• 真的銀行通知不會用簡訊叫你點連結去「解除設定」或「驗證身分」。
  • 看到夾網址的簡訊,記住三步:不點連結、對照官方號碼、打卡片背面電話
  • 不只銀行——物流、健保、監理站、eTag 罰單簡訊都是同一招。
  • 已經點了也別慌:立刻改密碼、打銀行客服凍結,多數損失來得及擋。

週五下班前,手機跳出一則簡訊:「【○○銀行】您的帳戶出現異常登入,請於 2 小時內點擊連結完成驗證,逾期將凍結帳戶。」旁邊還附了一個看起來很像官網的網址。心跳漏了一拍——這是真的嗎?這種「製造緊張、限你時間、要你點連結」的訊息,幾乎可以直接判定是詐騙。我們一步步拆給你看。

為什麼銀行「不會」這樣傳訊息

正規金融機構受法規與內規限制,不會用簡訊要求你點連結去輸入帳密、驗證碼(OTP)或卡號。他們頂多通知你「有一筆消費」,真要你處理時,一定是請你自行打官方電話或登入 App,而不是遞給你一個現成的連結。

詐騙集團利用的是一種叫做社交工程的手法:不是攻破你的裝置,而是操縱你的情緒,讓你在慌張中自己交出資料。

最大的紅旗:時間壓力。「2 小時內」「今日不處理即凍結」——真正的銀行不會這樣逼你。急,就是要你來不及思考。

名詞小教室:簡訊釣魚(smishing)就是透過簡訊發動的釣魚。它會假冒你信任的機構——銀行、物流、健保署、監理站、eTag——用一則看似正式的通知,誘你點進假網站、交出帳密或信用卡。判斷方式其實都一樣:真機構不會用簡訊塞連結逼你「馬上處理」。

收到可疑簡訊,做這三步

  1. 不要點簡訊裡的任何連結。連結文字看起來對,不代表指向的網站是對的。
  2. 對照官方管道。打開你本來就在用的銀行 App,或翻出卡片背面的客服電話,用這個號碼確認,而不是簡訊裡給的號碼。
  3. 把簡訊轉給 165。轉傳到「165 全民防騙」LINE 或撥打 165,順手幫下一個人擋掉。

如果已經點了、甚至輸入了資料

別花時間自責,把握黃金時間止血:

  • 立刻更改該帳號密碼,其他用同組密碼的服務一併更改。
  • 為銀行與 Email 開啟兩步驟驗證
  • 撥打銀行客服,說明可能遭釣魚,請求關注或暫時凍結。
  • 若輸入了卡號,考慮直接掛失換卡。
  • 保留簡訊截圖,撥打 165 通報。

手法年年翻新,但破解方式一直沒變:真機構不會用簡訊逼你點連結。把「先別點、自己開官方 App 查」變成反射動作,這類詐騙就很難得手。