KeyFrame內部研究專用

😱 50 萬兩日蒸發!新式騙局不靠你貪心,只等你大腦疲勞那一秒?連數碼港都防唔住?! 萬一中招點算?把握黃金一小時!2個步驟瞬間凍結資金!全港買網購、用過這3間公司的全部同我入嚟!|Lorey 快閃講

Sun Channel·7月5日週日·14 min中文

三句話摘要

現代詐騙集團如何利用數據外洩、AI 和精準心理操控形成流水線化詐騙,以及個人防範策略。 在AI時代,詐騙已成系統化產業,普通人面對掌握龐大數據和高度智能的詐騙集團處於根本性弱勢,唯一的防守策略是多層防線加黃金一小時的緊急應對。 詐騙已升級為 AI 驅動的系統化產業:講者強調詐騙不再依賴受害者「貪心」,只需利用疲勞瞬間,加上強大的 PUA 心理操控。AI 時代使騙子能在數天內整理數百萬筆資料,將每個人的信用卡消費紀錄、購買習慣、家庭成員、子女就學情況等多維度資訊進行精密分類和優先級排序。

重點整理

重點
  • 1

    詐騙已升級為 AI 驅動的系統化產業:講者強調詐騙不再依賴受害者「貪心」,只需利用疲勞瞬間,加上強大的 PUA 心理操控。AI 時代使騙子能在數天內整理數百萬筆資料,將每個人的信用卡消費紀錄、購買習慣、家庭成員、子女就學情況等多維度資訊進行精密分類和優先級排序。

  • 2

    數據外洩已成常態的黑市產業:信興集團洩露 92 萬人個資、數碼港外洩 400GB 敏感資料、TV摩數據被盜,這些資訊在暗網可售至數十萬美元,黑客與詐騙集團形成完整的分工產業鏈,即使黑客本身非詐騙集團成員,也實質上成為幫兇。

  • 3

    掌握完整資訊後的欺騙無所不能:講者舉極端但真實的例子——冒充銀行職員的電話詐騙,掌握受害者名字、銀行結餘、最近購物紀錄後,利用受害者疲勞和專業語氣,誘導其執行轉賬操作,此時受害者基本已無翻身餘地。

  • 4

    防範需與時並進但實質無法完全躲避:面對技術優勢懸殊的詐騙集團,個人防線極其薄弱,最佳策略是多層防守(反詐APP、獨立密碼、雙重認證)並在黃金一小時內緊急應對。

實用技巧與重點

乾貨
  • 真實數據外洩事件
  • 信興集團(2024年3月):92萬客戶和員工個資外洩,包含姓名、地址、電話、電郵、身份證號、銀行戶口號、薪金
  • 數碼港(2023年):13,632人受影響,400GB數據,包含身份證副本、護照號、銀行帳戶、醫療報告、求職簡歷、薪金
  • 香港TV摩(2022年):客戶帳戶名稱、聯絡電話、送貨地址外洩
  • 暗網數據標價:單份完整個資數據庫可售至數十萬美元
  • 詐騙集團AI分類維度
  • 財務狀況(戶口結餘、消費記錄)
  • 生活習慣(出入地點、消費地點、定時購買商品)
  • 家庭資訊(子女就學學校、年級、科目)
  • 心理狀態(特定時段精神最差、容易做錯決定的時間)
  • AI數據整理規模:數百萬筆資料可在數天內完成分類
  • 防範工具與方法
  • 反詐示服APP(政府提供,定期查看更新)
  • 詐騙來電過濾軟體
  • 每個平台設獨立密碼(特別是銀行、證券戶口)
  • 所有帳戶啟用雙重認證
  • Google密碼管理器協助記憶
  • 黃金一小時應急:致電銀行凍結網銀權限、設定轉帳額度為零、撥打警方防騙熱線1222
  • 防騙常識
  • 正當機構不會要求看銀行賬戶結餘
  • 任何涉及資金或登入銀行的操作應100%先懷疑
  • 收到不明連結先在反詐APP查證,不要直接點擊

結論

結論

在AI時代,詐騙已成系統化產業,普通人面對掌握龐大數據和高度智能的詐騙集團處於根本性弱勢,唯一的防守策略是多層防線加黃金一小時的緊急應對。

完整解析

詳細

近年香港發生的TV摩網購詐騙案揭示了一個令人警醒的現實:金額不大(50萬)的受害者往往被輕視,但這些被騙者都是普通人,其銀行存款在兩天內瞬間清零。講者指出,這絕非偶然,而是現代詐騙已經完全融入日常生活的證明。

以往人們會嘲笑被騙者「太貪心」或「太蠢」,但在過去兩年,詐騙已演進為一個由大數據和AI驅動的全新戰場。騙徒不再需要等待受害者貪心,只需利用每個人日常工作後的疲勞瞬間,結合強大的心理操控能力,就能在一夜間奪走受害者的全部積蓄。這個轉變的核心在於信息掌握的不對稱。

詐騙集團的運作模式已完全產業化。首先,黑客攻破大型企業數據庫。信興集團作為香港最大的電器代理商,在2024年3月外洩了92萬客戶和員工的個資,包含身份證號碼、銀行戶口號碼等敏感資訊;數碼港則在2023年遭黑客竊取超過400GB的數據,涵蓋身份證副本、護照號、銀行帳戶和醫療報告;香港TV摩的2022年外洩事件則暴露了客戶賬戶資訊。這些被竊的數據隨後被黑客在暗網出售,單份完整個資數據庫可售至數十萬美元。

詐騙集團購得這些數據後,利用AI進行多維度整理和分類。系統不僅整合基本個資,還能通過信用卡消費記錄分析受害者的購物偏好、定時購買的藥物或補品,甚至推斷其特定時段的精神狀態。一旦AI掌握足夠數據,就能對每個人進行精準分級——高價值目標被標記為「藍鑽級肥豬肉」,優先級由其過往資料洩露程度決定。此時,受害者在詐騙集團的目標庫中已經被清晰地刻畫出來。

最恐怖的是,騙徒即使掌握的信息看似片段,也能通過釣魚連結迅速補全。只要受害者點入假銀行頁面並輸入登入資訊,騙徒對其的掌握程度就從「零」瞬間變為「一百」。講者舉了一個極端但真實的例子:冒充銀行職員的來電,報出受害者名字、銀行結餘、最近購物紀錄,聲稱信用卡被盜刷20萬元,要求授權操作。當受害者經歷一整天工作後疲倦地接到這通專業語氣的電話,很難即時辨別真偽。此時受害者已落入圈套,因為騙徒正是那個掌握全面個資的「宮崎駿」——幕後的隱藏操控者。

面對如此龐大的技術和信息優勢差距,個人防線顯得極為薄弱。講者強調,防範無法做到完全躲避,只能「與時並進」地加固多層防線:下載政府反詐示服APP並定期更新;為每個平台設置獨立密碼;啟用雙重認證確保即使密碼外洩也無法登入;對任何涉及資金或銀行登入的操作保持100%的懷疑態度。一旦懷疑受騙,黃金一小時內應立即致電銀行凍結網銀權限、設定轉帳額度為零,並撥打警方防騙熱線1222尋求協助,此時警方仍有機會攔截資金。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。