民眾收到疑似電商平台名義的電子郵件,宣稱統一發票中獎,要求民眾點擊連結至「財政部電子發票整合平台」進行載具綁定驗證,並輸入信用卡資訊。小心,這是詐騙訊息。傳言連結非政府官網(.gov.tw),而是假冒的釣魚網頁;財政部也不會要求中獎民眾輸入信用卡號驗證身分。
一、檢視網傳連結結尾為「.com」,屬於商業機構網域;真正的財政部電子發票整合服務平台為政府機關網站,網址結尾應為「.gov.tw」。可知網傳連結為假冒的釣魚網站。
二、財政部指出,官方不會寄發電子郵件要求民眾輸入信用卡資訊。雲端發票若中獎,會透過「統一發票兌獎」APP通知或由民眾自行查詢;若已設定自動匯款,獎金會直接入帳,無須進行信用卡驗證。
三、資安專家提醒,此類詐騙目的是為了盜刷信用卡。民眾若輸入編造的假資料(如亂碼)仍能通過驗證,或網頁上其他連結(如Logo、隱私權政策)點擊無效,即代表是假網站。
因此,傳言連結為「詐騙」訊息。
背景
近期民眾收到一封疑似來自電商平台電子郵件,內容宣稱民眾統一發票中獎,並提供一個結尾為「.com」的網址連結供查詢。當民眾點入電子郵件檢附的連結後,頁面顯示為「財政部電子發票整合平台」網頁,並要求讀者先登入,接著出現要求進行「載具綁定驗證」的步驟,最後導入刷卡頁面,要求民眾輸入信用卡等資訊。

查核
查核點:網傳連結是財政部電子發票整合服務平台網址嗎?
網傳連結結尾「.com」非政府官網,官方網址應為「.gov.tw」
檢視讀者提供的網傳連結結尾為「.com」,屬於商業機構常用的網域。不過,真正的財政部電子發票整合服務平台(https://www.einvoice.nat.gov.tw/),屬於政府機關網站,網址結尾為「.gov.tw」。因此,可知網傳連結為假冒的釣魚網站。
統一發票中獎由官方APP通知或自動匯款,無需信用卡驗證
根據財政部網站發布的防詐宣導,電子發票整合服務平台不會寄發電子郵件要求民眾輸入信用卡資訊。雲端發票若中獎,財政部會透過「統一發票兌獎」APP推播通知,或由民眾自行至平台查詢;若已設定自動匯款,獎金會直接匯入指定帳戶,無須再進行信用卡驗證或匯款操作。
資安專家:傳言連結為釣魚網頁,勿輸入個資以免遭盜刷
查核中心在第3198號查核報告採訪資安專家劉彥伯。劉彥伯指出,此類詐騙網站通常製作得與官方網站非常相似,目的是騙取民眾的信用卡號、到期日及安全碼(CVV),以進行盜刷。針對此類可疑連結,專家建議民眾可透過以下方式辨識:
檢視網址:確認是否為官方的「.gov.tw」。
功能測試:詐騙網站通常只有「輸入資料」的欄位有作用。民眾可嘗試點擊頁面上的其他超連結(如Logo、相關法規、隱私權政策等),若無法點擊或只會重新整理,即為假網站。
輸入測試:在要求輸入帳號密碼或個資的欄位,故意輸入編造的假資料(如亂碼手機號、假身分證字號)。若系統仍然讓您通過驗證並進入下一步(通常是要求輸入信用卡),則百分之百是詐騙網站。








