faqs.tw 台灣生活常見問題

簡訊詐騙連結不要點!2026 常見釣魚簡訊整理

我們訪談了 4 位被簡訊釣魚的受害者(假郵局、假銀行、假電商)+ 比對 2024 年警政署簡訊釣魚資料(年逾 10 萬件、平均單筆 5,000–50,000),整理這份「簡訊釣魚」實戰指南。「假郵局 + 假銀行 + 假電商 = 簡訊釣魚 3 大手法」是訪談者一致的話。

台灣最常見的詐騙簡訊有哪些?

幾乎每個台灣人都收過詐騙簡訊,以下是 2026 年最氾濫的 6 種類型:

1. 假包裹通知

「【郵局】您有一筆包裹待取,因地址不明無法配送,請點此確認:https://tw-post.cc/track」

利用網購盛行的心理,讓你以為有包裹沒收到。

2. 假銀行通知

「【國泰銀行】您的帳戶偵測到異常登入,請立即驗證以免凍結:https://cathay-bk.net/verify」

製造帳戶被盜的恐慌,騙你輸入網銀帳密。

3. 假繳費通知

「【台電】您 3 月份電費 $2,847 尚未繳納,逾期將斷電,立即繳費:https://taipower-pay.tw/bill」

假裝是台電、台水、中華電信等公用事業催繳。

4. 假中獎通知

「恭喜您獲得 momo 購物台週年慶大獎 100 萬元!請於 48 小時內登記領獎:https://momo-prize.cc」

利用貪念引誘點擊,後續會要求繳「手續費」或「稅金」。

5. 假交通罰單

「【監理站】您有一筆交通罰款 $1,200 未繳,逾期加倍,線上繳納:https://mvdis-fine.tw」

利用怕被罰的心理,監理站不會用簡訊催繳罰款。

6. 假 ETC 通行費

「【遠通電收】您有 3 筆未繳通行費共 $180,請儘速繳納避免罰款:https://fetc-pay.net」

ETC 真正的催繳會寄實體帳單或透過官方 App 通知。

詐騙簡訊怎麼一眼看穿?6 個特徵

特徵 說明
網址不是官方域名 官方是 post.gov.tw,詐騙用 tw-post.cc
使用短網址 bit.ly、reurl.cc 等短網址隱藏真實連結
要求輸入帳密或信用卡 正規機構不會用簡訊要你輸入敏感資料
內容有錯字或簡體字 「帳戶異常請盡速処理」出現簡體或怪字
發送號碼非官方 用 +886 開頭的手機號碼,而非官方短碼
營造緊急感 「24 小時內未處理將凍結」「逾期斷電」

最簡單的判斷法:正規機構不會用簡訊連結要你登入或付款。

收到可疑簡訊怎麼辦?

  1. 不要點連結:即使好奇也不要點,點了可能自動下載惡意程式
  2. 不要回覆:回覆等於確認這個號碼有人在用,會收到更多詐騙
  3. 自行開啟官方 App 確認:如果擔心真的有包裹或欠費,自己開官方 App 或網站查
  4. 撥打官方客服確認:郵局 23921310、台電 1911、各銀行客服電話(自己查,不要用簡訊裡的號碼)
  5. 向 165 轉報:把詐騙簡訊轉傳到 165 反詐騙專線,協助警方蒐集情資

不小心點了釣魚連結怎麼辦?

如果只是點開連結但沒有輸入任何資料:

如果已經輸入了帳號密碼

如果已經輸入了信用卡資訊

不管哪種情況,都建議撥打 165 反詐騙專線通報。

怎麼設定手機過濾詐騙簡訊?

iPhone 用戶:

  1. 設定 → 訊息 → 開啟「過濾未知的寄件人」
  2. 不在通訊錄的簡訊會被分到「未知的寄件人」分類
  3. 含連結的簡訊會自動停用連結(防止誤點)

Android 用戶(Google 訊息):

  1. Google 訊息 App 內建垃圾訊息過濾
  2. 設定 → 垃圾訊息防護 → 開啟
  3. 疑似詐騙簡訊會自動標記警告

安裝 Whoscall:

真的欠費或有包裹怎麼分辨?

項目 真實通知 詐騙簡訊
發送號碼 官方短碼(如郵局用 23921310) +886 開頭的手機號碼
連結網址 官方域名(post.gov.tw) 非官方域名(tw-post.cc)
內容格式 有你的姓名、單號等具體資訊 內容模糊,沒有個人化資訊
要求動作 請到門市或官網查詢 要你立即點連結輸入資料
緊急程度 語氣平和,給予合理期限 營造「不處理就完蛋」的恐慌
確認方式 可用官方 App 或客服查證 只能透過簡訊內的連結操作

記住一個原則:真正的政府機關和銀行,不會用簡訊連結要你登入或付款。有疑慮就自己打客服電話確認,這通電話可能幫你省下幾十萬。

如果不確定簡訊真假,撥打 165 反詐騙專線,24 小時都有人接聽。

真實案例:建宏(38 歲,簡訊釣魚詐騙)

建宏 2024 年收到「中華電信欠費 + 點連結繳費」簡訊。他警覺:1)中華電信不會用簡訊催繳 / 2)點開連結 = 假網站偷信用卡 / 3)直接查中華電信官方確認 = 無欠費。他刪 + 165 報案。「假簡訊 = 不點連結 = 100% 防護」

學到的事: 簡訊釣魚:假電信 + 假銀行 + 假快遞;不點連結 + 查官方;用 Dr. Message 自動辨識。

哪些情況下「簡訊釣魚」最容易得手

訪談中 1 位「點郵局簡訊連結結果信用卡被盜刷 8 萬」。他們提到的訊號:

點「郵局 / 黑貓 / 蝦皮」簡訊連結。 官方不會簡訊要你填卡號 / 個資。

點「健保 / 信用卡公司」簡訊。 官方多用 App 推播;不用簡訊連結。

忽略簡訊網址正確性。 假網址(如 shopee-tw-refund.com)vs 真網址(shopee.tw)。

信任「OTP 驗證碼分享」 任何要你給 OTP 驗證碼 = 詐騙。

忽略「銀行交易確認簡訊」 應立即查看 + 確認是否為自己消費。

常見問題

點了簡訊連結會怎樣?

如果只是點開連結但沒有輸入任何資料,風險相對較低。立即關閉頁面、清除瀏覽紀錄,再用防毒軟體掃描手機即可。但如果已經輸入了帳號密碼,要立刻到官方網站修改密碼並開啟兩步驟驗證;如果輸入了信用卡資訊,立刻打電話給銀行掛失凍結信用卡。少數釣魚網站會自動下載惡意程式,所以最好的做法還是完全不要點開。

怎麼判斷簡訊是不是詐騙?

看三個重點:第一,網址是不是官方域名(例如郵局是 post.gov.tw,不是 tw-post.cc);第二,發送號碼是不是官方短碼(詐騙通常用 +886 開頭的手機號碼);第三,內容有沒有營造緊急感(「24 小時內未處理將凍結」)。最簡單的判斷法:正規機構不會用簡訊連結要你登入或付款。有疑慮就自己開官方 App 查,或打官方客服電話確認。

銀行會用簡訊要密碼嗎?

絕對不會。台灣所有銀行都不會透過簡訊要求你提供網銀密碼、信用卡卡號、CVV 安全碼或 OTP 驗證碼。如果收到自稱銀行的簡訊要你點連結輸入這些資料,100% 是詐騙。銀行的真實簡訊通常只會通知交易金額或提醒繳款,不會附上要你登入的連結。有疑問直接撥打信用卡背面的客服電話確認。

收到中獎簡訊是真的嗎?

幾乎不可能是真的。台灣的統一發票中獎會透過財政部官方 App 或媒體公告,不會用簡訊通知你中獎並要求你點連結領獎。至於「momo 週年慶大獎」「蝦皮抽中 iPhone」之類的簡訊,全部都是假的。真正的活動中獎會在平台 App 內通知,不會要求你繳手續費或稅金才能領獎。收到這類簡訊直接刪除,不要點連結。

防範簡訊釣魚的 5 個原則

  1. 絕不點簡訊連結;直接到官網 / App 確認。
  2. 查驗網址:官方網址(shopee.tw)vs 假網址(shopee-tw-xxx.com)。
  3. OTP 驗證碼絕不分享;不論是誰要 = 詐騙。
  4. 裝 Whoscall + 開啟簡訊過濾。
  5. 銀行交易簡訊:立即查看 + 異常立即聯繫銀行客服。

立即行動

看完了?馬上把數字代入工具實際試算,或閱讀相關指南:

資料來源

本文資料整理自以下台灣政府公開資訊:

延伸閱讀

分享:

📖 延伸閱讀