台灣刑事警察局警告消費者,應在官方 Momo 與 Shopee 應用程式內查證退款通知,而不是點擊簡訊中的連結;此前 8 月爆發一波釣魚案件,造成受害者損失新台幣 5,451 萬元,且詐騙者冒用這兩家電商平台名義。這項警示發布之際,正值中秋節購物、旅遊與烤肉消費高峰,讓詐騙集團有了熟悉的誘餌:一個需要緊急處理的訂單問題。

已確認的數字相當嚴峻。Taipei Times 報導,2026 年 8 月發生 505 起釣魚案件,損失新台幣 5,451 萬元,詐騙者冒用 Momo 與 Shopee。CIB 於 9 月 15 日舉行的記者會聚焦同一訊息:不要點擊不明連結。CIB 的英文警示也描述了一波與「幫我投票」誘餌有關的 LINE 釣魚活動,提醒人們即使警方報告已有進展,帳號盜用仍是核心目標。

出了什麼事

這起詐騙並非對 Momo 或 Shopee 的精密駭客攻擊,而是一場借用其名義的社交工程手法。消費者會收到簡訊或通訊應用程式訊息,聲稱退款、配送或付款失敗。該訊息要求收件人點擊連結,並重新輸入帳號資料、銀行資訊或一次性密碼。該頁面可能看起來像行動版登入畫面。一旦憑證被竊取,攻擊者就能盜空支付帳戶、開設人頭金流路徑,或轉向 LINE。

LINE 帳號盜用是第二階段。如果攻擊者取得驗證碼,或誘騙使用者同意登入,被盜帳號就成為可信的發聲管道。聯絡人接著會收到要求借款、投票或小額轉帳的訊息。CIB 的「幫我投票」警示正指向這種模式:一個看似無害的請求,讓受害者點擊、驗證或分享驗證碼。結果不只是一個帳號遺失;而是一個透過受害者社交網絡運作的詐騙網絡。

誰握有案情

刑事警察局隸屬於警政署,是處理這類釣魚手法與發布公開警示的中央機關。各地警察分局受理個別詐騙報案,若查出嫌犯,案件可能送交檢察官。CIB 的公開資料是 8 月案件數、新台幣 5,451 萬元損失金額,以及 Momo 與 Shopee 冒用警示最清楚的官方紀錄。

這對責任歸屬很重要。依台灣《刑法》,詐欺與未經授權存取等罪行會讓經營詐騙的人面臨刑事責任。洗錢防制規範也可能適用於用來收取或移轉犯罪所得的帳戶。但 CIB 並未指控 Momo 或 Shopee 有不法行為。這些平台是遭冒用,並非被認定為外洩來源。任何關於平台責任的民事或監管問題,都取決於尚未進入公開紀錄的事實:是否有資料外洩、可疑網頁被通報的速度有多快,以及顧客收到什麼通知。同樣的謹慎也適用於銀行與支付服務供應商。退款詐騙可能涉及它們的金流管道,但這不證明它們未盡法律義務。

消費者該怎麼做

CIB 的建議很直接:不要點擊不明寄件人的連結。若要查詢退款,請開啟官方 Momo 或 Shopee 應用程式,並在裡面查看訂單狀態。不要使用訊息中的連結,即使它顯示平台名稱也一樣。不要分享簡訊一次性密碼或 LINE 驗證碼。如果來電者自稱客服並索取帳號資料,請掛斷,改撥平台官方網站列出的電話號碼。

針對 LINE,請啟用兩步驟驗證並檢查已登入裝置。如果帳號被盜用,請透過其他管道通知聯絡人,並向 LINE 檢舉該帳號。若是銀行轉帳,請立即聯絡銀行;只要受害者掌握交易細節,台灣的詐騙通報流程就能迅速標記帳戶。越早通報,越有機會在資金流向多個帳戶前凍結款項。

尚待釐清

目前仍不清楚,當前的中秋期間是否已造成可量測的激增,或 8 月這波案件是由單一集團還是多個集團所驅動。CIB 已公布總數與手法,但未公布 9 月依平台細分的數據。Momo 與 Shopee 並未被指控有安全失誤。也尚無公開確認,8 月案件中有多少涉及 LINE 帳號盜用,相對於卡片盜用或直接轉帳。

這些缺口很重要,因為政策回應取決於答案。如果問題主要是消費者行為,公開警示與應用程式內查證就是第一道防線。如果問題還包括憑證外洩或薄弱的帳號復原流程,監管機關可能需要檢視平台與電信的防護措施。就目前而言,已確認的事實較為狹隘但迫切:詐騙集團正利用假日購物季的退款焦慮,而 CIB 希望使用者在點擊前先放慢腳步。