← 所有觀察
產業觀察2026年6月10日

收到陌生短連結,到底該不該點?

你在 LINE 群組看到一位不太熟的成員丟一條短連結,只寫一句「快看!這個超猛」; 或是收到一通簡訊,內容只有一個短網址。點下去前那 0.3 秒的猶豫——「這應該不是詐騙吧?」 本文用三層判斷流程帶你決定,並介紹幾個「先看內容再決定要不要點」的安全預覽工具。

先建立判斷流程:三層拒絕

碰到陌生短連結,依下面三層順序判斷。任何一層判定為「可疑」,就直接停。

第一層:訊息本身合理嗎?

看訊息的「上下文」——這位朋友/同事/群組成員,過去有沒有習慣這樣丟連結? 他丟連結的時間是不是不尋常(半夜三點)?訊息語氣是不是不像本人(「您」對「你」、突然用詞變正式)? 如果這些訊號都覺得不對勁,很可能他的帳號被盜,連結要強烈懷疑。 正確做法:先打電話/私訊本人確認。

第二層:寄件人/來源是誰?

簡訊:寄件號碼是真實電信業者(+886 開頭)還是亂碼?真的銀行通知通常用代發名稱(例如「中信銀行」)。

LINE:對方是好友還是陌生人?群組是誰建的?LINE 官方帳號可查看是否為已認證帳號;涉及政府機關或公部門時,也要留意官方公告的識別標章與帳號名稱格式。不要只看頭像或名稱,仍應回到官方網站或 App 查證。

Email:寄件地址是不是官方網域?(careplus@cathaybk.com.tw 是真的;careplus@cathaybk-tw.xyz 是假的)

第三層:短連結展開後指向哪?

如果前兩層都看不出明確紅旗,至少把短連結展開預覽再決定。 部分短網址服務支援在後綴加 + 看預覽或統計頁(不是所有服務都支援,預覽頁本身也不代表目標安全)。其他方法稍後說明。 看到展開後的目標網域,再回去問:這是不是我預期的官方網域?

幾個安全預覽短連結的方法

1. 後綴加 +(最快)

Bitly、Lihi、Shhhh 等部分短網址服務支援這個慣例(並非所有服務都有)。 例如收到 brand.tw/foo,在瀏覽器網址列輸入 brand.tw/foo+ 就會跳到統計頁, 看得到目標網址、點擊數、時間。部分服務支援在短碼後加 + 查看預覽或統計頁;這通常比直接跳到未知目標頁風險低,但不是所有服務都支援,也不能保證目標安全。

2. URL 展開/檢查網站

貼到 unshorten.it、checkshorturl.com、virustotal.com 這類網站, 會幫你解開所有跳轉、顯示最終目標、甚至跑病毒掃描;但這類工具也可能向目標網址發出請求,且掃描結果不是 100% 保證,高度可疑連結仍應直接放棄,不要為了好奇去查。 VirusTotal 還會用 70+ 家防毒引擎檢查目標網址,是免費的、英文介面。

3. 手機長按預覽

部分瀏覽器或通訊軟體長按連結會顯示預覽或完整網址;但預覽機制在不同 App 中行為不同,仍可能觸發伺服器請求。對高度可疑連結,不要為了預覽而點開或展開。

4. 用瀏覽器無痕模式

若真的非看不可、又對連結存疑,至少用無痕模式開——無痕模式可以減少與既有登入狀態、cookie 的連動,但不能防釣魚、不能隱藏 IP,也不能保證惡意網頁無害。高度可疑連結仍然不要開。

這些情境,直接不要點

  • 陌生號碼簡訊只有一條連結,沒有具體脈絡。
  • 「中獎」、「補款」、「異常」、「24 小時內」這類話術 + 陌生短連結。
  • 聲稱政府/警察/法務部要你點連結驗證——真機關不會這樣做。
  • 群組成員突然丟連結說「快看」、口吻不像他平常的樣子。
  • 連結展開後是奇怪的 .xyz / .top / .icu 字尾、或是字母看起來像但不對的網域。

萬一已經點了怎麼辦?

只是被導到網頁、沒輸入任何資料:通常沒事,關掉就好; 建議檢查瀏覽器是否有彈出可疑視窗、要求安裝什麼東西,全部拒絕。

已經輸入過帳密、信用卡、個資:

  • 立刻修改該帳號密碼,並把其他用同密碼的服務也一起改。
  • 啟用兩步驟驗證(如果還沒)。
  • 信用卡:打電話到發卡銀行掛失、申請新卡。
  • 銀行帳戶:通知銀行、必要時暫停網銀。
  • 撥 165 反詐騙專線通報,留下紀錄。

結論

判斷流程不複雜:先看訊息脈絡、再看寄件人、最後展開連結看目標。 三層任何一層覺得不對勁,就拒絕點。延伸閱讀:短網址詐騙怎麼分辨?5 個一秒自保技巧以及reurl.cc 安全嗎?免費短網址的真相與隱藏風險

#防詐#安全

相關文章

姊妹站:TWTools 工具箱aire樹洞21號@foootball@baseball