這篇研究證明:不用蒐集姓名、身分證這些敏感個資,只靠銀行帳戶裡最普通的 5 個交易欄位,就能訓練出能揪出詐騙、洗錢帳戶的AI模型,而且準確度高、能在不同銀行間共用、還能在案發後短短 2 天內拉起警報。
本研究提出一套僅依賴 5 項去識別化基礎交易欄位(日期、時間、轉入金額、轉出金額、餘額),透過犯罪腳本理論(Cornish, 1994; Clarke & Felson, 1993)萃取 24 項行為特徵,訓練 XGBoost 模型於假投資詐欺與洗錢偵測任務中達成 Recall 93.18%、F1-score 86.47%,並驗證跨機構遷移力達 80%(Leave-One-Bank-Out),確立 2 日動態滑動視窗為最適預警時區。
2026年5月,全台詐騙受理案件高達 12,742 件,財損 54.6 億元。其中「假投資詐欺」案件數雖然不到一成,造成的財損卻逼近總損失的一半——這代表每一件假投資案,平均殺傷力遠高於其他詐騙手法。
簡單來說:假投資詐欺就像是「少數幾支重砲」,案件不多,但每次出手都重創荷包。
財損 25.6 億元 只花了 1,396 件案子。
銀行現行的警示系統多半仰賴固定規則,結果就是抓到一堆正常交易當成可疑,銀行人員得花大量時間確認「這其實不是詐騙」,而真正的洗錢帳戶卻可能延遲 15 天才被回溯揪出。
傳統防詐系統常需要蒐集大量個資才能建立「你是誰」的檔案。這篇研究反其道而行:完全不看個資,只看 5 個最基本的交易數字(日期、時間、轉入金額、轉出金額、餘額),就能看穿「這筆交易的行為模式像不像詐騙」。
研究團隊把交易行為拆成四個角度來看,每個角度都藏著犯罪的蛛絲馬跡。點選下方分類,看看每個維度在抓什麼。
洗錢通常經過「放錢進來 → 快速轉來轉去洗白 → 集中領走」三個階段。這篇研究把一個帳戶的完整生命週期切成六個時間點,讓警示系統知道該在哪個時間點盯緊一點。
帳戶維持一般存戶的日常收支模式,尚未涉入異常資金流。
詐騙集團開始把受害者的錢匯進這個帳戶——這是整起案件的起點。
資金開始快速進出、頻繁轉帳,行為模式明顯脫離正常軌跡——這正是本模型鎖定的黃金偵測期。
受害者驚覺被騙並報案,或銀行系統正式將帳戶列為警示戶。
帳戶被凍結後歸於沉寂,幾乎沒有任何交易紀錄。
案件進入後續調查與司法追蹤程序。
傳統銀行模型常直接抓「報案前15天」的資料,導致模型學到一堆日常生活的正常雜訊(特徵污染)。本研究透過三角檢核法,精準找出「第一筆受害款項匯入的瞬間 (t_onset)」,乾淨切分犯罪前與犯罪後,讓 AI 抓得更準!
比對法院判決書記載的第一位受害人真實受騙時間點。
演算法偵測帳戶金額暴增、轉帳變快的結構性劇變起點。
由資深反洗錢專家與警務人員交叉複驗邊緣數據。
當系統發出警示,自動回頭看前 2 天的微小金額試探,揪出詐團測試人頭戶的痕跡。
順向追蹤後續每筆交易,若短時間內連續超標,即證實車手正在快速洗錢,直接觸發攔截。
研究團隊測試了三種常見的AI模型。結果顯示,「集成式」模型(RF、XGBoost)明顯比單純的決策樹聰明,其中 XGBoost 表現最亮眼:抓到 93.18% 的詐騙交易,且誤判率控制得宜。
簡單說:這個模型不僅抓得準,遇到「詐騙案例特別少」的真實情境,調整訓練方式後表現依然穩定。
很多人擔心AI判斷像「黑盒子」,說不出理由。這篇研究用 SHAP 技術把模型的判斷邏輯攤開來看:紅點代表數值高、藍點代表數值低,點越往右代表越容易被判定為可疑。
關鍵發現:當一個帳戶「短時間內轉出很多次」又「每次間隔短到不合常理」時,AI會強烈懷疑這是洗錢的「快速過水」手法——就像犯罪腳本說的:先「養、套」誘騙受害人入金,再用極速轉帳把錢分散、最後「殺」單大額收割。
研究團隊做了一個「轉學考」實驗:用一家銀行的資料訓練模型,拿到另外九家銀行去測試,模型完全沒看過那些銀行的資料。結果 10 家中有 8 家(80%)表現依然亮眼,證明這套方法不是只能在一家銀行用。
這代表什麼?未來銀行間可以「只分享模型參數、不分享客戶資料」,一起聯手防詐,還不用擔心個資外洩問題。
研究比較了 2 天、3 天、4 天三種觀察窗口,發現拉長觀察時間,準確度只多了一點點,但案發後每多等一天,贓款就更有可能被洗到境外或轉去第三方支付,來不及攔截。所以「快、狠、準」的 2 天視窗才是實務上的最佳解。
用最少的資料、最快的速度,讓每家銀行都有能力擋下假投資詐騙,同時不用擔心個資外洩——這就是這篇研究想達成的三件事。
不碰個資也能達到 93.18% 召回率、86.47% F1-score,且對雜訊干擾具穩健性。
跨行盲測 80% 相容率,證實「只分享做法、不分享資料」的聯防模式可行。
確立 2 日黃金偵測期,把過去需要 15 天才能回溯的偵測滯後問題大幅改善。
高風險 · 建議暫停網銀轉帳
往前=特徵污染期/往後=連續超標確認多層化
試算一下:假設某銀行每天有 1,000 筆傳統警示,其中 950 筆最後證實是誤報,每筆要花人工 15 分鐘複核。換上這套模型後,能大幅減少白費工的複核時數,讓合規人力用在真正該注意的案件上。