免費AI成詐騙神器!他3年狂撈10億 親揭犯罪手法:一句話騙走330萬
AI快速普及,除了提升工作效率,也讓網路犯罪手法全面升級。一名30多歲、化名「X先生」的駭客近日坦承,自己利用免費AI工具、深度偽造(Deepfake)及身分冒用等技術,在短短3、4年間非法獲利約10億日圓,甚至曾成功假冒日本企業執行長(CEO),誘騙員工匯出330萬日圓。
免費AI工具成犯罪利器 每天寄10萬封釣魚郵件
根據日媒報導,X先生表示,隨著大型語言模型(LLM)普及,即使沒有高深技術背景,也能透過AI完成釣魚郵件撰寫、蒐集企業資訊、部署勒索軟體等攻擊流程。
他指出,利用來自中國的免費AI工具,不必支付高額成本,就能大量發送釣魚郵件,「只要按一個按鈕,每天寄出10萬封郵件都不是問題」。
蒐集企業資料再深偽冒充CEO 員工瞬間匯出330萬日圓
X先生透露,犯案時會先透過LinkedIn等商業社群平台蒐集企業背景,再利用AI製作客製化釣魚郵件。一旦有人上鉤,便誘導下載遠端控制工具,接著透過AI生成的聲音與影像,假冒公司執行長或高階主管,要求財務人員緊急匯款。
他坦言,曾入侵一家日本企業子公司系統,成功假冒CEO下達匯款指示,對方幾乎沒有懷疑,便匯出330萬日圓。
他認為,由單一經營者管理的新創公司及中小企業最容易成為攻擊目標,因為公司握有資金,但具有匯款權限的人數有限,更容易相信高層指令。
靠AI找漏洞再賣資安服務 3、4年進帳10億日圓
除了從事詐騙,X先生還利用AI自動搜尋企業系統漏洞,再將存在資安風險的公司名單提供給企業,推銷每月約15萬日圓的資安顧問服務,同時販售可在企業內部部署的本地大型語言模型(Local LLM)。
他表示,不少企業擔心將敏感資料輸入公開AI服務,因此近年本地部署AI需求大幅增加,也成為另一項主要收入來源。他聲稱,過去3、4年間,透過相關AI業務累積收入已達約10億日圓。
此外,他也透露,暗網交易幾乎都以加密貨幣支付,並設有自動刪除資料機制,只要12小時未登入電腦,所有資料便會自動清除,以降低遭追查風險。
專家:AI讓詐騙更逼真 傳統辨識方式已失效
日本企業資安顧問公司LRM執行董事藤井智之表示,AI本身不是犯罪者,但卻讓詐騙集團擁有「免費的日語老師、配音員和影片剪輯師」,大幅降低犯罪門檻。
他指出,AI能生成自然流暢的日文、擬真人聲及高品質影片,使過去依靠辨識語法錯誤或不自然表達來判斷詐騙的方法逐漸失效。
目前常見手法,是假冒公司高層,以「緊急」、「高度機密」為由,要求財務人員改到私人聊天軟體,再要求保密並立即匯款,由於全程可能僅透過文字訊息完成,因此難以被既有資安系統攔截。
日本企業存在3大弱點 專家籲建立雙重驗證制度
藤井智之分析,日本企業容易成為攻擊目標,主要有三大原因,包括日語環境降低辨識詐騙能力、權限長期集中於少數主管,以及企業對資訊安全投資不足、管理階層危機意識偏低。
他建議,企業與其期待員工不會受騙,更重要的是建立多重驗證制度。凡涉及匯款或提供敏感資訊,都應透過不同管道再次確認身分,並強制導入雙重審核流程,同時提升員工AI素養,避免過度信任數位內容,才能降低AI時代的新型網路犯罪風險。
更多鏡報報導
年薪940萬遭砍半!56歲老鳥「每天準時下班」還不辭職 年輕同事酸爆…他一算帳全場沉默
她放棄760萬年薪照顧失智父5年!母挺哥搶遺產還嗆「自私」再逼顧媽…結局反擊超療癒