「你的會員點數今天到期,立即點擊連結兌換。」

看到這種簡訊,很多人的第一反應可能是:「不換就浪費了。」

但「會員點數到期」、「活動回饋」、「兌換贈品」正是常見的釣魚誘餌。

真正危險的地方在於,現在的假網站已經不一定做得很粗糙。

詐騙網站可能跟真的很像

數位發展部數位產業署公布的案例中,受害者收到點數相關訊息後,被導向高度仿真的網頁。

網頁可能聲稱只需支付少額手續費即可兌換贈品,接著要求填寫姓名、身分資料、信用卡卡號、有效期限與卡片驗證資訊。

最後甚至還可能要求輸入 OTP 驗證碼。

這時如果使用者認為「只是驗證會員身分」,就可能把銀行真正用來授權交易的資訊一併交出去。

為什麼只刷幾十元,最後可能被盜刷更多?

「付10元運費」、「付少額手續費」可能只是誘因。

詐騙者真正想取得的,可能是完整信用卡資料與 OTP。

所以判斷重點不是:

「金額很小,應該沒關係。」

而是:

「為什麼一個點數兌換活動需要我的完整信用卡資料與OTP?」

第一個判斷方法:不要從簡訊連結登入

如果真的擔心點數即將過期,最安全的方法不是點簡訊裡的連結。

直接:

  • 打開品牌官方 App
  • 自己輸入或搜尋官方網站
  • 從官方會員中心查看點數

收到點數到期或活動回饋相關訊息時,不要因為時間倒數就直接開啟來源不明的連結。

第二個判斷方法:網址只差一點也可能是假的

釣魚網站常使用:

  • 拼字非常接近官方名稱的網址
  • 奇怪的子網域
  • 縮網址
  • 看起來像品牌名稱、實際網域卻不同的網址

而手機瀏覽器畫面較窄,使用者往往只看網站 Logo 和版面,沒有完整檢查網址。

所以「網站長得很像」不能當成安全證明。

第三個判斷方法:OTP內容一定要讀

銀行傳來 OTP 時,不要只把數字複製貼上。

先看簡訊到底是在驗證什麼,例如交易金額、商店名稱或其他授權內容。

如果內容跟你正在做的事情不同,就不要輸入。

OTP 可能是金融交易的重要授權步驟,不應把它當成普通網站驗證碼。

如果已經填了信用卡資料,怎麼辦?

不要只把釣魚網頁關掉就算了。

如果已經輸入信用卡號、卡片安全碼或 OTP,應立即聯絡發卡銀行,依銀行指示辦理停卡或其他必要處置。

也可以透過品牌官方客服確認,並撥打165反詐騙諮詢專線查證。

越快處理,越有機會降低後續損失。

點進網站了,但還沒填資料呢?

如果只是誤點連結,還沒有輸入帳密、金融資料,也沒有下載 App 或檔案,先離開網站,不要繼續操作。

如果網站要求安裝 App、描述檔或下載不明檔案,更不要為了領贈品照做。

為什麼「點數即將到期」這麼容易騙人?

因為它同時利用兩種心理:

怕浪費限時壓力

如果簡訊再寫上「今天23:59失效」、「最後通知」、「立即兌換」,就更容易讓人先點再說。

所以遇到這類訊息,最有效的方法不是訓練自己看出每一個假網址,而是養成固定流程:

不從簡訊進會員中心,自己開官方 App 或官方網站。

這個習慣比記住十種詐騙網址更耐用。