出現這些情況,先停下
- 使用短網址隱藏目的地
- 品牌字樣放在子網域或路徑而非真正網域
- 登入頁要求金融資料與 OTP
- 要求下載 APK、描述檔或開啟遠端控制
按順序做這幾件事
- 長按或複製網址查看完整字串,不要直接在訊息中開啟。
- 自行輸入品牌官網或從官方 App 進入,不透過訊息連結登入。
- 已輸入帳密時,從可信裝置更改密碼並登出陌生裝置。
- 已輸入金融資料或 OTP 時,立即聯絡金融機構並撥打 165。
先找到真正的網域
網址中最容易被混淆的是網域。詐騙者可能把品牌放在前面的子網域、後面的路徑,或用少一個字母、數字替代字母與國際化近似字元。判斷時要看實際註冊網域,而不是只看網址裡有沒有品牌名稱。
小鎖頭為什麼不能保證安全?
HTTPS 只表示瀏覽器與該網站之間的連線被加密。詐騙網站也可以申請 TLS 憑證並顯示小鎖頭。真正的判斷仍要結合網域、來源、內容、要求動作與官方資料。
不小心點開後怎麼判斷處理程度?
只打開頁面、沒有下載、沒有輸入資料,和已輸入帳密、安裝 App 或授權裝置,風險不同。先停止操作,再依實際做過的動作處理:輸入密碼就換密碼,提供 OTP 就查登入與交易,安裝 App 就先讓裝置離線並尋求安全清除協助。
你可能還想問
有 HTTPS 小鎖頭就是安全網站嗎?
不是。小鎖頭只代表連線被加密,不能證明網站經營者可信,也不是安全認證。
短網址一定是詐騙嗎?
不一定,但它隱藏真正目的地,降低判斷能力。陌生訊息中的短網址應先查證來源,不要直接登入或付款。
點開網站但沒有輸入資料,需要重設密碼嗎?
通常要依是否下載檔案、授權權限或瀏覽器是否自動填入資料判斷。先關閉頁面並檢查下載紀錄;若無法確認,向裝置或資安專業人員諮詢。
官方資料與查核日期
- 詐騙關鍵字:先看網址、拒絕不明 APK數位發展部數位產業署 · 查核 2026-07-14
- 網路詐騙通報查詢網數位發展部數位產業署 · 查核 2026-07-14
官方資料可能更新;本文提供一般防詐資訊,不取代銀行、警方、司法機關或專業人員依個案提供的處理。