數字安全與 AI

二維碼釣魚與收款碼替換

二維碼只是網址或指令入口,被替換的碼可能把你帶到假網站或錯誤收款人。

一名女性在書本和紙本資料旁使用手機

如果只看一分鐘

先暫停,再獨立核驗。

二維碼有疊貼痕跡

還沒有付款

掃描後先檢查地址和收款方

查看核驗方法 →

已經付款或共享資料

退出頁面停止付款

查看應對步驟 →

先留意這三點

  • 二維碼有疊貼痕跡
  • 跳轉網址與服務方無關
  • 收款人名稱不符合場景

事情往往這樣展開

  1. 接觸

    停車繳費牌、包裹卡片或消息圖片。

  2. 誘導

    掃碼繳費、領獎、領取包裹。

  3. 要求與後果

    覆蓋真實二維碼或偽裝服務入口,借掃碼後的自動跳轉騙取信息和付款。

付款前,先做這些核驗

  1. 掃描後先檢查地址和收款方
  2. 向現場工作人員核驗
  3. 優先用官方 App 查詢繳費

已經接觸或付款,怎麼辦?

  1. 退出頁面停止付款
  2. 如輸入卡片資料聯繫銀行
  3. 拍下異常貼碼並報告服務方

及時聯繫付款機構和當地警方。能否止付、處理爭議或返還資金,需要由實際處理機構確認。

這些資料先保存好

二維碼原圖
張貼地點
跳轉網址
收款及付款信息

保留原始材料,整理時使用副本。不要把驗證碼、銀行卡密碼、私鑰或助記詞交給陌生人。

原始參考資料

  • 美國聯邦貿易委員會(FTC)來源地區:美國 · 英文打開參考原文 ↗https://consumer.ftc.gov/consumer-alerts/2023/12/scammers-hide-harmful-links-qr-codes-steal-your-information
  • 美國聯邦貿易委員會(FTC)來源地區:美國 · 英文打開參考原文 ↗https://consumer.ftc.gov/consumer-alerts/2025/01/scam-alert-qr-code-unexpected-package

本頁歸納公開防範資料,幫助識別手法,不是具體案件的執法結論。原文標題以來源網頁為準,各地制度和處理渠道可能不同。整理於 2026 年 10 月。