如何用 AI 判斷一則訊息是不是詐騙
作者 Chatday Editorial Team ·
晚上九點,訊息進來了。你的銀行說偵測到一筆你沒有做過的付款。裡面有連結,也有期限。你的胃整個揪起來。
十年前,這種訊息看錯字就能認出來。那個線索已經消失了。發送的人手上有跟你一樣的 AI,用它寫出乾淨、客氣、標點完全正確的中文,你講什麼語言就寫什麼語言,而且量大到任何人力團隊都追不上。好消息是,這個工具兩邊都能用。在你點下去之前,可以把那則訊息貼進 AI,問它看到了什麼。
這篇只談實用的部分:該貼什麼、哪些問法會問出有用的答案、什麼東西絕對不能打進對話框、為什麼多花三十秒問第二個模型很值得,以及這套方法真正失效的地方。
詐騙訊息為什麼突然變得這麼像真的
數字值得看一下,因為它們解釋了這個轉變。美國聯邦調查局的申訴中心在 2025 年年度報告中,首次把人工智慧獨立成一個章節:提到 AI 的申訴有 22,364 件,損失約 8.93 億美元。語音複製出現在最沉重的那一類。假冒家人出事的詐騙,也就是有人用跟你孩子或父母一模一樣的聲音打電話來,光那一年就讓受害者損失超過 500 萬美元。
聯邦調查局還點出一件比總額更重要的事。在投資詐騙中,明確與 AI 有關的申訴約為 6.32 億美元,但投資詐騙整體超過 80 億美元。多數人根本不會知道 AI 曾經參與其中。
另外,美國聯邦貿易委員會在 2026 年 6 月指出,2025 年民眾因假冒身分詐騙損失 35 億美元,接近每三件詐騙申訴就有一件,損失金額約為 2020 年的三倍。假冒身分涵蓋的範圍很廣:有人假裝成你的銀行、貨運公司、政府機關、你的主管,或是你的小孩。
所以這個轉變可以講得很簡單。用任何語言寫出一則毫無破綻、針對個人、又催你動作的訊息,成本變低了。這也表示「注意有沒有錯字」這個老建議,現在反而讓人陷入風險。
該貼什麼進 AI,什麼絕對不能貼
檢查本身只要一分鐘。打開對話,貼上訊息,然後發問。你可以貼文字,如果訊息在無法複製的應用程式裡,就上傳截圖,銀行通知和貨運通知通常都是這種情況。
貼上之前,花十秒把所有能指認你的東西拿掉。
反過來,帶有證據的部分要留著:寄件者的號碼或電子郵件、確切的用字、以純文字呈現的連結(不要點),以及訊息要你做什麼。能拿來判斷的就是這些。
真正管用的三個問題
問這是不是詐騙,只會換來模稜兩可的答案。下面三個問法會給你可以據以行動的東西。每一個都會開啟一段已經準備好貼訊息的對話。
後半段才是真正有用的地方。知道真正的銀行通知長什麼樣子,也就是沒有連結、沒有期限,而且要你照平常的方式自己登入,這是會留在身上的判斷力。單純一句是或不是,什麼都學不到。
詐騙連結就是設計來讓人看錯的。一段塞滿 secure 和 verify 這類字眼的長網址,把真正的目的地放在最後面,在幾乎什麼都被截斷的手機螢幕上特別有效。直接指名要問網域,就能避開這一招。
最後那個問題通常最有用。詐騙往往垮在一個具體又平凡、而且查得到的細節上:公司統一編號、實體地址、寫出姓名而且查得到的窗口,或是把對話轉到一般視訊通話的提議。
行動之前,先問第二個模型
單看一個 AI 答案,誠實的限制就在這裡。模型天生傾向順著你講。如果你貼上訊息又補一句這看起來很假吧,你已經先說出自己想聽的答案了,而它通常會照著給。
有兩件事可以修正。用中立的方式問,而且問兩次,第二次換一個模型。不同模型的訓練方式不同,表達懷疑的方式也不同。當兩個模型各自指向同一句話,那才是真正的訊號。若一個說是詐騙、另一個說很正常,你就知道這則訊息確實模稜兩可,這本身也是收穫,接著直接去查證就好。
如果每個 AI 都各自要一份訂閱和一組登入,這一步就會變得麻煩。把它們放在同一個地方,訊息貼一次,就能在同一段對話裡換模型,第二個判斷就只是點一下的事。手邊留著好幾個模型而不是綁定其中一個,理由就在這裡。
哪種訊息適合哪種檢查
進來的東西不必都用同一套處理。大致的判斷方式如下:
| 收到什麼 | 最快的檢查方式 | 露出馬腳的地方 |
|---|---|---|
| 銀行或付款通知 | 貼上文字,問真正的通知長什麼樣 | 出現任何連結,加上以小時計算的期限 |
| 運費或關稅費用 | 把網域當純文字檢查 | 一筆小額費用,包裹卻說不出是什麼 |
| 工作機會或獵頭來信 | 問現在可以查證什麼 | 只用文字面試,而且開始前要先付錢 |
| 投資或加密貨幣消息 | 問有哪些事必須為真 | 保證獲利,以及今天就要決定的壓力 |
| 家人出事的來電 | 掛掉,自己回撥給對方 | 急迫、保密,以及要你別告訴任何人 |
| 一張照片或截圖 | 上傳後問哪裡怪 | 對不上的商標、奇怪的寄件者、不是官方的號碼 |
最後一列的情況裡,你手上往往只有截圖,而用文字轉述會漏掉細節。上傳圖片再問哪裡不對勁的做法很有效,我們的讓 AI 解讀任何照片或截圖教學把這個技巧講得更完整。如果不想從空白對話開始,圖片分析工具就是為同樣的用途做的。
注意電話那一列完全沒有用到 AI,這是刻意的。如果電話那頭的聲音跟你女兒一模一樣,那個當下沒有任何對話視窗幫得上忙。掛掉電話,打你早就存好的號碼,並且在真的需要之前就先約好家庭通關密語。
這套方法不管用的地方
這套方法有實際的限制,把話講清楚比較好。
AI 會很有自信地弄錯。它偶爾會編出某家公司規定的細節,或是把不是官方的網域說成官方的,原因跟它會編造出處是一樣的,我們在AI 為什麼會如此篤定地胡謅裡拆解過。把答案當成一位消息靈通的朋友的看法,而不是判決。
沒給它的東西,它看不到。一個只讀貼上文字的模型,無從查證寄件號碼是不是真的屬於你的銀行、那個網域是不是上週二才註冊,或帳單是否對得上你真正的帳戶。它是根據用字和結構在推理。這能攔下絕大多數廣發給一般人的訊息,卻會漏掉用你真實資料量身打造的針對性攻擊。
它也可能過度懷疑。真正的公司寄出的真訊息,往往也寫得很糟,帶著沒必要的急迫感,追蹤連結看起來也很可疑。如果 AI 標記了某個你本來就半信半疑的東西,那是提醒你去查證,不是詐騙的證據。
而查證這一步永遠不會變。無論答案是什麼,只要訊息牽涉金錢或帳戶,就用你原本就有的號碼或應用程式聯絡該機構,絕不要用訊息裡提供的。AI 縮短了你需要擔心的清單,但它不會取代那通電話。
如果你已經點了、回了,或付了錢
這時候速度比難為情重要得多,而且這種事在謹慎的人身上也天天發生。
立刻用卡片上的號碼打給銀行,把發生的事完整說清楚。凡是輸入過資料的帳戶都要改密碼,用同一組密碼的其他帳戶也要改。還沒開兩步驟驗證的地方就打開。向所在國家的反詐騙單位通報,因為這篇文章開頭那些數字,正是由這些通報累積出來的。如果你是用轉帳或加密貨幣付出去的,要在幾小時內而不是幾天內通報,因為能追回的時間窗很短。
等心情平復之後,把原本那則訊息貼進 AI,請它拆解這招是怎麼在你身上奏效的。搞懂它用的是哪一種壓力,是急迫、是權威,還是對親近的人的擔心,下一則就會容易忽略得多。
值得養成的習慣
你不需要變得對什麼都疑神疑鬼。你需要的是訊息進來到拇指動起來之間的那個小停頓,以及在那個停頓裡做一件有用的事。
貼上去。問它想要什麼,以及真正的版本會怎麼寫。如果答案很重要,就再問第二個模型。接著用你本來就信任的管道查證。全部加起來花的時間,比你讀完這一段還短,而它之所以有效,正是因為發這些訊息的人賭你根本不會停下來。