
「【宅配通知】您的包裹因地址有誤無法配送,請點擊連結更新:xxx」——你最近是不是收過類似的簡訊?這種假借物流、罰單、健保、eTag 名義的「簡訊釣魚」,是目前最氾濫的詐騙之一。它們長得五花八門,但骨子裡是同一招。看懂原理,就能一眼識破。
- 手法都一樣:一則看似正式的通知+一個連結,騙你進假網站交出帳密或信用卡。
- 常見包裝:包裹配送、交通罰單、健保/勞保、eTag 儲值、政府補助。
- 破解關鍵:真機構不會用簡訊塞連結叫你「馬上更新/繳費」。
- 一律不點連結,自己打開官方 App 或官網查。
為什麼簡訊詐騙特別難防?
簡訊只有短短幾行字,你看不到寄件者是誰、也點不到「更多資訊」。歹徒利用這點,把訊息寫得像官方通知,再附上一個和真網址只差一兩個字母的假連結。加上物流、罰單這些情境本來就常見,你一時分心就可能點下去。
名詞小教室:簡訊釣魚(smishing)是「SMS+phishing」的合稱,也就是透過簡訊發動的釣魚。它假冒你信任的機構,用一則通知誘你點進假網站、交出帳密或信用卡號。它的近親還有用電子郵件的網路釣魚、用電話的假客服,原理都一樣:冒充信任、製造急迫、騙你自己交出資料。
常見的幾種包裝
- 物流:「包裹地址有誤/需補運費/待清關」
- 交通:「您有一筆違規罰單未繳,逾期加重處罰」
- 健保/勞保:「健保卡異常、補助待領取,請驗證身分」
- eTag/停車:「eTag 餘額不足,請儲值」
- 銀行/電商:「帳戶異常、點數即將到期、訂單有問題」
三個共通破綻,看到就別點:(1)用簡訊塞給你一個連結;(2)製造急迫或恐嚇(逾期加重、即將失效);(3)連結網址怪怪的(和官方只差幾個字,或是落落長的陌生網域)。真正的機構要你辦事,是請你自己登入官方 App 或打官方電話,不會遞連結給你。
收到可疑簡訊,這樣做
- 不要點連結、不要回撥簡訊裡的號碼。
- 要確認就自己來:打開你本來就在用的官方 App,或從官網、卡片背面找官方管道查。
- 把可疑簡訊轉傳「165 全民防騙」LINE 或撥 165 查證,也幫忙擋下一個人。
- 不小心點了、還輸入了帳密或卡號,立刻改密碼、掛失換卡、打 165。
自我檢查
- 我知道真機構不會用簡訊塞連結叫我「馬上更新/繳費」
- 收到包裹/罰單/健保簡訊,我會自己開官方 App 查,不點連結
- 我會注意連結網址是不是和官方只差幾個字
- 不小心點了,我知道要立刻改密碼、掛失、打 165
簡訊釣魚再怎麼變裝,都逃不過一個原則:真機構不會用簡訊逼你點連結。把「先別點,自己開官方 App 查」養成反射動作,這類詐騙就很難得手。也記得提醒家人,尤其是長輩。

