釣魚連結查證指南
詐騙網址怎麼查?先找出真正網域。
收到可疑連結先不要點。複製網址文字、辨認真正網域,再從獨立官方管道交叉確認;查不到紀錄不等於安全。
本站不會開啟你貼上的網址,也不會查 DNS、追蹤轉址或把內容送往第三方;結果不是安全認證。
檢查流程
五步驟判讀可疑網址
每一步都能降低風險,但沒有任何單一訊號可以保證安全。
先不要開啟,複製網址文字
不要從訊息直接登入、下載或付款。若網址含有 Email、訂單號、token 等參數,只保留網域,移除問號後方內容再查。
找出真正的網域名稱
先看第一個斜線前的主機名稱,再由右往左辨認主要網域。長子網域、拼字近似、數字替代字母、陌生結尾或直接使用 IP,都值得提高警覺。
從獨立管道找官方網站
不要相信訊息內附的客服電話或搜尋廣告。從官方 App、卡片背面、紙本帳單或政府機關網站重新找到入口,再比對網域是否完全相同。
交叉查詢已知風險紀錄
可查 Google Safe Browsing、165 或可信任資安通報。任何資料庫都有收錄時間差;查不到只能表示目前沒有命中,不能證明網址安全。
依行為要求決定下一步
只要頁面要求密碼、驗證碼、卡號、遠端控制、下載 App 或立即付款,就先停止。若已輸入資料或付款,直接進入緊急止損流程。
網址拆解
不要只看開頭的品牌名稱。
在 login.bank.example.com.tw 中,越靠右的主要網域才是辨認重點。攻擊者常把品牌字放在子網域或路徑,讓整串文字看起來像官方網站。
https://bank.example.com.tw/login- https://
- 連線協定,不是身分保證
- bank.example.com.tw
- 主機名稱,必須完整比對
- /login
- 頁面路徑,可被任意命名
常見警訊
四種不能忽略的風險訊號
網域像,但不完全相同
例如品牌字母被替換、插入連字號,或真正網域藏在很長的子網域後面。
只有 HTTPS 鎖頭
HTTPS 只表示傳輸有加密,不代表網站經營者身分可信,也不代表內容沒有詐騙。
短網址或多次轉址
短網址會隱藏最終目的地;靜態文字檢查無法知道實際跳轉到哪一頁。
製造急迫與恐懼
聲稱帳號即將停用、包裹卡關、退款逾期,並要求立刻登入、付款或提供驗證碼。
工具能力與限制
本站網址檢查會做什麼?
會檢查
- 網址格式、協定與主機名稱
- IP、帳密欄位、非標準連接埠
- 可疑字元、過長網域與常見短網址
不會檢查
- 不連線到網站、不下載頁面
- 不查 DNS、憑證、網域年齡或轉址終點
- 不即時查外部黑名單或宣稱網站安全
常見問題
查網址前,先釐清這些限制
Google 顯示沒有危險內容,就代表網址安全嗎?
不代表。Google Safe Browsing 會持續掃描已知風險,但官方也說明清單無法完整涵蓋所有網站。新建立、尚未偵測或只在特定條件出現的詐騙頁面,可能暫時沒有紀錄。
網址有 HTTPS 和鎖頭,就不是詐騙嗎?
不是。HTTPS 保護你與網站之間的傳輸,詐騙者也能申請憑證。仍要核對真正網域、頁面要求的行為與官方入口。
可以把完整網址貼到麥擱騙嗎?
可以先移除個資再貼。建議刪除問號與井字號後方參數,尤其是 Email、訂單號、登入 token 或追蹤碼。本站網址分析不儲存輸入內容,也不會連線到目標網站。
已經點開或輸入資料怎麼辦?
立刻關閉頁面,不再下載、授權或付款。若輸入密碼,改用可信任裝置更改密碼並登出其他工作階段;若提供金融資料、安裝不明 App 或付款,立即聯絡銀行與 165。
查證依據
官方來源與更新日期
- TWCERT/CC:偽冒機關或組織之釣魚網站情資
- Google:Safe Browsing 常見問題
- Google Chrome:HTTPS 連線與網站身分的差異
- Google:危險網站清單的能力與誤判限制
最後查證日期:。網站與通報狀態會持續變動,重大付款或帳號操作請回到官方管道確認。