突然发现自己被MrTaxes点到名。
不晓得政黑是不是会认真讨论议题的地方,总之,他个人好像想追着唐凤打,
不过我想更多人在意的是数位发展部的成效,以及可以做些什么事。
有些数位圈子里的朋友,从该部成立以来针对各项政策都有私下讨论,也会
公开发言,不过反正谈到数位科技的事情,也没什么人理。
谈谈打诈好了。
几乎所有诈骗都是假冒:假帐号、假身份、假房东、假情人、假投资、假购物
网站、假投资App、假包裹、假检察官、假警察、假银行员工…
所以打诈,对民众来说就是“识假、辨真”:辨识哪些是假冒,只接触真的。
对于政府来说,就是“打假、认真”:打掉这些假的身份与资讯,然后给大众可
以辨识为真的各项资讯。
* * *
但是实际上政府能做的事很有限。
像是数位发展部被骂到不行的一点,就是Facebook与YouTube上各种伪冒名
人,要求加入投资的广告,直到现在还没根绝,这是我3/16日在Facebook上
的截图:
https://i.imgur.com/jNl92a8.jpg
数位发展部做的事情就是,民众向165检举(或者他们号称的“AI防诈雷达”)
,透过所谓“快速反应管道”请Facebook或者Google拿掉这些广告。但是只要
对方上架速度比下架快,就是永远不会消失。
有人认为要数位发展部立法来让跨国公司针对非法广告付连带责任,或者要求
境外对台湾投放广告需要事前检查,直到现在,他们都没做。和经济部要把数
位广告平台的主管权拿过来是现在进行式,但就是还没有做。
然后目前正在推的“投资广告实名制”是金管会去年修《证券投资信托及顾问
法》后要求投资广告须实名,今年Google与Facebook才陆续落实。
不过我们都知道除了投资,还是可以用其他议题来诈骗啦……
如果把另一端开好几次会却没有结论的“媒体分润制度”拉进来一起看,更会
觉得数位发展部遇到跨国公司就什么都不做。
* * *
比较有成的部分是透过DNS RPZ来挡下“一页式诈骗”。
但是DNS RPZ(DNS停止解析)这件事,2013年网民们对智慧局提修法(当年
局长是王美花),以及2017年郑运鹏提案,都挡了下来。不知不觉现在政府就
可以透过法院扣押网域,由TWNIC告知电信商“公私协力”停止解析。
真的就是无论如何都要跳过立法来做这件事啦,居然还敢引以为傲。
* * *
个人觉得数位发展部应该要帮忙,却没有做的是警政署165.npa.gov.tw这网站
上得资讯呈现,真的糟糕到爆炸:
像是“遭通报之境外帐户”是以一份EXCEL档案提供。
https://i.imgur.com/FI97Os6.jpg
但是诈骗LINE ID却又以政府开放资料提供
https://data.gov.tw/dataset/78432
网站本身的资讯也很混乱,“常见诈骗手法话术”还是一份Word档。要是真的
这么多钱,直接开黑客松人人有奖,让民间工程师与设计师来动手改造算了。
* * *
总之人民想看到的打假成效,感觉政府没有做;而实际上就算挡掉一堆假帐号
与假网站与帐户,只要没把后面的人逮到,要多少都能复制。
所以反而提供“何者为真,可以信任”相对重要。
葛如钧今天立法院的质询蛮值得一看:
https://www.youtube.com/watch?v=wkNO6legbHI
大致上来说,只要诈骗集团实体上没有被抄掉,或者垫高成本(被抓的刑期、
采用诈骗手段的成本),那么技术就是会不停进步。
结果反而让判断何者为假变得很困难,这么一来“何者为真”相对重要。
“认真”的对象有哪些,大致上有:
1, 电话号码
2, 讯息来源
3, 网址
其实3的中华民国短网址服务我们早做了:
https://url.gov.tw
当年PTT上就有神人说新加坡早就做过了:
https://www.explainthis.io/zh-hant/career/singapore-govtech
但奇妙的是,这个早做出来的服务,却没有强制推到所有政府单位与部会使用。
然后就开始推111短信机制,也就没多提这短网址服务了。
111短信就目前状况来看,还是各单位自己出钱买,然后由数发部的平台来发送。
https://ec.ltn.com.tw/article/breakingnews/4532373
https://i.imgur.com/p6qAveH.jpg
然后发送平台毫不意外由“关贸”建置营运喔,啾咪~
https://services.tradevan.com.tw/sms111/
* * *
接着提一下Apple iMessage与Google Message 的RCS功能。
我个人完全认为政府要求人民关闭这些服务就是倒退路,RCS就是发明出来
要取代SMS的服务。而RCS服务开放以后,不只台湾,全世界都因为免费
发送短信而有诈骗灾情。
如果政府有预算,那应该是想办法和国际一起来处理新技术发展出的诈骗,
而不是要求关闭,然后拿税金去买短信发送。
像是2020年中国信托就用了Apple的Message for Business功能,在台湾好
像只有中信与Apple有用这服务。这就可以打造“值得信任的讯息来源”。
如果数位发展部要推动国内的资讯服务业,那协助在地企业支援可信任的
短信服务就是很好的技术服务啊。
* * *
至于电话号码呢,前几天有一则旺旺中时周刊王的报导
https://www.ctwant.com/article/322937
https://i.imgur.com/5WhEpYC.jpg
“数发部也曾以“不挡人财路”牵强理由“婉拒”开发官方防诈App。”
到底是怎么样的官方防诈App(抓头)。
我以前有提出政府应该要做电话号码辨识这件事,然后去年3月好像
还真的被采纳,我在Facebook和唐部长说要提案费,后来还真收到
了(苦笑)。
https://shorturl.at/dBDW3
话说市面上已经有Whoscall(然后去年11月台湾大哥大上了“防诈战警”),
如果政府不要与民争利,那么就透过开放资料与公开资讯来提供可信任的
号码清单行不行?
像是地检署、法院、警局(甚至可以包含愿意的员警)、公立医院、官股银行
、消防署等等,这些单位号码网络上都有公开,那政府可不可以整理起来变成
可信任的电话开放资料集提供呢?然后顺便针对这样的开放资料维护与格式
做出可以让其他人参考的最佳实践?
当然我也觉得如果这么做了,应该很快就会遇到美国那样假冒来电号码
CallerID的诈骗,这时也有下一步技术可以导入(STIR/SHAKEN)。
* * *
所以政府可以做的事情很多,但是好像去年只把111短信当作第一要务在推。
就算不挡人财路,我们还是可以透过开放资料做很多事,甚至不需要等待
立法修法就可以推动了。
结论来说,数位发展部打诈到底有没有用力?他们只用自己熟悉的方式做事
,然后不符合人民期待吧。