數字安全與 AI

釣魚短信與假登錄

用賬單、積分或異常登錄通知引導進入假頁面,偷走密碼和支付資料。

電腦鍵盤上擺放著一把紅色實體掛鎖

如果只看一分鐘

先暫停,再獨立核驗。

網址拼寫或域名有差異

還沒有付款

自行打開已知 App 或書籤

查看核驗方法 →

已經付款或共享資料

不要繼續登錄或填寫資料

查看應對步驟 →

先留意這三點

  • 網址拼寫或域名有差異
  • 無預期卻要求緊急登錄
  • 通知要求提供敏感資料

事情往往這樣展開

  1. 接觸

    含鏈接的短信或即時通訊通知。

  2. 誘導

    賬號將停用,馬上驗證即可恢復。

  3. 要求與後果

    複製真實頁面外觀,讓你輸入密碼及驗證碼,隨後盜用賬戶。

付款前,先做這些核驗

  1. 自行打開已知 App 或書籤
  2. 核對完整域名而非標識
  3. 啟用多因素認證

已經接觸或付款,怎麼辦?

  1. 不要繼續登錄或填寫資料
  2. 從安全設備修改已洩露密碼
  3. 通知相關平臺和銀行

及時聯繫付款機構和當地警方。能否止付、處理爭議或返還資金,需要由實際處理機構確認。

這些資料先保存好

短信原文
完整網址
洩露資料清單
異常登錄記錄

保留原始材料,整理時使用副本。不要把驗證碼、銀行卡密碼、私鑰或助記詞交給陌生人。

原始參考資料

  • 美國聯邦貿易委員會(FTC)來源地區:美國 · 英文打開參考原文 ↗https://consumer.ftc.gov/articles/how-recognize-avoid-phishing-scams

本頁歸納公開防範資料,幫助識別手法,不是具體案件的執法結論。原文標題以來源網頁為準,各地制度和處理渠道可能不同。整理於 2026 年 10 月。