小心聊天機器人的詐騙新手法:喬裝ChatGPT、竊個資盜刷信用卡!

OpenAI的聊天機器人ChatGPT正當紅,但是近期出現數起「仿冒山寨」詐騙事件,不肖人士將ChatGPT整合通訊軟體,喬裝成「官方帳號」散播釣魚詐騙資訊,導致受害者信用卡遭盜刷、造成財損。提醒您在使用AI聊天機器人服務時,務必認明官方服務(目前未在第三方軟體上推行官方帳號),切勿下載非官方的應用程式,並在使用軟體前應小心查證並參考其他使用者評價。

文/104人力銀行

在2023年掀起全球流行的OpenAI人工智慧、「ChatGPT」聊天機器人獲得許多人的喜愛,但近期卻出現有不肖人士透過「喬裝仿冒」的ChatGPT官方社群帳號,透過聊天、釣魚訊息等通訊方式詐取使用者的資訊,甚至盜刷受害者的信用卡,全台都傳出有人受害。

「ChatGPT」是美國新創公司OpenAI公司運用「生成式AI新技術」開發推出的聊天機器人服務,使用者只要輸入文字資訊,AI會透過大型語言模型與學習訓練過後的內容,用對話的形式呈現答案給使用者。「ChatGPT」於去年底在官方網頁上推出線上服務的測試版,上線兩個月的活躍使用者就突破1億人次,是近期相當火熱的網路話題。

但也因為使用者眾多、名聲響亮,加上聊天機器人的風潮火熱,因此讓許多詐騙集團、駭客組織盯上,並轉化延伸出新型態的網路詐騙手法,全球各地都有受害者的消息傳出。

延伸閱讀:ChatGPT怎麼用?有哪些問題與使用限制嗎?一文快速看懂


哪些是常見的山寨版「ChatGPT」詐騙手法?

由於「ChatGPT」主打的是聊天機器人的功能,因此許多山寨版軟體,或是喬裝成「ChatGPT」官方帳號的詐騙手法都是透過通訊軟體,用對話的方式誘騙使用者上當。

常見的山寨版「ChatGPT」詐騙手法包括:

詐騙手法1:引導安裝偽造山寨的假「ChatGPT」

山寨的仿冒品最常見的作法,就是透過關鍵字、廣告或是圖片,讓受害者因點擊而進入指定的變造網頁,導致民眾並未因此被引導去正版的「ChatGPT」服務,反而是進入手機應用程式商城下載「ChatGPT」的App。

請您特別留意,官方的「ChatGPT」目前並未發布任何版本的App應用程式僅有網頁版的服務。

因此市面上流充常會見到「Open ChatGPT」、「ChatGBT」、「ChatGPT AI」都是利用相似的名稱,或是刻意掩人耳目的方式魚目混珠,試圖藉由使用者「主動下載安裝」來進行後續的詐騙、索取個資或其他機敏資料的目的。

再次提醒您,這些名稱相似,甚至icon與官方「ChatGPT」相同的App均非正版,千萬小心!

請注意「不要下載非官方的應用程式!」,目前官方的「ChatGPT」僅提供民眾體驗進行測試,未來即便發布官方App,也請務必確認是官方提供的再行下載,冒用App存在資安風險、應慎防!


詐騙手法2:安插喬裝成正版「ChatGPT」的網頁廣告

有受害者指出,自己只是在正常瀏覽一般網頁或是使用APP時,偽裝的盜版「ChatGPT」卻出現在裡面的廣告欄位,因為一時好奇服務而點擊廣告後,就被帶到指定的手機應用程式商城,要求安裝下載免費的App來使用服務。

這個手法與前者相似,都是透過「喬裝成官方App」的形式來騙取使用者信任,進而取得更多的資訊,請務必提高警覺。


詐騙手法3:偽裝成「ChatGPT」的官方帳號,加好友聊天

近期傳出有更進階的手法,使用者透過通訊軟體(如:LINE、facebook的Messenger)加入「ChatGPT」的官方聊天帳號,但是使用後卻發現對話後竟然從一開始的AI變成真人,最後變成許多對話內容遭不肖人士套用。

據了解,該項服務主要透過 OpenAI所釋出的「ChatGPT」API串接到通訊軟體的開發者帳號,因此透過在通訊軟體上呈現由「ChatGPT API」所提供的資訊,讓受害者產生自己正在和「ChatGPT」對話的錯覺。

但實際上OpenAI並未推出這項外連服務,遑論還會開設屬於自己的「官方認證帳號」來經營,這些都是由詐騙集團惡意引用後,再大量散播錯誤的服務訊息,用意是透過「最初正常提供AI聊天機器人服務」的內容來吸引使用者上勾,進而使用、甚至推薦給更多親友。

再次提醒您,官方的「ChatGPT」目前並未發布任何版本的通訊軟體官方帳號僅有網頁版的服務。

補充資料:LINE的假帳號滿天飛,到底該怎麼分辨呢?

日前根據內政部警政署統計資料,顯示台灣用戶近2000萬用戶的通訊軟體LINE,常被不肖人士用來當作詐騙工具,為了防堵不法案件,LINE也祭出多項措施、強化自身產品的安全防衛。

但根本之計其實還是需要每位用戶了解詐騙手法,提醒您面對來路不明的帳號、假冒企業、知名人士的資訊,應改採取重要的三步驟因應:「不分享」、「求證確認」、「檢舉」

其中有關「求證確認」的部分,根據LINE的說明與提醒:最明顯特徵可以從「盾牌」顏色區分。如帳號名稱顯示為知名品牌,其名稱旁出現的卻是未經LINE認證的灰色盾牌,而非經認證的綠色或深藍色盾牌的官方帳號,就有可能是假冒的。



LINE官方提醒使用者,除了透過三步驟之外,遇到可疑帳號也可主動向官方回報,一旦經由LINE確認違規行為,即會遭停權或限制功能。(不過由於LINE採取的是點對點訊息加密,因此無法主動發現假帳號的違規行為,必須仰賴用戶檢舉)。

★ 延伸閱讀:【104求職安全提醒】慎防山寨人力銀行詐騙!104人力銀行 LINE官方帳號均有平台認證標誌


詐騙手法4:盜刷金融卡/信用卡

最嚴重的一種詐騙,是取得使用者的信用卡資料後,直接設定每月扣款(或盜刷)。

實際案例已在台灣出現,多家新聞媒體日前報導,有使用者因誤信社群、通訊軟體或是不實廣告的資訊,被引導至仿冒的「ChatGPT」應用程式並下載後,系統在確認完使用者資訊後即會要求「輸入個人信用卡資訊」,即便資訊上載明「僅用作資料收集」,但卻在送出資料後開始逐月扣款,據了解,全台已有約20位民眾遭到仿冒的「ChatGPT」App盜取個資及盜刷信用卡。

此種手法類似市面上常見的「App訂閱詐騙」,先以「免費試用」的名義誘騙使用者,若開始使用後就會開始默默透過「內部購買」的模式開始收取高額的「訂閱」費用,通常都以每週、每月、每年方式計費,即便使用者刪除App仍會持續扣款,而且取消訂閱的方式通常困難、刻意刁難。

如果不慎已輸入資訊,我該怎麼脫困?

  • iPhone用戶
    • 如發現自己已遭系統扣款,iPhone用戶可於「7天內」提出線上回報問題「申請退款要求」,但若已超過7天或損失金額較高,可直接嘗試撥打Apple客服0800-095-988,說明是誤入「免費試用陷阱」、在不知情狀態下被扣款。

  • Android用戶
    1. 使用電腦版本的Google PLAY商店:https://play.google.com/store/account/orderhistory
    2. 找出希望退回的訂單。
    3. 選取 [申請退款] 或 [回報問題],並根據實際情況選擇適當的選項。
    4. 填妥表單並註明要申請退款。
    5. 完成後,系統會以電子郵件確認是否能退款。通常可於15分鐘內收到這封郵件(最多也可能等待4個工作天)。


提醒您,由於詐騙集團「ChatGPT」熱潮,警方已無奈表示由於App應用程市的商城在國內並無主管機關,如有爭議難以明確判案,因此才讓不肖人士有機可趁,趁勢在Google Play及Apple Store推出各種山寨的App。

165反詐騙諮詢專線表示:兩大系統的官方市集雖都有初步審核制度才會讓各種App應用程式上架,但這些偽造App極可能透過變造資訊、公司內容來矇騙上架,因此主管機關除了持續關注利用「ChatGPT」名義詐騙的最新手法之外,也提形民眾應小心查證、下載App前參考其他使用者評價,避免落入詐騙圈套。

【產業新訊】若您願意提供更多的產業趨勢、業界人才動態、工作機會等資訊至《職場力》 >> 歡迎來函


關於【AI 人工智慧】更多職場新訊,還有這些觀點供您參考

104人力銀行,給您更多【職涯服務】

工作快找:最多職缺,線上編輯履歷,一鍵應徵超方便
履歷診療室:給有履歷的你,24 小時免費線上履歷健診,與前輩聊聊
職涯診所:各種職場上的疑難雜症,快上 104職涯診所 發問諮詢
找公司:協助求職者了解公司薪水排行、評價、福利,找到心中的好公司
學習精靈:找到職業必備技能,提供在職進修課程與教室共學社群
職業適性測驗:分析你的性格優勢,推薦跟你個性最速配的工作
一對一職涯諮詢:求職障礙、轉職焦慮、升遷瓶頸,資深顧問帶你走出職涯迷霧

追蹤【104職場力】粉絲專頁、職場更給力 ★