你有冇收過「老細」嘅 WhatsApp 語音叫你轉數?或者睇過一段「明星」嘅 AI 合成片賣廣告?
2026 年,呢啲唔再係科幻情節——AI 深度偽造(Deepfake)詐騙已經成為香港增長最快嘅網絡威脅。金管局 2026 年頭季度數據顯示,同 AI 有關嘅詐騙案件按年升咗 340%,損失金額超過 1.2 億港元。
一句講晒:以前係「密碼夠複雜就得」,而家係「就算見到真人樣、聽到真人聲,都未必係真」。
我身邊就有朋友中過招:收到「老細」嘅 voice message 叫佢緊急轉錢俾供應商——把聲一模一樣,電話號碼顯示老細個名。結果轉咗 $80,000 出去,先發現老細個電話俾人 clone 咗。
呢篇文章唔係嚇你,而係想話俾你知:網絡安全唔再係 IT 人嘅事,而係每個用電話、上網、收電郵嘅人都要識嘅生存技能。
2026 年最危險嘅 5 大網絡威脅
1. AI 語音深度偽造(Voice Deepfake)
- 點運作:騙徒用 3-5 秒嘅語音樣本(YouTube 訪問、WhatsApp 語音留言),透過 AI 工具即時生成你熟人嘅聲線
- 香港常見場景:WhatsApp 語音訊息假扮老細/家人、WeChat 語音通話偽造朋友
- 最新手法:2026 年出現「即時語音克隆」,通話途中可以 real-time 變聲
- 防範要點:約定「安全詞」、要求對方用另一部電話打嚟確認、注意語速有冇機械感
2. AI 視像 Deepfake 騙局
- 點運作:Zoom/Teams 會議入面用 AI 換臉技術,冒充 CEO 或客戶
- 香港真實案例:2026 年 3 月,一間本地貿易公司喺視像會議見到「日本供應商社長」,按指示匯款 $300 萬(事後發現係 Deepfake)
- 防範要點:要求對方做出特定動作(轉頭、眨眼、舉手)、用預先約定嘅 code word、大額交易一定要有第二個確認渠道
3. AI 生成釣魚電郵(Phishing 2.0)
- 點運作:ChatGPT 類 AI 寫出近乎完美嘅繁體中文釣魚電郵,冇語法錯誤、冇奇怪英文
- 香港常見場景:假銀行通知、假政府部門電郵(稅務局、公司註冊處)、假快遞通知
- 進化特徵:AI 可以模仿你常用嘅銀行語氣、排版風格,甚至引用你最近做過嘅交易
- 防範要點:永遠唔好㩒電郵入面嘅連結——人手入網址、用官方 App 檢查、留意寄件人域名有冇微細分別
4. 個人資料 scraping + 精準詐騙
- 點運作:騙徒從社交媒體、數據外洩記錄收集你嘅個人資料(生日、住址、消費習慣),用 AI 整合成「精準詐騙劇本」
- 香港常見場景:假裝係你常用嘅網店客服,講得出你最近買過乜嘢;假裝係電訊商,知你用緊邊個 plan
- 防範要點:減少喺社交媒體分享個人資料、用一次性虛擬信用卡、任何來電要求提供 OTP 都係詐騙
5. 帳號接管攻擊(Account Takeover)
- 點運作:用撞庫攻擊(Credential Stuffing)— 用你喺其他網站洩漏嘅密碼,試圖登入你嘅銀行/電郵/社交媒體
- 核心問題:重用密碼(超過 70% 嘅香港人喺超過 5 個網站用同一個密碼)
- 防範要點:每個帳號用唔同密碼、啟用雙重驗證(2FA)、定期用密碼管理器檢查洩漏
實戰第一步:密碼管理器設定教學
好多人話:「咁多個密碼,我邊記得咁多?」
答案係:唔需要記。用密碼管理器就得。
我用緊嘅 setup(免費方案)
| 工具 | 費用 | 適合 | 特點 |
|---|---|---|---|
| Bitwarden | 免費(個人用完全足夠) | 所有人 | 開源、跨平台、有中文介面 |
| Apple iCloud 密碼 | 免費(Apple 用戶) | iPhone/Mac 用戶 | 內置入 Safari,最方便 |
| Google 密碼管理器 | 免費(Google 用戶) | Android/Chrome 用戶 | 內置入 Chrome,自動填寫 |
5 分鐘設定 Bitwarden
- 去 bitwarden.com 註冊帳號(免費 plan 已夠用)
- 下載 Browser extension(Chrome/Firefox/Edge 都得)
- 設定一個強主密碼(至少 16 個字元,記低但唔好貼喺電腦 mon 上面)
- 開始匯入/新增密碼——見到「弱密碼」就 regenerate
- 開啟 2FA(雙重驗證) — 推薦用 Authenticator App(Google Authenticator / Microsoft Authenticator)
用咗之後,你只需記一個主密碼,其他所有密碼都係自動生成嘅強密碼。唔使再頭痛。
被 Hack 咗?緊急應變 5 步流程
如果你懷疑自己嘅帳號已經被入侵,冷靜,按以下步驟行動:
Step 1:立即隔離
關閉該裝置嘅網絡連線(熄 Wi-Fi / 拔 LAN 線),防止資料繼續外洩。
Step 2:更改密碼(用另一部嘢)
用一部確認安全嘅裝置(例如屋企人嘅電話)更改以下帳號密碼(按重要性排序):
- 電郵(因為可以 reset 其他所有密碼)
- 網上銀行
- 社交媒體
- 其他
Step 3:通知相關機構
- 銀行:致電銀行客服通知可疑交易、要求凍結帳戶
- 電訊商:若 SIM card 被 clone,立即通知電訊商暫停服務
- 金管局:如有重大損失,可經金管局投訴處理
Step 4:檢查並清除
- 檢查電郵設定有冇被加入「轉寄規則」(Forwarding rule)
- 檢查社交媒體有冇被加入不明裝置
- 檢查銀行授權嘅第三方應用程式
Step 5:報警 + 記錄
- 去警署報案(帶齊證據:截圖、轉帳記錄、電郵記錄)
- 保留所有日誌,唔好 delete 任何嘢
個人日常防護清單(每日 2 分鐘)
唔使複雜,每日做齊呢 3 件事已經安全 80%:
- 檢查電郵有冇「奇怪嘢」 — 未睇過嘅寄件者、急迫語氣、附件連結,一律先求證
- 用密碼管理器自動填寫 — 唔好再手動入密碼(避免鍵盤側錄)
- 雙重驗證(2FA)已啟用 — 至少電郵同銀行要開
每週一次:
- 用 Bitwarden / Have I Been Pwned 檢查密碼有冇外洩
- 檢查社交媒體嘅登入裝置列表
每月一次:
- 更新所有裝置軟件(iOS、Windows、路由器 firmware)
- 備份重要資料(3-2-1 原則:3 份備份、2 種媒體、1 份異地)
常見錯誤迷思
「我用 Mac/iPhone 就唔使驚病毒」
事實:平台安全性不等於個人防護。社交工程攻擊(呃你俾密碼)同裝置無關,Mac 用戶同樣可以俾人呃。
「我冇錢,黑客唔會對我有興趣」
事實:黑客攻擊係大規模自動化,唔係針對個人。你可能只係撞庫攻擊入面嘅 100 萬個目標之一。
「公司 IT 部門會搞掂」
事實:個人裝置同社交媒體帳號公司 IT 管唔到。返工同私人帳號用同一個 password manager 都要小心分開管理。
「雙重驗證好麻煩」
事實:2026 年,冇 2FA 嘅帳號被 hack 機會係有 2FA 嘅 99 倍。每日多 3 秒,換來 99 倍安全。
推薦工具總表
| 用途 | 推薦工具 | 費用 |
|---|---|---|
| 密碼管理器 | Bitwarden | 免費 |
| 雙重驗證 | Google / Microsoft Authenticator | 免費 |
| VPN(公共 Wi-Fi 用) | ProtonVPN / Mullvad | 免費/平價 |
| 密碼外洩檢查 | Have I Been Pwned | 免費 |
| 防毒軟件 | Defender(Windows 內置) | 免費 |
| 電郵過濾 | ProtonMail / Tutanota | 免費起 |
| 虛擬信用卡 | Revolut / Wise | 免費起 |
| DNS 過濾 | NextDNS / Quad9 | 免費/平價 |
總結:2026 年嘅安全心法
網絡安全唔係一次過嘅事,而係一種習慣。
用返日常生活嘅比喻:你唔會因為裝咗大門鎖就永遠唔 check 門有冇鎖好。網絡安全都係一樣——工具幫到 70%,但最關鍵嘅 30% 係你嘅警覺性。
記住三個原則:
- 驗證,唔好信 — 任何要求俾錢/俾個人資料嘅訊息,先驗證再行動
- 隔離 — 唔同用途用唔同帳號、唔同密碼、唔同裝置
- 備份 — 就算俾 Ransomware 鎖咗,只要有備份就唔使怕
最後一句:如果今日只能做一件事,就係去裝一個密碼管理器 + 開啟電郵同銀行嘅雙重驗證。5 分鐘搞掂,可以避免未來 5 年嘅大麻煩。
有用嘅話可以 Share 俾身邊嘅朋友家人,尤其係唔多識科技嘅長輩——佢哋正正係騙徒最鍾意嘅目標。