譚偉晟
「新的詐騙科技手法,真的層出不窮。」從電腦防毒做到金融防詐,對抗網路惡意攻擊逾30年之久,趨勢科技台灣區總經理洪偉淦在《今周刊》舉辦的「防詐調查發表論壇」,分享著對於防詐騙的最新研發成果,這款名為「趨勢科技AI防詐達人」的APP,不但內建AI防詐能力,也有著趨勢科技對於防詐行動,期望能賦予更高價值的計畫。
傳統防詐:黑名單比對與資料庫擴充
洪偉淦說明,從過去電腦防毒、手機裝置防護,趨勢科技陸續推出詐騙網址、惡意網址的攔截服務。「我們偵測到,會主動攔截。」但過去,攔截這些惡意內容的主要方式,是透過黑名單辨識的方式,比對用戶有疑慮的內容中,是否存在早已被舉報為詐騙的項目。
「比方說,趨勢科技有一個全球威脅情資庫(SPN),我們蒐集到的非常多的詐騙訊息、攻擊手法,都會在資料庫裏面。」洪偉淦指出,握有資料庫的好處,就是能快速比對出惡意內容,而趨勢科技也在持續擴大該資料庫,與其他反詐騙平台的資料對接,藉此持續擴大資料庫內容。
例如,警政署的165全民防騙網,趨勢科技就已經針對該平台開發出API(應用程式介面),藉此讓165全民防騙網上,不斷被通報的最新詐騙內容,可以即時連接到趨勢科技的資料庫,「今年第一季,API會完成對接。」然而,僅僅只是資料庫的擴大,已經不足與對抗越來越奇怪的詐騙手段。
AI防詐:從內容判斷詐騙機率
他舉例,「免費贈書詐騙」是一種新興的詐騙手法,「但贈書這個行為,過去不會認為是詐騙。」若民眾不察,完成資料填寫送出,以為會拿到書籍的同時,個人資料已經全部送到詐騙者手上。「所以,我們要訓練AI,讓AI幫民眾防詐。」
與黑名單審查之間的不同,洪偉淦解釋這是AI能夠透過學習,從內容結構、圖片真偽、聲音解析等不同方式,評判出該內容可能存在詐騙的機率。
「讓AI知道『什麼是詐騙』,讓用戶的手機裡,都有一個AI防詐達人。」洪偉淦在論壇上強調,目前該APP已經能做到僅僅只是螢幕截圖,就能判斷LINE的訊息、廣告圖片、或是簡訊內容是否存在詐騙風險。
進階應用:預測個人被詐騙風險與建立防詐生態系
此外,知道詐騙風險的不只是使用者本身,透過APP評斷用戶本身的風險等級,洪偉淦表示這對於大型企業更有價值。
「我們正在研究的部分,就是要預知到這個人被詐騙的風險是多少。」他解釋,對於詐騙最後一道防線的金融業者來說,若知道民眾已經走在被詐騙的路上,知道他被詐騙的風險,就能主動給予關懷、減少被詐騙事件的發生可能。
「我們可以把這些指標、參數交給金融機構,共同協力把防詐生態系做的更好。」洪偉淦指出,包含電信業者、金融業者都已經與趨勢科技展開接觸,多家業者也已經展開內部試驗,「我們必須不斷用新的方式,面對新的詐騙手法,因為現在詐騙的狀況真的越來越嚴峻了。」
更多今周刊文章
4700萬畢生積蓄被騙光!石化業退休高管血淚慘案:詐團182天扮20角色,情節比電影劇本還誇張
一吃澱粉血糖飆?醫師實證「先吃1食物」再嗑甜點、炸物都不怕:血糖數值一路沒波動