據 InfoHandle 審閱的電信業者週二收到的公告,台灣通傳會在各縣開始同步演習週之際,發布緊急消費者警示:假冒電信業者的簡訊仿冒颱風疏散與收容指示。訊息使用看似合法的發送者名稱與取自過往中央氣象署文句的繁體中文內容,但深層連結導向竊取憑證或募款詐騙——而非縣市災害儀表板。
已確認與未確認
通傳會事件紀錄顯示自週日起四大業者收到逾四十組仿冒字串,新北、桃園與高雄等排定公開疏散演習的行政區激增。已確認:攻擊者未入侵電信帳務系統;他們經灰色 SMS 聚合商推送,部分 Android 手機仍顯示電信商名。未確認:任何單一集團名稱——鄭志偉編輯桌在檢方起訴前將歸因視為未知。
誘餌如何運作
典型腳本稱「二級收容指派」變更,要求點擊確認出席——竊取 LINE 或支付 App 憑證。另有訊息承諾演習日前登記銀行卡可領發電機補助。真實縣市警報 increasingly 使用政府 App 推播與登錄發送者 ID;不會在簡訊正文索要卡號。
消防署要求業者在客服頁白名單官方收容 URL,並在四小時內於 SMS 網關封鎖新舉報仿冒字串。數位發展部 CERT 向 Meta、Google 提供雜湊,因平行 Facebook 廣告推廣相同假收容地圖。
責任與業者義務
若十一月登錄截止後仍有未登錄字串冒充災害關鍵字離網,電信商面臨加重罰鍰。縣市政府須在開放資料平台公布演習時程——不能只靠社群貼文供詐騙者複製。銀行亦在副本,因部分誘餌以「緊急現金」詐騙掛上放款品牌。
技術侷限
發送者登錄無法阻止境外 SIM 盒或 iMessage。關閉政府 App 通知的 iOS 使用者仍易受僅 SMS 詐騙。疏散演習本身不觸發自動定位追蹤;聲稱 GPS 確認的訊息皆為假。
時間表
參與縣市演習週至週五;氣象署可獨立發布颱風海警。通傳會期間將每晚更新封鎖清單。災害關鍵字發送者規則公開意見徵詢下月截止。
民眾應如何做
透過縣市災害 App 或印製官方公告上的語音專線查證收容——勿點簡訊連結。向 165 反詐線舉報仿冒字串以更新網關。若已提交憑證,請致電銀行詐騙專線並在乾淨裝置上更換密碼。
颱風季讓每場演習成為社交工程行事曆。關上仿冒管道需要登錄發送者工程,以及民眾把緊急簡訊當門外陌生人——即使字型像中華電信。
業者協調
中華電信與台灣大哥大將於各縣演習時段前推送雙語 App 橫幅,重申 SMS 收容連結非權威。較小區域業者向消防署索取共用範本,讓客服腳本與縣市用語一致、減少恐慌回撥。
縣市資安團隊將桌上演練比對官方 App 推播延遲與 SMS 仿冒抵達時間——通傳會可能在演習週後公布,以在真實風警時 justify 更快網關封鎖。








