短訊詐騙有哪些?常見套路、識別訊號和補救次序(2026)

短訊詐騙有哪些?常見套路、識別訊號和補救次序(2026)

Natalie Moore
2026年4月20日· 5 分鐘讀完

如果你覺得最近詐騙短訊變多了,你不是錯覺。短訊詐騙 煩人的地方,不是它們技術有多高深,而是它們太會借「快遞、銀行、積分、罰單、退款、工作機會」這些日常場景,逼你在幾秒內反應。CISA 直接把這類攻擊歸為 smishing,也就是透過短訊實施的社會工程學攻擊。[1][2]

先說結論: 絕大多數詐騙短訊,不是想跟你聊天,而是想令你點連結、回短訊、撥號、交資料、給驗證碼,或者直接轉錢。[1][3][4]

如果你想先理解背後的社工攻擊框架,可以讀社會工程學攻擊是甚麼?。如果想放回個人私隱與暴露面框架,也可以看數碼私隱保護完整指南(2026)

關鍵要點

  • 短訊詐騙最常見題材是包裹、銀行風控、道路收費、政府通知、積分到期和假工作機會。[3][4][5]
  • 詐騙短訊的核心目標,是令你即刻點連結或交出資料。[1][2]
  • 只要短訊有急迫感、陌生連結、付款要求或驗證碼要求,風險就要立即上調。[1][3]
  • 即使短訊可能是真的,也不要點裏面的連結,自己到官網或官方 App 核驗更穩。[2][3]
  • 如果你已經點了連結或填了資料,補救次序會直接影響損失大小。[2][4]

短訊詐騙是怎樣運作的?

CISA 對 smishing 的解釋很清楚: 攻擊者利用短訊把連結、號碼、電郵地址或指令放到你面前,令你在手機上順手完成下一步危險動作。[1]

它特別高效,因為:

  • 手機閱讀速度快;
  • 人更容易下意識點開;
  • 很多短訊題材本來就有時效壓力;
  • 一旦跳到網頁或撥號界面,下一步幾乎是順手完成。

8 種最常見的短訊詐騙

1. 假快遞和包裹異常

這是最常見的一類。 短訊會說你有包裹未送達、地址異常、郵費未付、配送失敗,要你點連結「更新資料」。[3][4]

問題是,連結往往是假的,目的不是送包裹,而是收走你的卡資料或登入資料。

2. 假銀行風控短訊

FTC 提到,很多人收到過看起來像銀行發出的風險提醒,要求你回覆 YES/NO 或回撥某個號碼。[5] 你一旦照做,後面可能就進入假客服流程。

3. 假積分、禮品卡和優惠到期

「你的積分今日到期」、「領取獎賞只差一步」、「恭喜獲得禮品卡」,都是高頻話術。 它先用小利益吸引你,再要求填寫支付或身份資料。[4][5]

4. 假政府通知和罰單

FTC 2026 年專門提醒過,這類「交通違規通知」、「法院聆訊提醒」、「稅務退款」短訊是近期高發套路。[4] 它們擅長用「官方口吻 + 處罰威脅」製造急迫感。

5. 假工作機會和兼職任務

突然出現的高薪遙距工作、簡單任務、日結兼職,往往不是機會,而是騙局入口。 FTC 也提醒過,經 Telegram、短訊等渠道發來的任務賺錢項目風險很高。[6]

6. 假帳戶異常和驗證連結

短訊會說你的電郵、購物帳戶、支付帳戶出現異常,需要「點這裏驗證」。 本質和釣魚電郵一樣,只是平台換成短訊。

7. 假親友或「發錯訊息」

有些短訊不會一開始發連結,而是用「你是不是把東西忘在我這」、「你是某某嗎」、「我換號碼了」打開話題。 目的就是令你回覆,一旦互動,後續就容易升級成社工鏈路。

8. 假退款和售後短訊

「你有一筆退款待確認」、「訂單異常可退回全款」、「點擊處理售後」,這類短訊特別擅長趁你最近真的有下單紀錄時下手。 所以只看「題材像真事」不能證明它是真的。

哪些訊號最值得立即警覺?

  • 短訊不是你主動觸發的;
  • 裏面有陌生網址、縮短連結或奇怪域名;
  • 它要你馬上做,不做就會出事;
  • 它要你付款、交驗證碼、確認身份;
  • 它不鼓勵你去官方 App,而是催你直接點短訊入口。[1][2][3]

如果你讀完第一反應是「我要趕快處理」,那往往正是它想要的效果。

如果你已經點了連結,先做甚麼?

只點開了,還沒填資料

先退出頁面,不繼續互動。 然後自己到官網或官方 App 查是否真有這件事。

填了帳戶、密碼或驗證碼

立即改密碼,檢查登入紀錄,並開啟或重設 MFA。[2]

填了銀行卡或身份資料

立即聯絡銀行或相關機構,查看是否需要凍結、掛失、爭議處理或後續監控。

下載了檔案或安裝包

按 FTC 和 CISA 建議,先更新安全軟件並掃描,必要時暫停用該裝置處理敏感事務。[1][2]

如果你已經點進去了,可繼續看點了釣魚連結怎麼辦?

怎樣判斷「這條短訊可能是真的」?

最穩的規則很簡單:

  • 不點短訊裏的連結;
  • 不撥短訊裏的號碼;
  • 不回短訊裏的指令;
  • 自己到官方 App、官網或帳單裏找入口核實。[2][3]

這套方法有點慢,但很穩。

平時如何減少自己被短訊詐騙帶走?

  • 開啟垃圾短訊過濾和「報告垃圾訊息」;
  • 收到詐騙短訊時轉發到 7726 (SPAM),這也是 FTC 建議的做法之一。[2]
  • 不把手機號碼隨便留在不必要的活動、抽獎和不熟網站;
  • 重要帳戶盡量開啟 MFA;
  • 對「只差一步確認」的短訊保持懷疑。[1][2]

如果你最近不只被短訊騷擾,電話騷擾也很多,可以接着看如何阻止騷擾電話?

總結

  • 短訊詐騙本質上是把社會工程學壓縮進一條短訊。
  • 最常見題材是包裹、銀行風控、罰單、積分、退款和兼職機會。
  • 只要短訊催你點連結、交資料或即刻付款,就該先停一步。
  • 最穩的核驗方式永遠不是點短訊入口,而是自己去找官方渠道。

常見問題(FAQ)

短訊詐騙和普通垃圾短訊有甚麼分別?

垃圾短訊更多是營銷;詐騙短訊的目標是騙你點連結、交資料、給驗證碼或轉錢。

詐騙短訊裏看起來像官網的連結,可以相信嗎?

不能只憑外觀判斷。CISA 和 FTC 都建議不要直接點短訊裏的連結。[1][2]

回覆「退訂」會更安全嗎?

對陌生可疑短訊,不建議互動。回覆本身也可能告訴對方這個號碼有人在用。

為甚麼詐騙短訊總強調馬上處理?

因為急迫感會壓縮你的核驗時間,令你更容易順手點進去。[1][3]

我只點開沒填資料,會有事嗎?

風險通常比填寫資料低,但仍建議不要繼續互動,並檢查是否被導向異常下載或登入頁。

收到詐騙短訊後怎樣報告?

FTC 建議把詐騙短訊轉發到 7726 (SPAM),並向 FTC 舉報。[2]


免責聲明

本文僅供一般數碼安全教育參考,不構成法律、通訊營辦商處置或個案欺詐追償建議。不同裝置、營辦商和地區的過濾與舉報方式可能不同。

AethoVPN 是本文的出版方;VPN 無法代你識別、封鎖、舉報或補救短訊詐騙。

來源

  1. CISA, Avoiding Social Engineering and Phishing Attacks: https://www.cisa.gov/news-events/news/avoiding-social-engineering-and-phishing-attacks
  2. FTC Consumer Advice, How To Recognize and Avoid Phishing Scams: https://consumer.ftc.gov/articles/how-recognize-and-avoid-phishing-scams
  3. FTC Consumer Alert, Don’t click on that random text. It’s a scam: https://consumer.ftc.gov/consumer-alerts/2022/08/dont-click-random-text-its-scam
  4. FTC Consumer Advice, Unwanted Emails, Texts, and Mail: https://consumer.ftc.gov/unwanted-calls-emails-and-texts/unwanted-emails-texts-and-mail
  5. FTC Consumer Alert, Have you been getting scammy text messages?: https://consumer.ftc.gov/consumer-alerts/2023/06/have-you-been-getting-scammy-text-messages
  6. FTC Consumer Alert, Job offer through Telegram Messenger? Not so fast: https://consumer.ftc.gov/consumer-alerts/2023/07/job-offer-through-telegram-messenger-not-so-fast

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

短訊詐騙有哪些?常見套路、識別訊號和補救次序(2026) | AethoVPN