Group-IB警告:AI深度偽造詐騙恐波及波灣市場
網路安全公司Group-IB表示,先前已在澳洲和美國查獲的兩種AI驅動投資詐騙模式GoldBull與CoinLure,鑑於該地區高度依賴WhatsApp且加密貨幣採用率快速成長,極易被複製到波灣市場。

總部位於新加坡的網路安全公司Group-IB警告波灣合作理事會(GCC)地區的散戶投資人與金融機構:其研究人員今年查實的兩種AI驅動投資詐騙模式,極易被複製到波灣市場,據Biometric Update與Security MEA報導。這份警告由Group-IB負責中東、土耳其與非洲(META)地區的團隊於2026年8月下旬發布,依據的是該公司2026年稍早發布、分為兩部分的調查報告,內容涉及在澳洲和美國查獲的詐騙行動。Group-IB表示,這兩種詐騙模式都不依附於最初被發現的市場:廣告投放、即時通訊軟體協調與平台基礎設施,都可以在數天內轉向新的國家。
Group-IB的這項研究由其反詐欺團隊與調查、威脅情報及CERT-GIB等部門的分析師共同完成,採用該公司稱為「網路詐欺融合」(Cyber Fraud Fusion)的方法,將廣告、伺服器基礎設施與加密貨幣資金流串連起來,藉此一次瓦解整個詐騙網路,而非逐一擊破。這兩種被追蹤的詐騙模式分別名為GoldBull與CoinLure,皆透過深度偽造影片與私密WhatsApp群組招募受害者——據Security MEA指出,這正是波灣地區企業與個人原本就用來談論資金事務的預設管道組合。
研究人員查實了什麼
GoldBull的手法始於在Facebook和Instagram上投放短期付費廣告,利用深度偽造影片複製知名金融專業人士的聲音與外貌。受害者被引導進入私密WhatsApp群組,並被告知買進某檔在真實、受監管交易所掛牌的小型股——這正是該詐騙難以察覺之處,因為股票本身是真實的。在Group-IB記錄的一起案例中,受害者被要求以每股24.79美元的價格買進;群組的協同買進隨後將股價推高12.4%,來到27.87美元,隨後暴跌至14.27美元,相較受害者的買進價虧損42.4%。Group-IB估計,製造這波動所需資金介於150萬至300萬美元之間,僅需500至3000名協同參與者即可達成。
第二種模式CoinLure經營著一個由逾200個假加密貨幣投資平台組成的網路,這些平台採用共享範本與共享基礎設施搭建,使整個操作即便個別平台遭查封也能延續。Group-IB對其中一個平台進行的鏈上分析發現,自2022年起,該平台透過比特幣、以太幣與USDT-TRC20地址收取的受害者存款已逾9萬美元。Group-IB發現,這些平台展示虛構的報酬,並提供在數學上根本不可能達成的每日獲利,且僅接受加密貨幣付款。當受害者試圖提領時,平台會以各種捏造的稅費、合規費用或帳戶升級為由要求付款——每一筆付款之後又會衍生新的付款要求——此後受害者往往還會被自稱的「資金追討公司」再度聯繫,而這些公司實際上正是由同一批詐騙集團操控。
波灣市場為何符合這種詐騙模式的目標特徵
Group-IB列出波灣合作理事會地區可能成為下一個目標的多項原因。WhatsApp是該地區商業與資金溝通的預設管道,而這正是兩種詐騙模式賴以運作的管道。當地加密貨幣採用率既高且持續攀升:阿拉伯聯合大公國在2025年亨利加密貨幣採用指數中位居全球第五,沙烏地阿拉伯的加密貨幣交易額年增154%,達到約310億美元。波灣資本市場的散戶投資人族群正快速擴大,而新進場的投資人正是GoldBull與CoinLure等詐騙模式的主要目標。Group-IB指出,詐騙者已經在盜用受監管企業的品牌形象與執照編號——對不熟悉當地執照制度的外籍投資人而言,這種手法更難被識破。該地區的監管機構也多次針對透過即時通訊軟體和社群媒體運作的無照投資公司與顧問發出警告。
- GoldBull:Facebook/Instagram上的深度偽造影片廣告將受害者引向WhatsApp群組,協同炒作小型股,有記錄案例顯示相較買進價虧損達42.4%
- CoinLure:逾200個基於共享範本的假加密貨幣平台,自2022年以來單一平台被追蹤到的受害者存款逾9萬美元,僅接受加密貨幣,收取虛假提領費用
- 阿拉伯聯合大公國在2025年亨利加密貨幣採用指數中位居全球第5;沙烏地阿拉伯加密貨幣交易額年增154%,約達310億美元
- Group-IB更廣泛的研究發現一個在澳洲與美國涉案金額高達1.87億美元的詐騙生態系統,其中逾20個假WhatsApp帳號冒充同一位澳洲經濟學家
- 去年美國的投資詐騙造成79億美元的申報損失,澳洲則為8.377億美元
對於任何透過私密WhatsApp或Telegram群組推銷的投資機會,都應在證實其真實性之前先視為詐騙,並在匯出任何資金前向本國金融監管機構核實該公司的資質。切勿將影片背書視為證據——深度偽造工具能夠以假亂真地複製任何公眾人物。
這對波灣地區的投資人與平台意味著什麼
這份警告發布之際,沙烏地阿拉伯資料與人工智慧局(SDAIA)今年已針對日益增多的AI驅動攻擊發布了自家的深度偽造指南,聯合國也於7月發布報告,記錄深度偽造如何已成為有組織跨境投資詐騙的重要環節。對於總部設在波灣地區的券商、交易所或銀行而言,Group-IB的具體發現指向的是具體的防禦措施,而非泛泛的提醒:監測是否有人盜用本機構高階主管形象或執照編號製作深度偽造影片,因為這類盜用手法已在上述詐騙模式中被記錄在案;將僅接受加密貨幣的平台和透過WhatsApp協同發布的炒股消息,視為需要主動向客戶預警的危險信號,而非僅是被動的免責聲明;並預先備妥針對冒名內容的下架流程,因為根據Group-IB的研究,同樣的深度偽造影片與平台範本,一旦某個國家的防範措施跟上後,就會被直接重新部署到新市場。對該地區的個人投資人而言,實用的判斷標準更為簡單:一則透過WhatsApp群組傳來、並附有某位知名金融專家影片的炒股消息,根據Group-IB掌握的證據,更可能是被重複利用的詐騙範本,而非真正的投資機會。
資料來源
- Group-IB warns GCC investors of deepfake investment fraud riskBiometric Update · 2026年8月27日
- Group-IB Warns Gulf Investors as Deepfake Scams Surge on WhatsAppSecurity MEA · 2026年8月26日



