2026-06-12
雲端發票中獎「小確幸」竟成盜刷陷阱!警方呼籲:領獎絕不需輸入信用卡資料,或輸入OTP授權交易
每逢統一發票開獎期間,引導民眾查詢雲端發票中獎的「小確幸」,近年已成為詐騙集團眼中的肥羊。內政部警政署刑事警察局與財政部國稅局都布警訊,提醒近期國內連續發生多起不法分子偽冒電商購物網站或用「財政部電子發票整合服務平台」名義,發送「雲端發票中獎通知」之釣魚郵件,詐騙集團利用幾可亂真的官方商標與低額獎金,降低民眾戒心,進而誘騙輸入信用卡敏感資訊與 OTP 驗證碼,導致多位民眾非但未領到獎金,反而遭到海外瘋狂盜刷。警方與國稅局呼籲網購族務必提高警覺,牢記「政府機關網址結尾必為 .gov.tw」核心原則,切勿輕信來路不明的超連結。手法剖析:從小確幸變大不幸,揭密釣魚詐騙四步驟根據 165 打詐儀表板最新數據分析,這類「發票中獎詐騙」具有高度針對性,受害者多為頻繁進行網路購物的民眾,而不肖人士的手法已迎來「擬真化」升級,其核心犯罪鏈可拆解為四個致命步驟: 第一步是「廣發偽冒信件」
詐騙集團大量寄發主旨如「【xxx 購物網】雲端發票中獎通知:您有一筆 1,200 元獎金待領取」或「電子發票中獎通知:中獎金額 400 元」之電子郵件,由於信件內的企業標誌(Logo)、字體及整體配色與官方版本完全一致,極具欺騙性。 第二步為「導向仿真網站」
當民眾抱著姑且一試的心態點擊郵件中的超連結後,網頁會跳轉至高度複製、幾乎「複製貼上」的假冒財政部整合服務平台,此時網址常會刻意偽裝,例如出現「einvoiceio.com」等極其相似的英文字樣,混淆視聽。 第三步是「騙取個資與金融卡號」
假網頁會彈出視窗,聲稱為了「核對身分與辦理獎金匯款程序」,要求民眾輸入身分證字號、手機號碼、信用卡卡號、有效日期及安全碼(CVV)。 第四步亦是最關鍵的陷阱「攔截 OTP 授權碼」
網頁隨後會顯示「發送驗證碼以確認帳戶」之提示,此時受害者手機會收到銀行發送的 OTP(一次性密碼)簡訊,民眾誤以為這只是例行的身分驗證程序,一旦將驗證碼輸入網頁,便等同於親手將交易授權碼雙手奉上,詐騙集團隨即在後台同步完成海外盜刷。 真實案例驚心:輸入驗證碼秒遭境外盜刷數萬元刑事警察局分享了數起近年發生的真實慘痛個案。一名經常網購的男子於 6 月初收到一封宣稱發票中獎 400 元的電子郵件,因中獎金額不高且看起來相當合理,他未加查證便點擊信件連結並依照指示輸入信用卡資料與 OTP 驗證碼;不料,輸入完成不到五分鐘,其網路銀行 App 立即跳出異常交易通知,顯示信用卡已遭境外盜刷高達 666 歐元(折合新台幣約 24,000 元),獎金沒拿到反而先破財。另有一名女性受害者,則是點擊了偽冒「momo 購物網」的發票中獎通知信。她依序填寫完身分證及信用卡號後,快速輸入了手機收到的驗證碼;五分鐘後,她等來的不是 1,200 元的獎金入帳通知,而是銀行發出的「國外交易刷卡新台幣 36,977 元」警示簡訊,嚇得她立刻聯繫發卡銀行辦理停卡。社群平台 Threads 上也有苦主現身說法,表示自己收到中獎 4,000 元的偽冒通知。在點入網址被要求輸入信用卡資料時,突然警覺自己明明早已設定將載具中獎獎金「自動匯入悠遊付或指定銀行帳戶」,根本不需要重複驗證信用卡,且退回上一頁查看網址才驚覺有異,該貼文下方更引來其他苦主回應,透露自己曾因相同手法,在短短 10 分鐘內連續收到刷卡簡訊,一筆為阿聯酋幣 19,989 元、另一筆為美金 2,000 元,折合新台幣高達十多萬元,所幸最終被銀行端的異常認證機制成功攔截,否則損失難以估計。常見釣魚網站「5 大疑點」刑事警察局指出,詐騙集團的手法雖然精緻,但並非無跡可尋!以下彙整出釣魚郵件與假冒網站的「5 大疑點」,提醒民眾只要符合其中一項,就絕對是詐騙:要求輸入信用卡敏感資訊:官方統一發票兌獎流程,絕對不會要求民眾提供信用卡卡號、有效日期、CVV 安全碼或網銀密碼。寄件者與官方網域不符:財政部電子發票整合服務平台的官方電子信箱為「einvoice@einvoice.nat.gov.tw」,若寄件者顯示為一般商業免費信箱或雜亂不規則的英數字網址,即屬偽冒。網址結尾缺少「.gov.tw」:台灣政府機關及公部門的官方網站,其網域結尾必然是專用的「.gov.tw」,詐騙集團使用的則是「.com」等商業域名。資料亂填竟然也能進行下一步:部分釣魚網站設計簡陋,若在身分證字號或電話號碼欄位隨意輸入亂碼,系統仍會顯示「認證成功」並直接跳轉至信用卡輸入頁面,明顯有詐。混淆錯別字:部分釣魚郵件或網站係由境外詐騙集團架設,常會出現簡體字轉繁體字造成的破綻,例如將記帳的「帳」寫成貝字部的「賬」等。 OTP 驗證碼等同「交易授權碼」,絕非身分驗證碼刑事警察局強調,這類詐騙之所以能得逞,關鍵就在於民眾對「OTP 一次性驗證碼」的錯誤認知,許多民眾誤以為點擊連結後收到的簡訊驗證碼只是用來「核對領獎人身分」或「綁定帳戶」,殊不知那是銀行在進行「信用卡刷卡交易」時的最終授權確認,一旦在陌生網頁輸入該驗證碼,等同親自授權交易。任何時候收到 OTP 簡訊,務必確認其寫的是「綁定驗證」還是「消費金額」,絕不可將驗證碼任意提供給陌生網站。認明官方管道、設定自動匯款最安心財政部國稅局建議,要徹底杜絕被騙的風險,民眾可採取以下防詐終極對策:首先是「善用自動匯款功能」,民眾可直接登入財政部電子發票整合服務平台官網,或下載官方 App 進行「領獎獎金自動匯款設定」,在「領獎設定」中綁定個人的金融帳戶或電子支付工具(如悠遊付);如此一來,未來每期雲端發票如果中獎,獎金將會在開獎次月自動匯入指定的帳戶中,不僅免去了手動對獎與領獎的麻煩,更從源頭切斷了詐騙集團藉由「通知領獎」進行設局的機會。其次是「主動查證不點連結」,收到任何自稱網購平台或財政部發出的中獎郵件,切勿直接點擊信件內附帶的超連結,民眾應自行開啟瀏覽器,輸入官方正確網址「www.einvoice.nat.gov.tw」,或直接開啟官方 App「統一發票兌獎」進行查證與操作。最後,警方與國稅局重申,面對網路上層出不窮的中獎話術,務必保持冷靜、多方求證。如果網購民眾接獲可疑之電子郵件通知,或對中獎資訊有任何疑義,請立即撥打 24 小時內政部警政署「165 打詐反詐騙專線」,或撥打財政部電子發票整合服務平台免付費客服專線「0800-521-988」進行查證,全民攜手打詐,守護財產安全。 本週最新文章|3 分鐘快速掌握關鍵趨勢!