手機跳出一則「您的包裹地址有誤,24 小時內未更新將退回」,後面跟一串你沒看過的網址。你心裡有 8 成覺得是假的,但那 2 成又在想:萬一真的有包裹呢?這篇教你在點下去之前,用 AI 花 3 分鐘把這則訊息拆開來看,以及為什麼最後一步絕對不能交給 AI。

詐騙簡訊長什麼樣?先認出這 3 個共同點
詐騙訊息年年換皮,包裹、健保卡、電費、中獎、帳號異常輪流上場,但底層的手法十幾年沒變過。我 2015 年就在這個部落格寫過一篇假 iCloud 網站騙 Apple ID 的案例,當年的做法跟現在的假包裹通知,骨架幾乎一模一樣。
認出這三件事,你已經擋掉大部分:
- 它在催你:限時、逾期、將被凍結、24 小時內未處理。時間壓力是為了讓你來不及查證。
- 它給你一個陌生連結:網址看起來很像官方,但多了字尾、連字號或奇怪的結尾。真正的官方通知,通常你打開他們的 App 就看得到。
- 它要你填東西:帳號密碼、信用卡號、簡訊驗證碼。這一項是最硬的判準,官方永遠不會用簡訊要你填這些。

問題是,現在的假訊息寫得比以前通順太多,錯字、簡體字這些老破綻越來越少。所以光靠「看起來怪怪的」不夠,需要一個可以照做的查證流程。
可疑簡訊怎麼查證?3 步驟叫 AI 幫你拆
重點先講:AI 在這裡的角色是幫你「拆解」,不是幫你「認定」。它沒有連上警方資料庫,也不知道那個網址今天早上有沒有被列為詐騙。你要它做的是它真正擅長的事——把一串你看不懂的東西翻成人話。
步驟一:整則截圖貼給它,一個字都不要改
直接截圖整則訊息,連發送號碼、完整網址一起給。很多人習慣自己打字複述「我收到一個說包裹有問題的簡訊」,這樣等於把最關鍵的證據(網址長相、號碼格式)丟掉了。
貼之前先塗掉自己的東西:訊息裡如果有你的姓名、部分卡號、地址、訂單編號,先遮起來。你要查的是對方的網址跟話術,不是把自己的個資送出去。
步驟二:叫它拆網址,不要問「這是不是詐騙」
問「這是詐騙嗎」,你多半會拿到一段模稜兩可的安全提醒。換成具體任務:
「這串網址真正的主網域是哪一段?請把它拆給我看。中華郵政(或這家公司)的官方網域是什麼?兩者一樣嗎?」
AI 會告訴你,像 twpost-tw.xyz/re 這種,真正決定它是誰的是 twpost-tw.xyz,跟官方的 post.gov.tw 完全是兩回事。前面看起來多像都沒用。這一招也適用於 email:寄件者顯示名稱可以隨便寫,要看的是 @ 後面那一段。
這跟我之前寫過的用 AI 把保單合約逐條翻成人話是同一個原理——你不是要它給你答案,是要它把專業格式攤開來,讓你自己看得懂再判斷。
步驟三:叫它列出官方管道,然後你自己走一次
第三句話最重要:
「這家公司的官方客服電話、官方網站和 App 查詢路徑是什麼?請告訴我怎麼在官方 App 裡查我的包裹狀態。」
拿到之後,不要用訊息裡給的任何號碼或連結,自己打開官方 App 或自己撥官網上的電話。真有包裹,App 裡一定查得到;App 裡沒有,那則簡訊就是假的。這一步等於繞過整個詐騙劇本,因為對方唯一的武器就是「讓你走他給的那條路」。

為什麼最後一步不能交給 AI?
因為 AI 會用「聽起來很合理」的方式犯兩種錯,而且兩種都會害到你。
第一種是誤判成安全。有些詐騙集團用的是被入侵的正常網站,或是租來的乾淨網域,AI 拆完網址看不出異常,可能回你「網域結構看起來正常」。你就放心點了。
第二種是講出不存在的東西。你問它某公司的客服電話,它可能給你一組看起來很像、實際上錯的號碼。所以那組電話也要回官網對過一次,不能直接照著撥。
真正能做最終認定的只有官方管道:撥 165 反詐騙諮詢專線,或上內政部警政署的 165 全民防騙網網路報案。警政署另外有一個 165 打詐儀錶板,會公布當月的詐騙手法排行和實際案例,花五分鐘看一輪,你就會知道最近正在流行哪幾招——這比記住一百條規則有用。
如果已經點下去了,順序是先斷、再改、再報:先關掉網路連線,接著改掉那個帳號的密碼並開啟兩步驟驗證,有輸入卡號就立刻打銀行掛失,然後撥 165。動作快,多半還來得及。

怎麼教長輩用這一招?
我平常的工作是做教育訓練,教企業內部同仁怎麼把 AI 用進日常。教這個題目的時候我學到一件事:三個步驟對長輩來說太多了。他真正需要的只有一句可以背起來的話。
我會直接幫他把手機設定好,然後只教一個動作:看到有連結的訊息,先截圖,傳給我(或傳給 AI),不要點。就這樣,其他的之後再說。
如果家裡長輩已經會自己用 AI 了,那更省事——把之前那招用語音問 AI 接上來,讓他直接對著手機講「我收到一封說包裹有問題的簡訊,網址是這個,幫我看看真正的網域是誰」。不用打字,門檻低很多。
還有一個更土但更有效的方法:家裡先講好一句暗號。不管誰傳訊息說要匯款、說帳號有問題,都要先打電話對暗號。AI 再厲害也擋不住「假冒親友」這種攻擊,但一句只有你們家知道的話可以。
先講清楚,這套方法的限制在哪
三件事要先說在前面。
一、不要把驗證碼、密碼、完整卡號貼進任何 AI 對話框。你要 AI 分析的是對方的訊息,不是你的資料。這條沒有例外。
二、AI 給的判斷是參考,不是結論。它說「看起來像詐騙」,你不用照做也可以;它說「看起來正常」,你更不能就這樣點下去。真正的驗證動作永遠是「回官方管道自己查一次」。
三、真的急、真的涉及金錢,跳過 AI 直接打 165。已經在匯款頁面前面猶豫的人,不需要先去問 AI,那三分鐘拿去打電話更值得。
小結
詐騙訊息的核心就一件事:讓你在還沒想清楚之前,走他給的那條路。AI 幫你做的是把那條路攤開來看——網址真正屬於誰、話術在急什麼、官方管道長什麼樣。看清楚之後,路要不要走、走哪一條,決定權還是在你手上。
三個動作,記起來就好:截圖不要點、叫 AI 拆網址、回官方管道自己查。最後那一步交給 165,不要交給任何 AI。
延伸閱讀
資料來源:內政部警政署 165 全民防騙網、內政部警政署 165 打詐儀錶板(詐騙手法統計與案例)。反詐騙諮詢專線:165。
留言
張貼留言