遇到可疑網址、冒名客服、索取密碼或驗證碼、要求遠端操作,或以帳戶問題催促付款時,先不要照做。停止互動、保留訊息與網址,再用自己找到並核對的管道聯絡相關服務或金融機構;外觀正式、鎖頭圖示或自稱身分都不能單獨證明安全。

五種需要先停止互動的紅旗
相似網址、主動私訊、索取帳密或一次性驗證碼、催促轉帳,以及要求安裝遠端工具,都是先停下來核對的訊號。這些訊號不是對特定品牌下判斷,而是任何帳戶或付款情境都不應略過的保護步驟。
| 紅旗 | 先做什麼 | 可保留的資料 |
|---|---|---|
| 非自行確認的相似網址 | 不點擊,改由獨立管道核對 | 原始網址、訊息截圖、寄件帳號 |
| 索取密碼或驗證碼 | 不提供,停止對話 | 對話內容、對方帳號、要求的資料種類 |
| 要求先付款才能處理帳戶 | 不付款,不在該對話中處理 | 收款資訊、交易時間、要求文字 |
| 要求遠端操作或共享螢幕 | 拒絕並關閉操作 | 軟體名稱、指示內容、相關截圖 |
懷疑受騙後,先讓資料能被說清楚
先停止點擊、回覆、轉帳或安裝操作。接著保存訊息截圖、帳號名稱、網址、收款資訊、交易時間與通知內容。保存不是為了自行追查或對質,而是讓後續聯絡時能完整說明發生了什麼。
聯絡方式要自己找、自己核對。不要按可疑訊息提供的按鈕或電話;若涉及帳戶、付款工具或個資,優先使用受影響服務或金融機構已公開、且可獨立確認的管道詢問下一步。
| 遇到的情況 | 先停止什麼 | 改用什麼方式確認 |
|---|---|---|
| 只收到可疑訊息 | 不回覆、不點連結 | 自行找到並核對的聯絡管道 |
| 已點開連結但尚未輸入資料 | 不再點擊、下載或依指示操作 | 受影響服務的公開聯絡方式 |
| 已在對話中提供帳密、驗證碼或個資 | 不在同一對話繼續處理 | 自行核對的服務或金融機構管道 |
| 涉及付款工具或遠端操作 | 不轉帳、不安裝或共享螢幕 | 相關服務、金融機構或適當協助單位的公開管道 |

看起來很正式,仍然不等於可信
HTTPS、鎖頭圖示、仿真的版面、正面評價,或對方口中的牌照與官方身分,都只能是需要繼續核對的線索。它們不能單獨證明連結安全、服務合法、帳戶可處理或款項能被追回。
更實際的問題是:網址是否由自己從獨立來源確認?對方是否要求交出不該交出的資料?是否正在用時間壓力阻止查證?只要其中一項無法確認,就保留疑慮並停止操作。
帳戶資料的最低保護原則
不把密碼、一次性驗證碼、完整身分資料或銀行登入資訊交給主動聯絡的人;不依陌生指示下載遠端控制工具或共享螢幕;不因「解鎖」「補件」或「保證金」等說法先付款。
若已點擊連結或提供資訊,先離開可疑對話、保存紀錄,再向受影響的服務或金融機構詢問處理方式。這些原則是一般帳戶保護做法,不是在推薦或保證任何服務。

常見問題
點到可疑連結後,第一步該做什麼?
先停止點擊、輸入資料、回覆或付款,保留網址與訊息紀錄;再用自行核對的公開管道聯絡受影響的服務或金融機構。
有鎖頭圖示或版面很像,就可以相信嗎?
不可以。這些不是安全或官方身分的單一證明;仍要獨立核對網址與聯絡方式。
對方索取驗證碼或要求遠端控制時,應該怎麼回應?
不要提供驗證碼、密碼或共享螢幕,也不要安裝遠端工具。停止對話、保存紀錄,再改由自己查到的公開管道確認。
想先看懂節奏,再決定去哪裡玩?
先確認預算、玩法條件和休息點,再前往推薦遊戲站。
