甚麼是刷單包裹騙局?核對未訂購包裹、帳戶與二維碼風險

甚麼是刷單包裹騙局?核對未訂購包裹、帳戶與二維碼風險

Natalie Moore
2026年10月5日· 7 分鐘讀完

刷單包裹騙局是賣家寄送未訂購商品,再用送達記錄支持虛假評論或銷售表現的手法。意外包裹也可能是禮物、誤投,或透過你的帳戶發出的訂單。先查運單和自己的訂單記錄,不要掃描內附二維碼來找寄件人。[1][2]

整體存取檢查可參閱數碼私隱指南。收到包裹本身不證明購物帳戶被存取。

關鍵要點

  • 刷單利用真實送達製造購買或評論的虛假可信度。
  • 分清未訂購物品、寄給別人的誤投件與未經授權訂單。
  • 包裹二維碼騙局可能通向釣魚,應獨立開啟購物平台或承運商。
  • 美國未訂購商品規則不是全球規則,也不適用於鄰居被誤投的財物。

刷單包裹騙局為甚麼要寄真實商品?

賣家可能花錢寄低價商品,令虛構活動更可信。目的是提高商品頁信譽,而非與收件人完成真實買賣。郵政檢查機構描述冒用收件人名字發表評論、抬高評分的做法。[2]

包裹只是可見的一環,你未必找到相關評論,也可能不能從包裝確定賣家。陌生退貨地址不直接證明詐騙,代發服務及真實禮物也可能使用不熟悉的運單。應繼續查其他記錄,不靠一個外觀線索定性。

FTC 提醒,有些包裹附二維碼,聲稱可查寄件人或辦理退貨,卻通向收集帳戶及付款資料的網頁。真實包裹不會讓網頁變可信,要求登入應視為另一個決定,不為解釋禮物便交出密碼。[1]

本文採用三份記錄對照:運單、購物帳戶及付款歷史。這比假定每件奇怪商品都屬刷單更有用,也讓舉報更精確:分別說明收到甚麼、帳戶顯示甚麼,以及有沒有扣款,不用猜測填補證據。

怎樣區分騙局與其他寄送?

發現可能含義下一項檢查
別人的姓名或地址誤投獨立聯絡承運商
自己資料及已知禮物或訂單合法寄送循已知渠道向買家或平台確認
自己資料,沒有訂單及扣款可能是未訂購物品或刷單記錄包裹並聯絡平台
非本人授權的訂單或扣款可能有帳戶或付款濫用報告交易,保護相關存取
二維碼要求登入或付費另一項釣魚或付款誘導不跟隨,直接查帳戶

舉報前問同住家人是否購物或送禮,再檢查訂閱、分批寄送和自己合法使用的其他帳戶。這不是要求忽視異常,而是避免將普通訂單誤認為身份盜用。查到真實來源,也毋須依從額外的陌生付款要求。

運單不屬於你時,不套用「免費商品」說法。按承運商誤投流程處理;有人到門口自稱有權取件,也應先獨立核實,不只憑來人說法交出去。

從未收到包裹卻收到快遞短訊,是另一種起點。包裹配送騙局聚焦假訊息及付款連結,本篇則由確實到手的實物開始,對照訂單。

未訂購包裹應怎樣處理?

  1. 先讀運單,再處理內頁。 查收件人及地址;安全時拍外包裝與運單,不公開姓名、地址及追蹤資料。
  2. 核對已知訂單及禮物。 自行開啟購物 App 或已儲存網站,循已知渠道問家人,不致電陌生內頁的聯絡方法。
  3. 對照訂單及付款。 找異常訂單、扣款、配送地址變更及其他帳戶修改,申訴或刪除前保留記錄。
  4. 不掃包裹二維碼,不付識別費。 查現有帳戶毋須二維碼,索取款項是實物以外的新風險。[1]
  5. 獨立聯絡購物平台或承運商。 提供追蹤編號、日期及必要運單資料,請平台調查,適用時移除冒用你名字的評論。[2]
  6. 保護購物存取並監察記錄。 按 FTC 預防建議更改購物帳戶密碼,再查活動;使用獨立登入資料並保護復原電郵。[1]
  7. 選擇安全處理及舉報方式。 內容未知或可能危險時遵循當地機構指示,不使用、繼續拆開或隨便丟棄;疑似欺詐經當地適用渠道報告。

記錄確定的事,不填補空白。「收到寫我名字的包裹,沒有對應訂單或扣款」是有用說明;「身份已被盜」是更強結論,需要包裹以外的證據。

包裹是否證明身份或帳戶被盜?

姓名地址可能來自公開資訊、資料外洩或其他來源,包裹本身不能識別是哪一種,也不能證明對方知道密碼或進入過購物帳戶。判斷要復原哪項存取前,查額外證據,不把來源不明直接當作已確認入侵。

自己訂單歷史內的未經授權訂單,與沒有訂單的未訂購物品需要不同應對。保存記錄、聯絡平台,有扣款時再聯絡相關付款服務;查配送及復原資料是否改變,不只依賴寄件人解決帳戶問題。

掃碼後輸入登入資料,應由可信裝置進入真實服務更改外洩資料。輸入卡資料或付款,則盡快聯絡發卡機構或付款服務,說明提交了甚麼及是否主動授權。Venmo 騙局申訴需要具體交易資料,不只一張包裹照片。

只開啟掃碼器而沒有進入網站,不等於提交密碼或安裝軟件。瀏覽後關閉網頁也不能單獨證明感染或絕對安全,應按實際動作和已核實的帳戶、裝置異常跟進。

意外包裹可以留下或丟棄嗎?

在美國,FTC 說明毋須為未訂購商品付款或退回。這針對未訂購物品,不是允許留下寄給別人的誤投件。美國以外應查當地消費者機構及承運商規則,不把這項規則自動套用。[1]

郵政檢查機構建議,收到陌生種子、植物、食品、液體或物質時聯絡適當機構。不要種植、食用、測試或分送;包裹疑似危險時,應按官方可疑郵件說明處理,而非繼續一般退貨流程。[2]

有退貨地址不代表每個處理選項都安全或必要。誤投時問承運商程序,不給陌生寄件人付退貨費、不交身份證明「釋放」包裹,也不把包裹上的個人資料放到網上。

本文提供一般消費者資訊,不構成法律意見。上述美國規則限定司法管轄區,物品歸屬、處理與舉報責任由當地法律及實際配送情況決定。

怎樣減少後續風險?

私下保留寄送及平台溝通記錄,舉報時索取個案編號,監察新的異常訂單或扣款。FTC 也建議檢查信用報告內的身份盜用跡象,應使用所在地可用的官方渠道,不點包裹附帶連結。[1]

有人透過聊天帳戶解釋包裹來源時,交出資料前獨立核實。WhatsApp 騙局檢查涵蓋冒充與索碼,真實包裹不會比熟悉頭像更能證明來電者身份。

不要安裝寄件人提供的掃描或清理 App。網頁若用裝置警報嚇你,可按Apple 安全警報騙局處理分流,網頁外觀不是裝置診斷報告。

日後購物時,網上購物的網絡保護處理另一層傳輸問題,不能阻止賣家寄未訂購物品、刪除假評論或撤回付款。帳戶控制、交易舉報及安全包裹處理仍不可少。

常見問題

所有意外包裹都是刷單嗎?

不是,禮物、分批訂單及誤投也會令人意外。先核對運單、已知訂單與付款歷史,再決定報告哪種情況。

為甚麼有人花錢寄便宜商品給我?

刷單賣家可能以送達記錄支持虛假評論或銷售表現,令商品頁顯得可信,而收件人並沒有實際購買。[2]

刷單可以證明購物帳戶被入侵嗎?

不能,只憑姓名地址也可寄送。應檢查訂單、扣款及帳戶變更,有未經授權存取證據後再作判斷。

應掃碼找寄件人嗎?

不應,包裹二維碼可能通向釣魚。獨立開啟平台或承運商,利用已有配送資料查詢,不交出登入資料。[1]

在美國必須付未訂購商品的款項嗎?

FTC 說明未訂購商品毋須付款,但不適用於寄給別人而誤投的包裹,也不能自動適用於其他司法管轄區。[1]

可以使用意外寄來的種子或食品嗎?

避免使用未知內容,郵政檢查機構建議就陌生種子、植物、食品及物質聯絡適當機構,再依照其處理指示。[2]

已在連結網頁填付款資料怎麼辦?

盡快聯絡相關付款服務,保留提交資料,並另行保護外洩的登入資料。報告實際暴露,不只假設包裹本身造成損失。

延伸閱讀

資料來源

Sources checked 2026 年 10 月 5 日。

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

甚麼是刷單包裹騙局?核對未訂購包裹、帳戶與二維碼風險 | AethoVPN