Society

你不是太笨,是早被「拼圖」了:詐騙訊息精準上門的系統性真相

Editorial TeamAugust 26, 20265 min read
你不是太笨,是早被「拼圖」了:詐騙訊息精準上門的系統性真相

台灣人收不完的詐騙簡訊與電話,問題核心不在個人警覺性,而在於手機號碼作為「唯一識別碼」,被多次外洩後遭跨境資料拼圖重組,讓詐騙集團能以近乎零成本完成精準投放。這是一場不對稱的資料戰。

凌晨兩點,手機震動。一則簡訊寫著「您的包裹已滯留海關,請點擊連結補件」。你沒有購物。對方怎麼知道你的號碼?問題是:對方不需要知道更多,只需要你點一下。

詐騙訊息氾濫到底是誰的責任?把矛頭指向「民眾警覺性不足」,恐怕是整個防詐體系裡最廉價的答案。

號碼是鑰匙:一串數字就能拼出你的全貌

在台灣,手機號碼幾乎綁定一切——社群帳號、網購會員、銀行簡訊驗證、外送平台。工程術語來說,它是一個「primary key」(主鍵):不同系統的資料,都能靠這一欄互相 join。

這正是漏洞所在。過去多年,從電商、補教、金融到政府機關,多起大規模個資外洩事件已是公開紀錄。單次外洩或許只有姓名加電話;但把多次外洩的資料集互相拼接,就能重建出某人的消費習慣、家庭成员、甚至就醫與貸款紀錄。業內普遍以「資料拼圖」形容這種手法:每片碎片無害,拼起來就是完整人像。

成本不對稱:發一百萬則簡訊,只要一個人上鉤

從經濟學角度看,這是一場極度傾斜的賽局。透過境外伺服器與人頭門號批次發送釣魚簡訊,單位成本趨近於零;只要極低的上鉤率,就能覆蓋成本並獲利。防的一方卻要付出查緝跨境金流、N個執法轄區協調的高昂成本。

換句話說,就算全台灣 99% 的人從不上當,這門生意仍然成立。把防詐責任放在個人民眾身上,等於要求每一個節點都零失誤,去對抗一個只需要偶爾得手的攻擊者。

解方在制度,不在 LINE 群組的闢謠訊息

國際對照值得參考:英國立法強制電信業者攔截海外偽冒本地號碼的來電,源頭阻斷而非末端宣導。台灣近年在「165 反詐」與金融阻詐已有進展,但資料面的根本治理——企業個料外洩的究責強度、門號实名核實、跨部會資料聚合的風險評估——仍是制度缺口。

號碼一旦外洩就無法「召回」。下一代識別機制,也許該從設計階段就放棄「單一號碼走天下」的架構。

你的電話號碼,現在正在誰的資料庫裡被拼接?