特區政府執法人員今年 2 月公布本港首宗 Deepfake 騙案,假扮英國總公司財務總監,誘使香港員工轉帳近 2 億港元去騙徒戶口。近日英國著名建築設計公司奧雅納(Arup)回覆《CNN》查詢,證實是該案的受害者,案件發生在今年 1 月。
Arup 發言人回覆《CNN》的電郵查詢,稱今年 1 月向香港執法人員報案,詐騙涉及用偽造聲音和影像行騙,惟事件仍在調查中,無法披露更多細節。只稱事件未有影響公司的財務穩定和業務營運,內部系統也未受入侵。
根據今年 2 月網絡安全及科技罪案調查科的公布,案件是精心策劃的騙局,受害公司是跨國集團,香港財務部一職員接到來自「英國總公司」的財務總監電郵要求開視像會議。員工初期起疑,因郵件聲稱要作秘密交易。不過,加入視像會議後,見到「財務總監」和多個總公司財務部「同事」的熟悉面孔和聲音便放下戒心。
實際上,參與會議的所有人均由 Deepfake 產生去假冒,只有受害人是真實。騙徒在 YouTube 擷取假冒目標的容貌和聲音,輸入 Deepfake 去訓練產生模仿影像,騙取受害人信任。由於受 Deepfake 技術所限只是預製影片,騙徒在視像會議期間主要以上司下屬的關係下達命令,未有機會與其他參與會議的「同事」傾談。期間只要求職員作一次簡短的自我介紹,之後騙徒用藉口快速結束會議,在即時通訊軟件繼續下達命令。
結果員工按「CFO」指示分 15 次轉帳至 5 個香港戶口合共 1.95 億港元。後來該員工向總部核實,才發現墮入假冒騙局。事件發生之後,奧雅納東亞區主席李旭年在今年 5 月離職,任期僅約 1 年,該職位由前任郭家耀重新出任。
Arup 曾設計全球多個著名建築,包括澳洲雪梨歌劇院、蘋果公司總部 Apple Park、拉斯維加斯摩天輪 High Roller、新加坡 Marina Bay Sands,而香港的作品則有西九的 M+ 博物館。
Deepfake 由 AI 技術支援,專長模仿人物影像和聲音,隨著近年生成式 AI 興起,FBI 和業界已多番警告黑客會用這技術去行騙。