用這種模式來阻止犯罪相當有用。

成功防止詐騙 需要整個社會攜手合作

有一個叫做AnyDesk的遠端控制軟體,可以用來遙控IT工作,以及從同一個位址操作好幾台「無周邊伺服器」(Headless servers)。這種軟體後來也深受騙子喜愛,他們一旦騙到受害人的信任,第一件事經常就是叫受害人下載AnyDesk之類的軟體,並給騙子存取權限。

一旦拿到權限,問題就麻煩了。最常見的做法就是叫受害者去登入網路銀行,雖然目前銀行都已經把這類直接從遠端遙控的轉帳視為詐欺,但騙子還是可以看到受害者的財務狀況、修改畫面上的交易資訊,甚至還能獲得受害者的真實帳戶資料,供日後登入。騙子也會特別挑選不懂科技的年長者下手,這樣只要用簡單的文字編輯器,就可以順利冒充成銀行的後台。

「陷阱駭客」了解騙子的伎倆,所以先製造出一些虛擬主機(Virtual Machine),讓騙子接觸不到任何真實資訊。然後有些人可能會寫一個有病毒的文件,例如財務紀錄等等的放在電腦桌面上,引誘騙子去點開。騙子一旦中計,駭客就可以順藤摸瓜進入騙子的系統,利用網路研究方法,找出整場騙局目前已經涉及哪些個人和哪些公司。

「陷阱駭客」會先找出受害者的相關資訊,有時候甚至能夠打斷正在進行的騙局。但這需要整個社會同心協力,因為必須聯絡銀行的反詐欺部門,藉此中止交易並檢舉騙子的金融帳戶;必須通知便利商店停止發售禮券,以免受害人購買之後送給騙子換成現金;必須通知郵政系統攔下受害人郵寄的現金,還得通知司法體系。

不過「陷阱駭客」真正想要的,其實是從源頭阻止這類詐騙。印度是「遠端控制軟體詐騙」的溫床,因為它的英語客服產業相當蓬勃,科技人才十分好找,而且COVID-19發生後經濟嚴重受創。有一位叫做Scammer Payback或Pierogi的「陷阱駭客」網紅,為了研究如何讓騙子上鉤,甚至還去學了印地語(Hindi)。

今年4月,Mark Rober、Jim Browning、Trilogy Media等3位「陷阱駭客」網紅前往印度,打算關閉他們發現的4個詐騙集團。這場旅行當然相當危險,他們的名氣人盡皆知,剛到現場就被認出來,不過加爾各答警方最後還是搜捕了一家詐騙集團使用的客服中心,並關閉了其他2家。

印度警力嚴重不足,而且國家過大,歹徒只要四處逃竄就能甩掉調查人員。另外,雖然印度的科技產業日新月異,司法體系卻以龜速聞名。更麻煩的是,人們若是被印度人詐騙,就必須在印度提告,由於歹徒盯上的人往往本身心理就較為脆弱,而且承認被騙很丟臉,許多受害者都沒有出面。即便願意出面報告損失,通常也是向當地的警方報告,但真正的歹徒卻在地球的另一端。

當地的警察副局長表示,有外國網紅來協助當然很好,「但他們檢舉歹徒的時候會成為線人,而非原告」,所以這種「陷阱駭客」模式無法取代傳統的執法。幸好FBI用傳統的國際合作也取得不少進展,這個月又破獲了幾家詐騙中心。

但即便如此,擴大合作範圍還是好事。無論司法人員和民間人士,都可以跟各種平台合作,共同找出可疑的網站、IP、使用者資料以及可疑的軟體。有些人呼籲,因為騙子有辦法利用這些遠端控制軟體繞過傳統途徑登入受害者的帳戶,所以某些軟體應該要在下載前加註反詐騙警語。

不過AnyDesk的營運長Oldrich Müller表示,「這種詐欺完全不是AnyDesk的功能造成的。是使用者授權其他人操作自己的電腦,並進行轉帳而造成的。」這指出了一個更大的問題:在哪些情況下,中間人必須為兩方自願進行的交易負一部分的責任?

科技難以解決的部分

不過亞洲的華語區,倒是出現了另一種完全不同的詐騙模式:讓受害者來幫忙詐騙。柬埔寨的人口販子,從附近的鄰國以及台灣這些更遠的國家騙來很多居民,一邊充當奴隸,一邊要求他們幫忙詐騙其他人。在這類案件上,YouTube網紅也在一些政府無能為力的案件上立下功勞,例如「好棒Bump」最近就因為救出幾名被騙到柬埔寨的台灣人而登上頭條。

在反詐騙事件上,柬埔寨顯然比印度更不願意讓外國插手。今年7月,美國國務院的《2022年人口販運年度報告》(Trafficking in Persons Report)將柬埔寨降至評分最低的第三級(Tier3)國家之列。該報告表示「該國政府沒有幫海內外的受害者提供足夠的保護,而且嚴重仰賴國外捐款和NGO。」柬埔寨之前是中國投資的主要目標,也是中國洗錢的重要管道,但在COVID-19疫情之後與中國的交流變得困難,華語勞工大量短缺。

此外,打擊柬埔寨詐騙的成果,大部分都在阻止詐騙集團獲得人力,而非防止「消費者」受騙。柬埔寨的詐騙性質,讓冒充受害者沒那麼有效。例如針對東亞人士的著名詐騙方法「殺豬盤」,就是利用網路交友,誘使受害人投資賭博,取財的方式通常都是加密貨幣。受害者知道自己失去了傳統金融系統的保障,但為了贏取鉅額的投資回報,他們依然選擇冒險。

這種騙術的重點是心理而非科技,很難針對中介來處理。區塊鏈偵查公司CipherBlade的法證分析師Paul Sibenik在一篇文章中指出,那些經常用來「殺豬」的加密交易所,往往比表面上宣稱得更集中,而且經常位於監理寬鬆的國家。這種詐騙就跟很多其他的詐騙一樣,不能用傳統的方式來起訴,而要發明新方法,這樣才能跟一些至少願意部分配合的國家攜手合作,找出歹徒的身分並進行逮捕。

詐欺獵人逐漸專業化

在這方面,名不見經傳的路人可以貢獻專業知識,幫忙設計新的執法方式;「陷阱駭客」網紅短期內能做的,主要反而是宣傳詐騙手法。因為政府與銀行當然可以廣發警告,但最容易被騙的人往往也最難看到警語。如果能用更多元、更有趣的方法來進行科普,就會有更多人在危急時刻萌發合理的懷疑。畢竟只要不夠小心,每個人都可能上當。前述的一位「陷阱駭客」Jim Browning去年自己就因為上當,而一度刪除了整個YouTube頻道。

「陷阱駭客」的社群正在逐漸專業化。Scammer Payback在9月的影片中,跟好幾位相關領域最紅的YouTubers共同發起了一個「全民呼叫中心」(People's Call Center)計畫,看起來儼然就是某種產業會議。該影片提出幾項建議,其中一項就是互助:「我們需要一個互助系統。無論聽到什麼消息,都一定要找人查核,不要在腦袋裡空想。多一雙眼睛來看,就多一分保障。」

本文由《台灣銀行家》授權轉載。

關鍵字: 資安網路詐騙

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

日圓匯價急升見「155字頭」 引發日本當局干預匯市猜測

日圓匯價急升見「155字頭」 引發日本當局干預匯市猜測

《彭博》報導,由於市場猜測日本當局可能準備進行市場干預以阻止日圓下跌,日圓突然出現自去年(2025年)8月以來最大的單日漲幅。

2026-01-24 12:47

記憶體大浪 謝金河:美光再壯大有助台灣二大效益

記憶體大浪 謝金河:美光再壯大有助台灣二大效益

財信傳媒董事長謝金河今(24日)在臉書以「新地緣政治下,美光有新角色」為題發文指出,美光的記憶體在台灣生產比重超過6成,未來還會再提升,台灣可以協助美光再壯大,迎頭趕上海力士、三星,美光也可以幫助台記憶體廠再收級,同時也有助於縮小台韓逆差,這是台美合作另一個起點。

2026-01-24 10:10

台股刷3萬2新高 漲多高檔震盪下檔支撐看10日線

台股刷3萬2新高 漲多高檔震盪下檔支撐看10日線

台股多頭銳不可當,衝破32000點,PGIM保德信金滿意基金經理人郭明玉指出,受惠於AI科技權值股龍頭股法說釋出好消息,以及美台協議等利多輪番推升,台股開年以來大漲近3000點,今(2026)年開年以來的這波多頭走勢未見轉折跡象,惟須留意隨融資餘額創新高且短線大漲後,短線可能出現高檔震盪,下檔支撐觀察10日均線。

2026-01-24 06:05

輝達董事會異動!1董事任職10年辭職 手握持股市值逾8億

輝達董事會異動!1董事任職10年辭職 手握持股市值逾8億

輝達(NVIDIA)周五向美國證券交易委員會(SEC)提交的文件顯示,擔任董事達10年的史丹佛大學工程學教授Persis Drell已於周三正式辭職;根據最新的持股報告,Drell持有近14.3萬股輝達股票,價值約2600萬美元(約折合8億2000萬台幣)。

2026-01-24 12:16

數位帳戶2026首拼場!2銀行活儲年息飆3% 15萬存半年滾息1162元

數位帳戶2026首拼場!2銀行活儲年息飆3% 15萬存半年滾息1162元

2026年資金怎麼放?隨著數位金融熱度持續攀升,各銀行紛紛祭出高利活儲搶客,元大銀行與台企銀接連宣布最新數位帳戶優惠,不只活儲年息上看3%,還加碼提供跨行免手續費、行動支付回饋與抽獎活動,為民眾開啟新一年的聰明理財模式。

2026-01-24 00:57

顧城明:捷迅今年衝刺毛利提升、設東南亞保稅發貨倉 看空運優於海運

顧城明:捷迅今年衝刺毛利提升、設東南亞保稅發貨倉 看空運優於海運

捷迅(2643)去年全年營收83.99億元,年增59.70%,因增加新客戶衝刺業績,呈現跳躍式成長,公司董事長顧城明表示,今年將全力提升毛利率,提升服務水平,並拓展毛利較高的倉儲業務,達拉斯機場的免稅發貨倉去年已經啟用,目前已經與一家客戶簽約,將在東南亞國家設免稅發貨倉,新倉儲設好後也會接其他客戶相關業務。

2026-01-24 23:54

富邦集團謝年會今登場!1.6萬名員工同樂 總摸彩獎金2050萬元

富邦集團謝年會今登場!1.6萬名員工同樂 總摸彩獎金2050萬元

富邦集團謝年會分為北、高兩場,今(24)日的台北場,高雄場將於1月31日舉行,北、高兩場總計約2萬名同仁參加,總摸彩獎金約2050萬元,整體中獎率高達84%,富邦金控(2881)董事長蔡明興於開場致詞表示,回顧過去一年,美國總統川普的政經變革導致全球貿易緊張、金融市場劇烈震盪,加上地緣政治影響,整體市場詭譎多變,富邦金去(2025)年再次繳出亮眼成績,以稅後淨利1208.5億元,每股稅後盈餘(EPS) 8.36元,穩居去台灣金控業獲利雙冠王,並連續第17年蟬聯金控業每股盈餘獲利王。

2026-01-24 23:23

玩死一個陳時中之後… 鄭麗君能從「談判桌」轉台到「市民餐桌」?

玩死一個陳時中之後… 鄭麗君能從「談判桌」轉台到「市民餐桌」?

鄭麗君正處於政治資產的高峰,其「文青」形象變身為「國家戰略家」,對內湖、南港等科技白領應具一定的魅力。但現實是殘酷的,2025年底的民調顯示,現任市長蔣萬安支持度穩居55%以上,而鄭麗君僅約24%;15%的關稅戰績能填平其中的差距?

2026-01-24 22:08

廣運訂單能見度至2028年 今年營收維持雙位數成長

廣運訂單能見度至2028年 今年營收維持雙位數成長

廣運(6125)與集團各子公司太極(4934)、盛新(6930)、金運、群豐及永暘等舉辦年度尾牙活動,適逢廣運集團邁向50周年重要里程碑,董事長謝明凱指出,前50年廣運以自動化工程奠定根基,未來50年將以AI與數位化作為成長引擎,持續深化智慧製造、智慧物流、半導體與資料中心等高科技應用場域。他強調,廣運正由工程承攬與設備供應,升級為具備系統整合與長期服務能力的科技平台型企業。

2026-01-24 16:19

中油僱用人員今起甄試!錄取率約10% 2/6日放榜

中油僱用人員今起甄試!錄取率約10% 2/6日放榜

台灣中油公司114年僱用人員甄試第二試,今(24)日起一連兩天,分別於臺北、高雄兩考區舉行,此次甄試共計7615人報考,進入第二試人數共有1727人,預計錄取768人,錄取率約10%,錄取名單將於2月6日下午2時公告於甄試網站。

2026-01-24 16:19

最夯影音

更多