近期有民眾收到自稱來自「Facebook Support Team」的電子郵件,內容聲稱其帳號因涉嫌違反著作權與商標規定,若未於24小時內完成驗證,將遭到停權處分。
經查核,該信件並非由 Facebook 或其母公司 Meta 所寄出,相關連結也指向可疑網站,目的是騙取個人資料與驗證碼。
此類訊息為典型的詐騙訊息,提醒民眾提高警覺,切勿隨意點擊或輸入個資。
背景
民眾通報收到看似官方的Facebook來信,信中指出其帳號可能涉及著作權或商標侵權,並要求於24小時內透過信中連結進行驗證,否則帳號將被停權。信中並附上看似可信的連結頁面,誘導使用者輸入個人資料。

查核
查核點一:該信件是否為Facebook官方寄出?
該信件自稱來自「Facebook Support Team」,但實際寄件網域為[email protected],並非Meta或Facebook官方信箱。根據Meta官方說明,官方通知信件會來自特定結尾網域(如 @facebookmail.com),且通常會同步出現在Facebook平台內的通知中心。
真正處理侵權問題的信件會詳列投訴人資訊、具體內容,並提供官方聯絡與處理方式,不會單靠一封電子郵件要求點擊連結進行驗證。
若用戶對帳號狀態有疑問,應直接登入Facebook後,透過Meta商業支援中心查詢資訊,勿輕信電子郵件連結或輸入個資。

查核點二:信中連結是否為詐騙網址?
(一)點擊信件中的連結後,看起來像帳號驗證頁面,但所有按鈕均導向收集個資的填寫欄位,要求填寫電子郵件與驗證碼等個資。該頁面所使用的圖像經以圖搜圖比對,來自Meta官網一篇關於隱私保障的報告,屬於盜用素材,進一步證實該網頁為仿冒網站,意圖博取信任並誘導輸入個資。

(二)檢察官陳昱奉協助檢視該信件與連結也指出,這類內容為典型詐騙訊息,主要目的是竊取民眾帳號資訊與驗證碼。他提醒,除了身分證、手機號碼,電子郵件與驗證碼也屬於個資,不應隨意提供。許多平台皆有啟用兩步驟驗證功能,即使帳密外洩,也可多一層防護。切記勿將驗證碼提供給他人,以防帳戶被盜。
(三)過往也曾出現這類假冒Meta名義的釣魚訊息,例如2023年曾流傳一則貼文,自稱是「Meta系統通知」,標註粉專管理員,聲稱其帳號將因違規遭禁用,必須在24小時內完成身分驗證,並附上連結要求登入。經查證,也是冒用官方的詐騙訊息。