跳到主要內容區塊
信任科技.防詐高手 Gogolook、Authme
2024-04-29

經理蔡孟宏透露:「Gogolook目前近200位員工中,就有100人負責後端產品與資料庫的維運,這是任何公、私部門都不易做到的事。」(莊坤儒攝)

經理蔡孟宏透露:「Gogolook目前近200位員工中,就有100人負責後端產品與資料庫的維運,這是任何公、私部門都不易做到的事。」(莊坤儒攝)
 

韋氏辭典2023年選出authentic(真實)為年度關鍵字,凸顯人工智慧與生成式AI的興盛,卻讓處在以假亂真時代的人們更加地渴望「真實」。

台灣新創公司Gogolook用AI技術、強大完整的資料庫,辨識來電、簡訊、網域網址;Authme以創新AI與被動活體偵側技術,驗證數位身分的真偽,在「深偽」和「後真相」時代,讓人們可以相信「這是真的」。

 

CNN在今(2024)年二月報導,香港發生一起詐騙案,財務人員與在英國的總公司舉行視訊會議後,匯出二億港幣(約八億台幣)給財務長。事後才發現,這個財務長是運用深度偽造(deepfake)的詐騙業者。

「不斷更新手法的詐騙只會愈來愈多。」「走著瞧公司」(以下稱「Gogolook」)公關經理蔡孟宏指出,詐騙業者利用人性恐慌、貪婪的弱點,讓你卸下心防,忘記先查核就將錢匯出去。

Gogolook主要的產品Whoscall,是提供辨識陌生來電號碼與簡訊的應用程式,至今全球下載量達一億人次,服務擴及亞洲九個國家;而台灣更是普及,平均兩位就有一位是Whoscall的有效用戶。從2012年成立以來,Gogolook營業額直線成長,去(2023)年營業額達7.7億元、年成長率83%,象徵在全球詐騙猖狂的時代,防詐產業的可觀成長。

大神點名,聲名大噪

說到Gogolook的起家,先回到手機應用程式(以下稱「app」)才剛萌芽的2010年,三位清華大學碩博士班的好友鄭勝丰、郭建甫、宋政桓,下班或是假日就在咖啡館,把房屋仲介到面相等各式創業的想法寫入app。

2011年底,Google前任執行長Eric Schmidt來台演說,他特別提到,有一支叫做Whoscall的app,可以告訴你這個陌生來電號碼是誰,吸引了來自印度、中國和美國的大量使用者,而它是台灣做的!

被「科技大神」Eric Schmidt點名後的Whoscall聲名大噪,除了接不完的媒體訪問,還有創投資金前來投「金」挹注。原本只是斜槓兼職的三人,2012年決定辭去工作全心投入,他們看到愈來愈多人邊走邊看手機,於是將公司取名為「走著瞧」,英文名字為Gogolook。

用戶協作,科技提醒

從沒沒無聞到一炮而紅,從慘澹經營到LINE母公司NAVER投資5.29億元,Gogolook的底氣,在於解決了用戶對來電與簡訊那種不確定的恐懼感與資訊的不平衡。

蔡孟宏指出:「資料庫是我們技術的核心,其中電話號碼是核心中的護城河,Gogolook目前擁有26億筆電話號碼,近年開始延伸至網址網域,是東亞最大防詐的資料庫。」其中用戶回報的資訊佔二~三成,形成協作社群。

愈來愈多的詐騙類型透過LINE、telegram推播網址,仿冒的網頁或假冒名人的形象做得更逼真,蔡孟宏說:「詐騙業者進行數位轉型,Whoscall勢必也跟著進化進行網域辨識。我們用戶基礎夠大,合作夥伴夠強,才能讓分析結果夠準確。」

Gogolook國內主要的合作夥伴是台灣刑事局。蔡孟宏以網路購物分期付款的詐騙為例,詐騙業者假扮客服平台打電話給你,精準說出你在某時某分上網買了東西,請你聯繫銀行匯款。消費者旋即就接到銀行電話要求匯款。此時,Whoscall顯示:「此為『高風險號碼』」,提醒用戶「醒過來」,先求證再匯款。

因此連警方都會告訴不慎被騙匯款的阿伯、阿嬤,「裝一下Whoscall,它可以幫助你辨識詐騙電話。」
 

Authme執行長李紀廣從駭客思維著手,思考身分驗證的解決方案。(莊坤儒攝)

Authme執行長李紀廣從駭客思維著手,思考身分驗證的解決方案。(莊坤儒攝)
 

泰國皇家警察也推薦

同樣被警政單位推薦Whoscall給民眾使用的案例,還發生在泰國、馬來西亞、菲律賓和香港。

蔡孟宏指出,東南亞等國在2020~2021年,詐騙案件以倍數發生,泰國、馬來西亞因此成立防詐專線,供民眾陳情。Whoscall的服務也被當地民眾廣泛使用,甚至出現爆量推薦的現象。

他說,泰國曾經單月出現六萬則民眾自發推薦Whoscall的推特貼文,還有粉絲用手語拍攝影片推薦,讓團隊十分窩心。蔡孟宏說,當時Gogolook還沒有在泰國設立完整的行銷團隊,消費者的支持促使他們加大在泰國的服務與投資。

Gogolook也與泰國皇家警察、泰國國家網路安全局合作。「泰國警方也會推薦Whoscall給民眾使用。這對我們來說,是有錢也買不到的推薦。」蔡孟宏說。

Gogolook業務目前已在日、韓、馬來西亞、巴西等九國市場落地,除了台灣,香港、泰國的在地滲透率都是當地第一名,泰國的用戶預計今年超過台灣。在2023年,Gogolook加入國際防詐聯盟(GASA),以創始會員身分為亞洲與歐美的防詐產業搭起合作橋梁。

2024年2月Gogolook與日本擁有超過2,000家零售通路商StoreFront合作,串接Gogolook號碼資料庫,打造在地的來電辨識服務。這項「caller data base」服務未來計劃拓展到東南亞、歐美市場。

企業防詐,新創領頭羊

Gogolook在2023年被國發會認證為NEXT BIG新創明日之星,並且成為台灣第一家登創新板上市的軟體公司。

作為防詐領頭羊,除了Whoscall、美玉姨LINE的聊天機器人,可以進行虛擬貨幣錢包地址、LINE ID的比對外,Gogolook也推出企業商譽保護服務的「Watchmen」、「袋鼠金融」媒合平台,為的就是解決不同場域的信任問題。

「我們研發信任科技,致力於解決詐騙的問題。」蔡孟宏說,目前已出現利用生成式AI偽造的照片、動態的影像,甚至偽冒人們的聲紋。但以通訊防詐起家的Gogolook,發現這些層出不窮的金融詐騙,最後一哩路,都必需一通電話打給你、一則簡訊寄給你,科技可以辨識出前頭因子,但更重要的是,每一個人都應該要有「戒慎恐懼」的態度來防堵詐騙。

Authme

韋氏辭典2023年度關鍵字authentic,動詞是authenticate。新創公司「數位身分股份有限公司」,英文名字Authme正是Authenticate me(驗證我的身分)的縮寫。Authme鎖定數位身分驗證商機,以人工智慧技術為基礎,破解深度偽造技術(deepfake),就是為了確認身分的「真實」。
 

Authme行銷總監林郁庭認為,透過AI技術可以迅速辨識證件是否為真。(莊坤儒攝)

Authme行銷總監林郁庭認為,透過AI技術可以迅速辨識證件是否為真。(莊坤儒攝)
 

人臉辨識,確定是真人

「用實際生活情境來比喻,比較好了解數位身分驗證的重要。」Authme行銷總監林郁庭解釋,目前線上開戶當道,民眾可以直接在網路開設數位銀行帳戶,開戶時,需提供證件照片、輸入個人基本資料、拍一張人臉照片,接下來等待驗證審核的流程。但是金融業如何確認申請者上傳身分證的真偽,申請者和身分證上的人是否是同一人,甚至申請人是否是真。

「這即是金融業所稱的『KYC』,然而,每一個環節都有可能遇到詐欺。」她指出,例如證件可能是盜用、偽造,Authme透過AI偵測身分證上的雷射標籤等防偽特徵,辨識證件是否為真;同時比對身分證上的條碼與字號是否相符,並且將個人基本資料串連內政部My Data平台進行核實。

再者,自拍照可以利用ChatGPT Sora等AI軟體進行偽冒。如何驗證?Authme透過AI人臉比對技術,先比對人臉與證件的照片是否相同,接著透過「被動活體檢測」技術,偵測鏡頭前這個人是否具備「活人」應有的特徵,例如眼下微血管是否有血液流動、肌膚紋理等。整套流程看似複雜,卻可以在一分鐘內完成。

林郁庭說,被動活體偵測能夠有效防範詐騙冒用他人影像的詐騙,或是運用深度偽造等新興偽冒攻擊,也可以偵測出企業授權等級高的主管帳戶是否遭駭,在第三國登入等異常警訊。

白帽駭客,找到商機

能夠從各個可能被詐欺的端點,找出身分驗證的商機,是因為Authme共同創辦人暨執行長李紀廣,曾是白帽駭客(漏洞排查的程式工程師),2016年他曾創業投入虛擬貨幣交易所,從駭客邏輯思考,什麼情況容易發生偽冒攻擊,同時發現身分驗證存在兩大痛點。

第一是流程不夠方便,第二是企業透過人工查核,隨著科技演進,人眼也未必能準確偵測出偽冒照片,例如詐騙業者使用他人證件,再用自拍照或偽造的照片進行合成,銀行端防不勝防,透過人頭帳戶等漏洞,非法轉移資產,縱使發現,根本追查不到詐騙本人。

李紀廣看到商機,邀請同為白帽駭客的許迺赫、對普惠金融(指普羅大眾均有平等機會獲得金融服務)抱有理想的曾國展,在2019年成立Authme,透過AI科技來驗證數位身分。正好台灣開放純網銀的業務,Authme與第一家拿到純網銀執照LINE Bank合作,至今已協助累積超過300萬次驗證。隨著疫情期間遠端開戶的需求,數位身分認證的應用更擴及金融機構、全球大型加密貨幣交易所,以及遠距投保等場域。

說到另一痛點是沒有效率,共享交通載具WeMo Scooter則是Authme提出效率解決方案的成功案例,當用戶路過一台共享機車,起心動念想要租車,但過長的身分認證流程往往緩不濟急,利用Authme「人、證比對」(人臉與駕照),一分鐘內就能完成註冊、認證,達到便利的目標,又可以避免沒有駕照的年輕人拿爸媽駕照申請等問題。

海外市場,普惠金融

放眼國際市場,人臉辨識的潛在競爭者主要在歐美國家,林郁庭指出,白種人、黃種人的臉部骨骼、結構比例並不一樣,因此曾有調研機構把來自亞洲的真人臉孔,交由AI比對,卻顯示「假人」的結果。Authme競爭優勢在於累積了東北亞、東南亞等百萬張臉孔數量的「資料集」,藉此訓練AI模型,並透過聯合學習技術來優化AI模型,達到99.7%的準確度。

除了人臉辨識,還有證件辨識,Authme利用「光學字元辨識」技術,掃描護照上的基本資料,並用手機的NFC功能,可以直接讀取護照的晶片,這個技術可用於驗證超過192個國家的證件,包括140個以上製發晶片護照的國家。林郁庭說,Authme這項技術已在歐美日韓申請到專利,希望藉此跨足海外市場。

曾在印尼從事養殖漁業的Authme營運長曾國展,看到印尼很多偏鄉沒有銀行,因此民眾沒有機會利用金融服務進行貸款。既然在印尼已經人手一機,就可以透過數位認證等科技平權的手段,實踐普惠金融。

然而,東南亞仍有許多使用低階手機的用戶,或是網速不快,一旦使用AI運算便很耗流量。林郁庭指出,Authme針對網速與場域的需求,透過優化AI模型的運算,可以回應東南亞市場的需求。

儘管數位應用愈來愈普及,但最重要的仍是在第一道身分認證的防線,讓詐騙業者無機可乘。李紀廣說:「這是全世界都要面對的問題,台灣在這個領域很優秀,因為地緣政治常被攻擊,但技術是我們的硬實力,找出解決之道,意謂著可以推廣至全世界。

 

★★★★★

≈ 小辭典:KYC:認識你的客戶 ≈

KYC是Know Your Customer的縮寫,金融法歸要求金融產業要能做到KYC,以防止身分盜用、詐騙、洗錢,並且成為跨國打擊資助恐怖主義的第一道防線,傳統的KYC方法繁瑣且耗時,如何寄藉由新科技,兼顧安全與高效,便十分關鍵。

★★★★★

 

更多照片請至《信任科技.防詐高手 Gogolook、Authme