戰術 TA0004: 詐騙訊息引誘與操縱
- 屬於: 宣傳
摘要
此階段是詐騙者利用受害者的心理、行為、技術或環境的弱點,結合心理學、社交工程及資訊技術等技巧,引誘受害者根據詐騙訊息操作,引導受害者信任並執行目標行為,進一步提供機敏資訊或資產。
詐騙訊息引誘與操縱的策略包括:
-
操控心理認知偏差
利用貪婪、感情脆弱、恐懼等情緒引發受害者的反應。
-
利用被害人行為習慣
利用安全疲勞或日常行為模式,降低受害者的防範意識。
-
運用技術手段
例如:假冒外表或聲音,模仿受害者信任的對象。
-
利用社會環境或規範
例如:冒名政府機構或知名人物,強化欺騙的合法外觀。
詐騙者通過這些方法操縱受害者行動,使其陷入下一階段而受騙、進而損失。
附屬的技術
| 技術 | 說明 |
|---|---|
| 操控心理認知偏差 | 利用人性中的弱點或常見心理反應,例如:恐懼、貪念或同情等,干擾受害者的理性判斷與警覺機制,因而達成騙取個資、財物或誘使其執行特定行為等目的。 |
| 利用貪婪 | 詐騙者會利用人們對高報酬、保證獲利或快速致富的渴望,設計吸引力極強的話術或活動。常見手法包括宣稱「保證高獲利」、「無風險投資」或「小額本金即可翻倍」等,讓受害者在慾望驅使下忽略風險或失去合理判斷能力。 |
| 利用感情脆弱 | 詐騙者會針對受害者在情感上的需求與脆弱處進行詐騙活動,通常以陪伴、關懷、傾聽等手法長時間經營關係。常見的話術例如:「想跟你一起規劃未來」、「我真的把你當家人」、「你是我唯一可以依靠的人」等,藉由細膩的互動逐步取得信任,讓受害者卸下戒心。 |
| 利用生理需求 | 詐騙者會針對人類的生理需求,例如:性慾、健康等,設計相關誘因與話術。手法例如:「性交易」、「專屬健康計畫」等,滿足受害者對慾望、自我改善或社會認同的渴望,而失去警覺。 |
| 利用信任 | 詐騙者假冒權威或知名機構、人物,營造高度可信度,使受害者失去警覺而信任。手法例如:假冒銀行、政府、慈善團體或知名藝人等,以官方通知、緊急處理、名人背書等話術降低受害者的防備,話術例如「這是法院通知」、「我是銀行專員」、「官方客服通知」等。 |
| 利用緊張 | 利用人們的緊張心理,透過設置時間限制或者聲稱某個機會稀少來製造緊迫感,讓受害者感覺自己必須倉促做出決定。 |
| 利用恐懼 | 詐騙者會刻意營造威脅或恐慌的情境,讓受害者在強烈壓力下失去理性判斷。常見話術例如:「你已涉及刑案」、「帳戶遭凍結」、「不即時處理將面臨法律責任」等,利用受害者對未知風險或權威壓力的恐懼本能,受詐騙者的操控而受騙。 |
| 利用被害人行為習慣 | 詐騙者針對受害者的日常行為模式、習慣性操作及安全疲勞進行詐騙活動,受害者對此類活動因警覺性較低,更容易受騙。 |
| 利用缺乏安全意識 | 詐騙者針對未採取安全措施的受害者(例如:未啟用雙重驗證),進行詐騙活動或竊取機敏資料。 |
| 利用日常行為 | 利用受害者的日常活動或習慣性行為(例如:固定繳費方式、常用的App 等),因無警覺性而受騙。 |
| 利用服從性 | 假冒權威或可信的角色(例如:公司主管或司法機關),利用受害者的服從性命令其行動。 |
| 利用安全疲勞/貪圖方便 | 詐騙者利用受害者對安全措施的疲勞感或追求方便,誘使其忽略風險操作,例如:關閉 2FA 認證。 |
| 運用技術手段 | 詐騙者結合技術手段,利用受害者或組織對技術的理解不足、系統弱點或過度自信,執行詐騙活動。例如:使用深度偽造技術模擬受害者熟悉的聲音或影像。 |
| 盜取個資 | 詐騙者透過技術手段(例如:駭侵攻擊)取得受害者的個人資料,用於後續執行詐騙行動。 |
| 盜取密碼 | 詐騙者透過技術手段獲取受害者密碼,進而控制其帳號。例如:釣魚網站、鍵盤記錄器或社交工程等手法。 |
| 偽冒外表/聲音 | 利用技術手段偽造或模仿他人的外貌或聲音(例如:Deepfake),以欺騙受害者或進一步達成詐騙目的。 |
| 利用社會環境或規範 | 詐騙者利用社會文化、環境、政策或法規對受害者的影響力,誘使受害者相信詐騙訊息,並錯誤判斷進行不當操作。 |
| 冒名政府機構或代表 | 詐騙者冒充政府機關或官員,例如:使用偽造證件或官方語言,宣稱受害者需要繳納稅款、罰款或接受刑事調查,從而進行詐騙活動。 |
| 冒名非政府機構或代表 | 詐騙者假扮非政府機關或其代表,例如:銀行、NGO 組織或慈善機構等,誘使受害者捐款或提供機敏資料,並進行詐騙活動。 |
| 冒名知名人物 | 詐騙者冒充名人、投資顧問或具有社會影響力等人物,聲稱借錢或提供投資機會,以騙取受害者信任或金錢。 |
| 利用遵守法律 | 詐騙者利用受害者對法律的敬畏,聲稱其涉及違法行為(例如:涉及金融詐騙、洗錢犯罪等),威脅受害者採取行動或接受金錢帳戶監管以避免法律後果。 |
| 利用宗教信仰 | 詐騙者利用受害者對宗教信仰的虔誠,假借宗教活動名義(例如:捐款或儀式費用),進行詐騙活動。 |
| 利用善心捐款 | 詐騙者冒充慈善機構或發起假募款活動,並結合時事,聲稱資金將用於救助災民、病患、戰亂或貧困人民,誘導受害者捐款。 |