澳洲警方臥底「暗網」接管戀童網站,逮補英國最邪惡戀童犯
澳洲警方臥底「暗網」接管戀童網站,逮補英國最邪惡戀童犯
2016.07.24 |

2014 年底,於亞洲性虐 200 多名孩童,並且錄製影片傳到網路上圖利的英國人 Richard Huckle,在倫敦機場遭到逮捕,今年他被判 22 次終身監禁,至少要服刑 25 年才可假釋,Huckle 駭人聽聞的行徑驚動世界,被稱作「英國最邪惡的戀童犯」。

將這位戀童犯繩之以法的最大功臣,是澳洲布里斯本警方。《衛報》鉅細靡遺鋪陳描寫他們的辦案手法:如何埋伏在深不可測的地下網路,接著神不知鬼不覺地接管全球最大兒童情色影片流通論壇,成為名符其實的「經營者」,鎖定目標後不厭其煩「肉搜」出真實上百名嫌犯的身分,並拯救出至少 85 個孩子。


圖片來源: Milf Fears

Richard Huckle「分享」資源的網站,藏在只能使用加密瀏覽器才能進入的「暗網(deep web)」之中,多達數萬網友無法無天,在裡面大肆交換非法幼童照片與影片。網站會員制度非常嚴格,每個人每 30 天至少要上傳新的照片或影片,久沒動靜的帳號會被驅逐出境,只是這 4.5 萬小心翼翼保護自己珍貴會員資格的網友,萬萬沒想到,在某個時間點之後,網站的「幕後主使者」,已經變成了警察。

這個兒童性虐論壇只是「暗網」中的冰山一角,它浮潛於地下,巨大而神秘,蘊含的數據規模比起表層網路多出 400 多倍。雖然原始初衷作為「對公共網路隱私的一種保護」,但因其匿名性,「暗網」的一部份也成為非法勾當湧動的混濁世界,性、毒品、贓物交易橫流,先前好萊塢女星裸照被散播的源頭,也是來自暗網。

布里斯本警方一步步解析他們怎麼滲透、破解,進入這個私密不為人知、游離於現實之外的世界。

「接管」戀童網站

最初的線索來自因拍攝虐童影片「致富」的 加拿大人 Brian Way,五年前他被逮捕之後,警方發現他的買家有很多人來自澳洲昆士蘭省,便把證據移交給昆士蘭警局負責調查性虐兒童的小組 Task Force Argos,他們循線逮捕多名涉入虐童的嫌犯,發現其中一位嫌犯經常登入一個警界聞所未聞的性虐兒童影片分享網站,2014 年,警方「劫持」了他的帳號,潛入網站,開始以一般會員的身分「臥底」。

他們發現,網站的營運井然有序,彷彿公司或企業一般,討論區按照男孩、女孩、硬派(hardcore)或無裸露等細緻分類,皆有不同資深管理員專門負責,4.5 萬會員帳號依照他們提供的影片內容品質分級,但管制森嚴,除了網站最大營運者之外,其他人都看不到。


昆士蘭警方(非當事人)。圖片來源:昆士蘭警局 Facebook

一名員警每個禮拜都要監看容量好幾 GB 的影片,試圖從影像中找尋這些兒童的下落,只是,兒童受到性侵虐待的殘忍畫面讓他身心俱疲。但是總算,警方從這個性虐論壇網站的「CEO」慣用的招呼語「Hiyas」,以及他所拍攝的影片主角容貌看似多為澳洲原住民小孩,判斷這座充滿罪惡的網站經營者,就是來自澳洲阿德萊德。

警方以「Hiyas」為線索,在一個四輪傳動車論壇找到一位帳號與該情色網站 CEO 帳號相仿的可疑嫌犯,成功逮獲 32 歲的 Shannon McCoole,查獲 5 萬 3 千多張兒童情色照片與影片。後來讓人震驚的是,其實早有人匿名通報 Shannon McCoole 當保姆時與他所照顧的小孩曾有「不適當的肢體接觸」,後來卻仍以社工身分被南澳家庭社福機構雇用,在那裡他犯下一連串令人不忍卒睹的罪行。

由於警方需要利用他執行更重要的任務——接管他的帳號,Shannon McCoole 被捕的新聞暫時被壓住。

進入戀童者的世界

突然之間,布里斯本警方不再只是 4.5 萬網友的其中之一,而是高高在上、俯瞰一切的「CEO」,他們接管網站,如入無人之境,四處逡巡會員彼此的私訊內容,所有秘密都逃不過他們的法眼。就是在這時候,真名為 Richard Huckle 的網友已悄悄被警方盯上。

他提供的影片主角都是貧窮的印度裔小孩,雖然風格特殊非主流,但他在該戀童網站聲勢高調,四處張揚自己的專業影像拍攝工作室,「他很明顯在塑造個人品牌」。

雖然 Richard Huckle 幾乎從不透露自己身處的地點,但身為網站經營者的警方仍從一名菲律賓戀童者發給他的私訊,判斷他藏身馬來西亞。接著,他們又從 Richard Huckle 試圖抹去的照片檔案後設資料(metadata),查出他使用的相機品牌與型號。

有了地點、相機資訊,他們開始在攝影社群網站 Flickr、TrekEarth 搜尋,儘管照片都很正常,他們還是循線搜尋到一名男子,再沿著他的 email 帳號,發現更多不同網站的會員資料,交叉比對之後,發現他所使用的其中一個帳號恰與戀童網站登記的帳號相似,接著他們又連結到他的工作室網站,這下子連 Facebook 都曝光了,這位 Richard Huckle 非常大方的在社群網站上分享一派正向歡樂的照片:印度孩子們在教堂裡裝扮成天使、或在水裡嬉戲,警方形容,這些影像呈現一副「跟著他們的英國攝影師叔叔一起玩樂」的溫馨情景。


圖片來源:描寫戀童患者的電影《Hard Candy》劇照

只是,馬來西亞政府認為缺乏足夠證據,無法協助逮捕。但是,Richard Huckle 卻因高調之舉,自投羅網。

渾然不知自己已成警方「囊中物」的 Richard Huckle,公開在 Facebook 上貼文:「歐耶,剛訂了張回家過耶誕的機票」,並且標籤了他即將搭乘的航空公司。2014 年底,他在倫敦蓋威克機場遭到逮捕。警方在他的電腦跟硬碟查獲 2 萬張幼童情色照片,其中有上千張涉嫌染指小孩。

至於那個伏藏在暗網中的情色網站呢,在終止營運前,控制它的警方有模有樣的向會員發出告別宣言:

「(論壇名字)是富有生命力的網站,我們一同歷經波折起伏,經營這個網站是我一直非常熱衷的事,(論壇名字)也不斷壯大。但論壇的生命力來自管理員與所有會員齊心協力的維護,因此我決定暫時關閉討論區,進入修復模式,在這段期間管理團隊成員得以稍作喘息。2015 年網站將會復活上線,屆時它會變得更加完美。」

當然,它永遠回不來了。擺脫為期長達半年的「臥底」,警方終於正式關閉這個網站。他們透露,在關閉之前,兒童性侵犯陸續被捕的新聞逐漸公諸於眾,很多論壇上的大咖也不知不覺銷聲匿跡,很多會員察覺,原來他們是「被消失」了,有些人甚至發送訊息給 McCoole 試圖要真相,後來才恍然大悟,「好啊,我跟 McCoole 聊了半年,結果是在跟警察聊天。」

資料來源:The GuardianWikipedia

往下滑看下一篇文章
代理式商務來襲:萬事達卡與NCCC攜手產業打造信任新基礎
代理式商務來襲:萬事達卡與NCCC攜手產業打造信任新基礎

隨著代理式 AI(AI Agent)的快速普及,其在商務交易中的應用也從智慧搜尋、商品比價一路延伸至自主下單,逐步形塑出全新的代理式商務(Agentic Commerce)模式。為因應此一趨勢,萬事達卡攜手聯合信用卡處理中心(NCCC)於 15 日舉辦「 AI 時代支付安全與數據信任高峰會」,匯聚產官學界專家共同交流,深入探討代理式商務下的支付授權與驗證機制,以及 AI 時代金融監理的演進與詐欺防治重點。

萬事達卡台灣區董事總經理陳懿文表示,無論交易是由人或代理式 AI 發起,都應該在安全可信的環境中完成,萬事達卡將持續強化支付安全的把關能力,不僅著眼於風險控管,更期望將「信任」轉化為未來創新的基礎與成長動能。聯合信用卡處理中心董事長桂先農則認為,面對 AI 浪潮,支付安全已不再只是技術問題,更要在消費體驗、數據運用與隱私保護之間取得動態平衡。金融監督管理委員會主任委員彭金隆表示,金管會未來將持續秉持安全與發展並進的原則,致力於打造可信賴、穩健且具有包容性的環境,加速金融 AI 應用的發展。

Mastercard-02.jpg
金融監督管理委員會主任委員彭金隆特別出席,表示金管會核心理念為「負責任創新」,並於2025 年成立『金融科技產業聯盟』,期待結合金融周邊單位與金融機構的力量,打造可信任及穩健的AI 金融應用環境。
圖/ 數位時代
Mastercard-03.jpg
萬事達卡台灣區董事總經理陳懿文(左)攜手聯合信用卡處理中心董事長桂先農(右)致詞不約而同提到:面對 AI 浪潮,支付安全將會是如何在消費體驗、數據運用與隱私保護之間取得動態平衡的治理課題。
圖/ 數位時代

AI Agent 重新定義消費旅程,萬事達卡提 4 大要素保障支付安全

Google Cloud 台灣技術總經理林書平認為,代理式商務正在重新定義消費旅程,而 Universal Commerce Protocol(UCP)則是支撐這場變革的關鍵。他表示,UCP 就好像電商界的 Type-C 接口,可以串聯不同代理式 AI 與電商平台後台系統,讓代理式 AI 可以根據消費者需求,自主完成商品搜尋與推薦、比價到下單的交易流程,打造更即時、更個人化的消費體驗。

在此情況下,支付不再只是交易流程中的最後一步,而是串聯個人化服務、授權機制、風險控管與信任的核心環節。萬事達卡數據與顧問服務部資深副總裁戴輝瑾指出,要確保代理式商務下的交易安全,必須具備 4 個關鍵要素,包括可驗證代理式 AI 身份、明確的使用者授權、確保代理式 AI 執行的任務沒有超出授權範圍,以及在發生爭議時,能透過公開透明且可追溯的機制進行處理,確保各方權益。

此外,他也強調,風險管理不應侷限於付款當下,需從交易前、交易中、交易後到持續性的監控,建立端到端的治理架構。為此,萬事達卡推出多元解決方案強化整體防護能力,包括以 Identity Solution 強化數位身分驗證、以 Decision Intelligence Pro 提升即時風險判斷能力、透過 Ethoca 優化爭議處理流程,以及藉由 Recorded Future 提供即時網路威脅情報,全面覆蓋交易生命週期,打造更完整的支付安全生態系。

AI 監理邁入新階段,以信任為核心的監管新框架

從監理角度來看,AI 所帶來的變革也同步改寫治理思維。金管會銀行局局長童政彰指出,監理機關不僅要加強國際合作,更應深化與金融業及科技業的對話,建立更開放且具前瞻性的監理模式。進一步針對代理式商務來看,政大金融AI創新中心主任王儷玲認為,金融監理重心應由模型與資料管理,轉向代理式 AI 安全,尤其當 AI 可以代理消費者進行支付時,如何確保代理式 AI 在授權範圍內執行交易,將成為未來的監理重點。

在國際監理趨勢方面,萬事達卡數據與顧問服務部副總裁 Audrey Wong 分析亞太與全球支付生態並指出,AI 時代的監管核心已轉向「以信任為基礎」,金融業在應用 AI 時,必須具備可解釋性、可問責性與可稽核性,確保決策透明且可追溯。同時,隨著詐騙與洗錢行為跨境化,監理機制也應向外延伸,確保跨境一致性,並透過如 ISO 20022 等標準強化資料透明與治理能力。

回到金融機構實務面,國泰世華銀行數據長梁明喬表示,代理式 AI 將對既有支付與風控機制帶來結構性改變,以信用卡支付為例,過往的驗證重點在於是否為本人,但在代理式 AI 情境下,則轉變為驗證 AI 的身份、授權來源與行為意圖。未來,隨著代理式 AI 的普及發展,授權與權限管理將變得更加重要。

Mastercard-04.jpg
關鍵對談以「AI 時代的資安監管趨勢與企業應對策略 」為題,左起邀請:數位時代總編輯 王志仁主持及重磅與談人國立政治大學金融 AI 創新中心主任 王儷玲、國泰世華銀行數據長 梁明喬及萬事達卡數據與顧問服務部副總裁 Audrey Wong與會。
圖/ 數位時代

AI 詐騙升級,聯防機制成新關鍵

最後,本場研討會亦聚焦討論 AI 造成詐欺風險升級的議題。台灣大哥大資訊長蔡祈岩觀察,詐騙已從單一管道演變為跨平台、跨場景的複合型攻擊,尤其是假冒「代理式 AI 」的詐騙手法,透過對話引導消費者提供個資與支付資訊,正成為新興且高風險的威脅來源。

萬事達卡 Franchise Innovation 副總裁Dennis Koh 進一步歸納出 3 大詐欺發展趨勢。第一,Deepfake 服務化使詐騙門檻與成本大幅降低。第二,詐欺行為跨境化與遠端化,已經突破地理限制、走向全球攻擊。第三,社交工程從大量投放釣魚信件,轉為高度個人化、難以辨識的精準攻擊。

面對詐欺手法持續演進,聯合信用卡處理中心風險管理部資深協理李錦堯表示,聯卡中心正透過區塊鏈與FIDO生物識別技術,打造無密碼的數位身分認證系統,並結合AI數據模型提升TRACE風險預警系統的效能。未來,聯卡中心將持續優化模型,並建立跨機構資料共享的聯防機制,整合發卡機構與國際組織資源,以提升整體防詐能力,對抗日益複雜的詐欺攻擊。

代理式商務將為消費者帶來更好的消費與支付體驗,但同時也對安全、治理與信任造成更大的影響,促使產業必須從單點防護走向跨機構、跨生態系的整體治理思維。在此趨勢下,萬事達卡將持續扮演關鍵推動者角色,攜手監理機關與產業夥伴,強化支付安全標準,推動台灣支付產業的監管框架與創新發展,打造兼顧效率與信任的數位商務環境。

Mastercard-05.jpg
回應AI 代理經濟下的詐欺防制與個資挑戰,本論壇特別邀請台灣大哥大資訊長 蔡祈岩、聯合信用卡處理中心風險管理部資深協理 李錦堯、萬事達卡Franchise Innovation副總裁 Dennis Koh交流趨勢觀點。
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓