開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


如果你覺得最近詐騙短訊變多了,你不是錯覺。短訊詐騙 煩人的地方,不是它們技術有多高深,而是它們太會借「快遞、銀行、積分、罰單、退款、工作機會」這些日常場景,逼你在幾秒內反應。CISA 直接把這類攻擊歸為 smishing,也就是透過短訊實施的社會工程學攻擊。[1][2]
先說結論: 絕大多數詐騙短訊,不是想跟你聊天,而是想令你點連結、回短訊、撥號、交資料、給驗證碼,或者直接轉錢。[1][3][4]
如果你想先理解背後的社工攻擊框架,可以讀社會工程學攻擊是甚麼?。如果想放回個人私隱與暴露面框架,也可以看數碼私隱保護完整指南(2026)。
關鍵要點
- 短訊詐騙最常見題材是包裹、銀行風控、道路收費、政府通知、積分到期和假工作機會。[3][4][5]
- 詐騙短訊的核心目標,是令你即刻點連結或交出資料。[1][2]
- 只要短訊有急迫感、陌生連結、付款要求或驗證碼要求,風險就要立即上調。[1][3]
- 即使短訊可能是真的,也不要點裏面的連結,自己到官網或官方 App 核驗更穩。[2][3]
- 如果你已經點了連結或填了資料,補救次序會直接影響損失大小。[2][4]
CISA 對 smishing 的解釋很清楚:
攻擊者利用短訊把連結、號碼、電郵地址或指令放到你面前,令你在手機上順手完成下一步危險動作。[1]
它特別高效,因為:
這是最常見的一類。 短訊會說你有包裹未送達、地址異常、郵費未付、配送失敗,要你點連結「更新資料」。[3][4]
問題是,連結往往是假的,目的不是送包裹,而是收走你的卡資料或登入資料。
FTC 提到,很多人收到過看起來像銀行發出的風險提醒,要求你回覆 YES/NO 或回撥某個號碼。[5]
你一旦照做,後面可能就進入假客服流程。
「你的積分今日到期」、「領取獎賞只差一步」、「恭喜獲得禮品卡」,都是高頻話術。 它先用小利益吸引你,再要求填寫支付或身份資料。[4][5]
FTC 2026 年專門提醒過,這類「交通違規通知」、「法院聆訊提醒」、「稅務退款」短訊是近期高發套路。[4] 它們擅長用「官方口吻 + 處罰威脅」製造急迫感。
突然出現的高薪遙距工作、簡單任務、日結兼職,往往不是機會,而是騙局入口。 FTC 也提醒過,經 Telegram、短訊等渠道發來的任務賺錢項目風險很高。[6]
短訊會說你的電郵、購物帳戶、支付帳戶出現異常,需要「點這裏驗證」。 本質和釣魚電郵一樣,只是平台換成短訊。
有些短訊不會一開始發連結,而是用「你是不是把東西忘在我這」、「你是某某嗎」、「我換號碼了」打開話題。 目的就是令你回覆,一旦互動,後續就容易升級成社工鏈路。
「你有一筆退款待確認」、「訂單異常可退回全款」、「點擊處理售後」,這類短訊特別擅長趁你最近真的有下單紀錄時下手。 所以只看「題材像真事」不能證明它是真的。
如果你讀完第一反應是「我要趕快處理」,那往往正是它想要的效果。
先退出頁面,不繼續互動。 然後自己到官網或官方 App 查是否真有這件事。
立即改密碼,檢查登入紀錄,並開啟或重設 MFA。[2]
立即聯絡銀行或相關機構,查看是否需要凍結、掛失、爭議處理或後續監控。
按 FTC 和 CISA 建議,先更新安全軟件並掃描,必要時暫停用該裝置處理敏感事務。[1][2]
如果你已經點進去了,可繼續看點了釣魚連結怎麼辦?。
最穩的規則很簡單:
這套方法有點慢,但很穩。
7726 (SPAM),這也是 FTC 建議的做法之一。[2]如果你最近不只被短訊騷擾,電話騷擾也很多,可以接着看如何阻止騷擾電話?。
垃圾短訊更多是營銷;詐騙短訊的目標是騙你點連結、交資料、給驗證碼或轉錢。
不能只憑外觀判斷。CISA 和 FTC 都建議不要直接點短訊裏的連結。[1][2]
對陌生可疑短訊,不建議互動。回覆本身也可能告訴對方這個號碼有人在用。
因為急迫感會壓縮你的核驗時間,令你更容易順手點進去。[1][3]
風險通常比填寫資料低,但仍建議不要繼續互動,並檢查是否被導向異常下載或登入頁。
FTC 建議把詐騙短訊轉發到 7726 (SPAM),並向 FTC 舉報。[2]
免責聲明
本文僅供一般數碼安全教育參考,不構成法律、通訊營辦商處置或個案欺詐追償建議。不同裝置、營辦商和地區的過濾與舉報方式可能不同。
AethoVPN 是本文的出版方;VPN 無法代你識別、封鎖、舉報或補救短訊詐騙。
來源
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。