【詐騙】偽裝成Luma AI圖片轉影片的社群廣告騙你下載!當心惡意軟體

最近臉書出現 AI 工具的詐騙廣告影片投放,偽裝成「Luma Dream Machine」並說可以讓你用文字或圖片轉換成逼真的影片,誘導你下載 Windows 版本的不明壓縮檔案。事實上若下載安裝很可能會遭到惡意軟體攻擊,過去 MyGoPen 也有揭露類似手法。建議大家務必要到 Luma AI 的官方網站,看到這樣的不明社群廣告貼文千萬要小心,更不要貿然下載安裝!


偽裝成LUMA AI圖片轉影片的社群詐騙廣告

原始詐騙貼文版本:

🚀 Unlock your creative potential with Dream Machine - the revolutionary AI model that transforms text and images into stunning, realistic videos. ✅Experience the power of a universal imagination engine, now accessible to everyone. Try it Now : https://www*lumalabs*tech/dream-machine 〽️ Install hassle-free – No credit card necessary.


並放上這樣的影片說是 Canva 的編輯畫面:



並在社群平台流傳:


或這個版本的詐騙廣告:


查證解釋:

近期在 Facebook 上看到類似的 AI 工具的影片廣告,有著 Luma AI 頭像的官方粉絲專頁,詐騙貼文表示透過 Dream Machine 這個 AI 工具,就可以讓你把文字和圖像轉換成逼真的影片,還說不需要信用卡就能免費下載使用。

事實上這樣的詐騙廣告貼文會帶你到假冒的官方頁面,並誘導你到裡面下載不明的壓縮檔案,提醒大家,這很可能導致遭受惡意軟體攻擊


詐騙廣告中連結的釣魚網站頁面做得很像,主要盜用了原始官網的各種形象設計。過去 MyGoPen 揭露過類似的手法,目的就是透過你的好奇心,騙你下載安裝不明的軟體,可能會有木馬、資料竊取方面的資安危機。

真正 Luma AI 的官方網站網址是:
https://lumalabs.ai/dream-machine

目前僅在官方頁面提供 Dream machine 的體驗,使用的是 Google 帳號登入,並沒有相對應的程式提供下載


這裡簡單透過 Facebook 的粉絲專頁資訊透明度可以發現,該粉絲專頁是 2024 年 7 月 8 日才成立,按讚數與追蹤數極少,也沒有 Facebook 官方認證標示,依此可以判斷是有高風險的不明帳號。


另外從廣告檔案庫的欄位更可以發現,目前該詐騙粉絲專頁持續投放廣告誘導民眾下載安裝。經過 MyGoPen 測試,該詐騙網站會誘導你下載一個 .zip 的壓縮檔,這個檔案卻是存放在 Trello 的免費服務的空間裡面,並不是在 Luma AI 的官方網域。


真正的 Luma AI 推出的影片生成工具 Dream Machine,可透過文字描述或上傳照片,就能幫你自動生成一段符合描述說明的短影片,目前有提供免費方案試用。
在官方的 X 社群平台有相關介紹。

Introducing Dream Machine - a next generation video model for creating high quality, realistic shots from text instructions and images using AI. It’s available to everyone today! Try for free here https://t.co/rBVWU50kTc #LumaDreamMachine pic.twitter.com/Ypmacd8E9z

— Luma AI (@LumaLabsAI) June 12, 2024

建議民眾遇到這類詐騙廣告,保護自己,千萬不要下載、不要安裝。


延伸閱讀:

【詐騙】假冒Google Bard AI工具下載的社群廣告!當心遭惡意軟體攻擊
【詐騙】偽裝成Canva影像編輯軟體下載的假臉書廣告!小心惡意軟體