不要只靠網站外觀判斷可信度
詐騙網站可以做得很像官方網站,也可以使用 HTTPS 和鎖頭圖示。判斷一個網站是否可信,應該同時看安全資料庫、域名資訊、瀏覽器警示、第三方信任評分和實際商業行為。單一工具不能給出完整答案,但多個訊號放在一起,就能降低誤判。
工具一:VirusTotal 看安全廠商是否已標記
VirusTotal 可以查詢網址是否被多個安全廠商標記為惡意、釣魚或可疑。若多個廠商同時標紅,應直接停止操作,不要登入、付款或下載檔案。
限制是,新建立的詐騙網站可能還沒被收錄,因此全綠不代表安全。VirusTotal 適合用來發現已知風險,不適合單獨證明一個陌生網站可靠。
工具二:WHOIS 看域名年齡與登記線索
WHOIS 查詢可以看到域名登記時間與管理資訊。若網站聲稱是大型品牌、銀行、交易所或長期經營商家,但域名最近幾週或幾個月才建立,這是不一致訊號。
但新域名不一定是詐騙,老域名也可能被接管或改作其他用途。因此 WHOIS 應該搭配網站內容、付款方式和其他工具一起看,而不是只用域名年齡做結論。
工具三:Google 安全瀏覽看是否已有警示
Google 安全瀏覽狀態查詢可以確認網站是否被 Google 標示為不安全。若瀏覽器或查詢工具已出現釣魚、惡意軟體或不安全警示,應以警示為準,停止操作。
這類資料庫對已知惡意網站很有用,但對剛上線的網站會有時間差。沒有警示只代表目前未被標記,不等於網站已經通過可信驗證。
工具四:ScamAdviser 看綜合信任訊號
ScamAdviser 會綜合域名年齡、技術特徵、流量、評價與其他公開訊號,適合初步評估陌生購物網站或服務平台。它的價值在於把多個風險線索集中呈現,方便一般使用者理解。
信任分數不是保證。若分數正常,但網站要求私下轉帳、客服催促付款、價格明顯低於市場或要求提供驗證碼,仍應視為高風險。
工具五:檢查網址、憑證與付款行為
瀏覽器鎖頭只代表連線有加密,不代表網站真的是官方。要看真正的主域名,例如 google.phishingsite.com 的主域名是 phishingsite.com,不是 Google。也要留意用數字或相似字母仿冒品牌名稱的網址。
付款方式比網站外觀更能反映風險。若購物網站要求匯款到個人帳戶、使用不熟悉的支付頁、透過通訊軟體改付款流程,或客服要求你離開原平台交易,即使工具沒有標紅,也應停止。
查完後怎麼判斷:三種處理結果
第一種是立即停止:任一工具明確標記惡意、網址明顯仿冒官方、要求輸入密碼或驗證碼、付款流程離開原平台。這類情況不需要再找理由說服自己。
第二種是暫停觀察:工具沒有標紅,但域名很新、內容不完整、價格異常、聯絡方式只剩社群或通訊軟體。這類網站不一定能立刻判定詐騙,但不適合登入、付款或提供個資。
第三種是低風險瀏覽:域名、評價、付款方式、官方入口與安全資料庫都沒有明顯異常。即使如此,也應避免重複使用密碼,並優先從官方 App、品牌主站或可信搜尋結果進入重要服務。
查驗網站時,不需要等到所有工具都給出同一個答案才行動。只要出現明確紅燈,就應停止;如果訊號模糊不確定,也不要在陌生網站輸入密碼、信用卡或驗證碼。