釣魚連結查證指南

詐騙網址怎麼查?先找出真正網域。

收到可疑連結先不要點。複製網址文字、辨認真正網域,再從獨立官方管道交叉確認;查不到紀錄不等於安全。

30 秒先做這件事不要登入或付款。移除網址中的個資參數後,貼到本站做靜態風險檢查,再自行從官方 App 或官網核對入口。

本站不會開啟你貼上的網址,也不會查 DNS、追蹤轉址或把內容送往第三方;結果不是安全認證。

檢查流程

五步驟判讀可疑網址

每一步都能降低風險,但沒有任何單一訊號可以保證安全。

  1. 先不要開啟,複製網址文字

    不要從訊息直接登入、下載或付款。若網址含有 Email、訂單號、token 等參數,只保留網域,移除問號後方內容再查。

  2. 找出真正的網域名稱

    先看第一個斜線前的主機名稱,再由右往左辨認主要網域。長子網域、拼字近似、數字替代字母、陌生結尾或直接使用 IP,都值得提高警覺。

  3. 從獨立管道找官方網站

    不要相信訊息內附的客服電話或搜尋廣告。從官方 App、卡片背面、紙本帳單或政府機關網站重新找到入口,再比對網域是否完全相同。

  4. 交叉查詢已知風險紀錄

    可查 Google Safe Browsing、165 或可信任資安通報。任何資料庫都有收錄時間差;查不到只能表示目前沒有命中,不能證明網址安全。

  5. 依行為要求決定下一步

    只要頁面要求密碼、驗證碼、卡號、遠端控制、下載 App 或立即付款,就先停止。若已輸入資料或付款,直接進入緊急止損流程。

網址拆解

不要只看開頭的品牌名稱。

login.bank.example.com.tw 中,越靠右的主要網域才是辨認重點。攻擊者常把品牌字放在子網域或路徑,讓整串文字看起來像官方網站。

https://bank.example.com.tw/login
https://
連線協定,不是身分保證
bank.example.com.tw
主機名稱,必須完整比對
/login
頁面路徑,可被任意命名

常見警訊

四種不能忽略的風險訊號

網域像,但不完全相同

例如品牌字母被替換、插入連字號,或真正網域藏在很長的子網域後面。

只有 HTTPS 鎖頭

HTTPS 只表示傳輸有加密,不代表網站經營者身分可信,也不代表內容沒有詐騙。

短網址或多次轉址

短網址會隱藏最終目的地;靜態文字檢查無法知道實際跳轉到哪一頁。

製造急迫與恐懼

聲稱帳號即將停用、包裹卡關、退款逾期,並要求立刻登入、付款或提供驗證碼。

工具能力與限制

本站網址檢查會做什麼?

會檢查

  • 網址格式、協定與主機名稱
  • IP、帳密欄位、非標準連接埠
  • 可疑字元、過長網域與常見短網址

不會檢查

  • 不連線到網站、不下載頁面
  • 不查 DNS、憑證、網域年齡或轉址終點
  • 不即時查外部黑名單或宣稱網站安全

常見問題

查網址前,先釐清這些限制

Google 顯示沒有危險內容,就代表網址安全嗎?

不代表。Google Safe Browsing 會持續掃描已知風險,但官方也說明清單無法完整涵蓋所有網站。新建立、尚未偵測或只在特定條件出現的詐騙頁面,可能暫時沒有紀錄。

網址有 HTTPS 和鎖頭,就不是詐騙嗎?

不是。HTTPS 保護你與網站之間的傳輸,詐騙者也能申請憑證。仍要核對真正網域、頁面要求的行為與官方入口。

可以把完整網址貼到麥擱騙嗎?

可以先移除個資再貼。建議刪除問號與井字號後方參數,尤其是 Email、訂單號、登入 token 或追蹤碼。本站網址分析不儲存輸入內容,也不會連線到目標網站。

已經點開或輸入資料怎麼辦?

立刻關閉頁面,不再下載、授權或付款。若輸入密碼,改用可信任裝置更改密碼並登出其他工作階段;若提供金融資料、安裝不明 App 或付款,立即聯絡銀行與 165。

查證依據

官方來源與更新日期

最後查證日期:。網站與通報狀態會持續變動,重大付款或帳號操作請回到官方管道確認。