分享
假投資詐騙

飆股簡訊把你拉進LINE群、要你下載假股票App的那一刻,就是詐騙

一條推薦飆股或明牌的簡訊,把你引進一個LINE「投資老師」群,再要你下載一支號稱能搶獨家新股申購的券商App。前幾筆小賺讓你卸下戒心,等你大額入金,提款就被卡死。證交所已經把話講得很白:本公司不會發送簡訊邀請加入群組。

SafeBrowz 威脅研究團隊 安全研究2026年6月17日11 分鐘閱讀

先講重點

結論:這是詐騙。證券交易所(TWSE)和合法券商不會發簡訊推薦飆股、也不會發簡訊邀請你加入LINE群組,證交所反詐專區已白紙黑字寫明「本公司不會發送簡訊邀請加入群組」。真正的券商App只能從官方應用商店下載,而且要用你在合法證券商開立的真實帳戶才能登入交易。任何要你下載App才能搶「獨家新股申購」、群組裡有「老師」帶你買飆股、前幾筆小賺後卻提不出款的,全都是假投資。只要提不出款,就是詐騙。不要再入金、不要繳任何「解凍費」或「手續費」,立刻撥打 165 反詐騙專線,或上 165.npa.gov.tw 的165打詐儀錶板查證與檢舉。

165打詐儀錶板上,假投資是賠最慘的那一類

這不是少數倒楣鬼的故事。內政部警政署的 165打詐儀錶板 把詐騙依類型排名,假投資長期高居財損金額前段班。光是2026年1到4月,「假交友(投資詐財)」這一類就累積了約 2,093 件、財損約新台幣 6.79 億元,平均下來每天都有人因為一條看似不起眼的飆股簡訊或一段曖昧的網路關係,被掏空積蓄。

這套手法之所以難擋,是因為它把兩件你以為很正常的事縫在一起:收到投資資訊、用手機App看盤下單。台灣人本來就習慣用LINE群討論股票、習慣用券商App交易,騙徒正是把整套劇本套在這兩個你毫無防備的日常裡。等你發現不對勁時,錢已經不在你能控制的帳戶裡了。

規模還在擴大,是因為素材太好生產。一個LINE群、一支套版的假App、一個免費託管上架的假交易網站,成本幾乎是零,被檢舉了就換一批新的繼續跑。下面我們把整條鏈條從第一條簡訊拆到提款被卡的那一刻。

整條詐騙鏈條,從一條簡訊到提款被卡

提不出款是最後一幕,不是開場。要看懂一個理性的人為什麼會把幾百萬匯進一支來路不明的App,得先看清前面這幾個月被一步步養出來的信任。

它從一條你沒有招惹的簡訊或私訊開始。一封群發簡訊推薦一檔「即將噴出」的飆股或明牌,或者直接附上一個LINE加好友連結,要你進「免費飆股交流群」。也可能是社群上一則貼文、一個假冒財經名人或券商的廣告。近期最常見的誘餌之一,是借用 Nvidia 執行長黃仁勳的名氣,打出所謂的「黃仁勳飆股群組」、「AI 護國神山內線群」,用名人光環換你的信任。

接著,群組登場。你被拉進一個熱鬧的LINE群,裡面有「投資老師」、「分析師」、「助理」,每天發看盤截圖、喊進喊出。群裡七嘴八舌有人「跟單賺到了」、有人「感謝老師」,這些幾乎全是同夥扮演的暖場角色。老師講得頭頭是道,先帶你看幾檔真實上漲的股票建立可信度,再慢慢把你引向「只有群內VIP才能參與」的獨家機會。

然後,假App出場。老師說,一般券商搶不到的「新股申購(IPO)額度」,群組有獨家配額,但必須下載「我們合作的專屬交易App」才能參與。這支App不在 App Store 或 Google Play 上架,而是要你點一個連結、用「企業憑證」或描述檔安裝,或從一個做得很像券商官網的網站下載。App裡的看盤、下單、帳戶餘額全是假的,每一個跳動的數字都由後台操控。

接著,小賺是誘餌。你先投一筆不多的錢,App顯示申購中籤、帳面快速獲利。你甚至能成功提領一小筆出來,這就是鉤子:感覺真的能賺、真的能領,於是你加碼,甚至借錢、解定存投進去。那塊螢幕上的獲利是一張圖,不是你的錢。

最後,提款被卡死。當你想把大額資金領出來,平台開始設關卡:要先繳「保證金」、「個人所得稅」、「解凍手續費」,或說你的帳戶「操作異常被凍結」,要補錢才能解鎖。每一次你照繳,都只是再被抽一次血。等你不肯再繳,群組把你踢出、老師封鎖你、App打不開,錢一毛也拿不回來。提不出款,就是詐騙的鐵證。

SafeBrowz 會標記的假平台連結(示例)

那支假App、那個叫你下載的「交易平台」,是整套詐騙裡唯一活在你瀏覽器裡的環節,這也代表它是掃描器能在你入金之前就攔下來的環節。這些頁面大量寄生在免費託管和一次性網域上。下面的例子是用於示範的仿冒網域,並非真實服務。把任一個貼進下方檢測框,看看即時掃描怎麼判定:

  • twse-vip-stock.vercel.app
  • stock-line-vip.pages.dev
  • biao-gu-tou.netlify.app

注意它們的形狀。一個看似權威的字眼(「twse」、「stock」、「vip」)擺在前面,後面接著一個沒有任何真券商或交易所會拿來做登入頁的免費託管後綴。一個整個網址都只是 vercel.apppages.devnetlify.app 底下子網域的「平台」,絕不是受金管會監理的證券商。真正的台灣證券交易所跑在 twse.com.tw 這個自己驗證過的官方網域上,永遠不會在免費託管上開一個「VIP飆股」或「獨家申購」入口。用下面的檢測框,先驗一驗「老師」或「助理」丟給你的連結,再決定要不要點、要不要裝。

🛡 即時檢測

下載App或入金前,先把連結貼到這裡

LINE群裡的「老師」、「助理」或一則投資廣告丟來一個交易網站或App下載連結?貼到下面。我們的三層引擎(本地 + 介接 + AI)約 3 秒給出結論。免費,免註冊。

使用深度 AI 分析進行完整掃描 → · 不會將任何網址與您的身分關聯。

每一條都能直接坐實是詐騙的危險信號

你不必懂技術分析也能識破它。結構本身就是破綻。

  • 用簡訊推薦飆股、或用簡訊邀你加LINE群。這是決定性的一條。證交所反詐專區明講「本公司不會發送簡訊邀請加入群組」,合法券商也不會發簡訊報明牌。只要訊息來自簡訊或陌生私訊,要你進群、加好友,就先當詐騙。
  • 群組裡有「老師」、「分析師」帶你買股。合法的投顧服務受金管會監理、有公司登記、有正式合約,不會躲在一個LINE群裡用喊單方式運作。一個沒有名牌、靠暱稱運作的「老師」,背後沒有任何可究責的法人。
  • 要你下載一支不在官方商店的App。真正的券商App只在 App Store 與 Google Play 上架。任何要你點連結、用「企業憑證」或描述檔安裝、或從某個網站直接下載的「交易App」,都繞過了商店審查,本身就是高度危險。
  • 聲稱有「獨家新股申購額度」。新股申購(IPO)是透過你自己的合法證券帳戶公開抽籤,沒有任何群組能給你「內部配額」。這句話本身就是假投資的招牌話術。
  • 前幾筆小額提款成功,於是你加碼。讓你早期領一小筆出來,正是為了換取後面那筆大額入金的誘餌。App上的餘額是一幅畫,不是你能動用的錢。
  • 提款被一筆「稅金」、「保證金」或「解凍費」擋住。要先繳錢才能把自己的錢領出來,是每一場假投資的共同特徵。真正的平台從餘額裡扣費,不會另外要你匯一筆現金去解鎖。
  • 借名人或借官方招牌。「黃仁勳飆股群組」、冒用證交所或某券商名義的廣告與網站,都是用你認得的招牌換你的信任。名人和機構不會私下開群帶你炒股。
  • 平台連結掛在免費託管上。一個只能用 vercel.app、pages.dev 或 netlify.app 子網域開啟的登入或交易頁,不是受監理的券商。

這和「殺豬盤」是同一台機器

如果建立信任那一段聽起來很耳熟,那是因為它確實是。台灣的飆股群+假股票App手法,正是被廣泛稱為「殺豬盤」的長線投資詐騙的在地版本,我們在 《殺豬盤加密詐騙拆解》 裡有完整分析。養信任、假交易介面、「加碼才能提現」的陷阱,全都是同一套劇本,我們在 《東南亞詐騙園區2026報告》 裡記錄過它如何以工業化規模運作。

台灣版的差別只在外衣:把「加密貨幣導師」換成「股市老師」,把假錢包換成假券商App,把幣圈術語換成新股申購、護國神山、AI概念股。骨架一模一樣,一個從陌生訊息開始、靠精緻假介面餵養、用提款手續費收尾的閉環。詐騙沒有變高明,它只是換上了台灣股民最熟悉的那身衣服。

SafeBrowz 在網路層看到的東西

「老師」帶單、群組喊單發生在LINE裡,App裡的假帳面也不是網頁,但讓整套詐騙得以成立的那個下載連結、那個假交易網站,是一個網頁,而這正是瀏覽器端檢測能介入的地方。在 SafeBrowz 引擎中,這類假投資平台在三層檢測裡的表現高度一致。

第一,這些網域又新又拋棄式。假交易網站幾乎都是在拿給受害人看之前幾天或幾週才註冊,被檢舉後就棄用換新。真正的證券交易所與券商有著數年歷史、已驗證的官方網域。光是網域年齡這個信號,就能在頁面內容載入之前先標記出一大批這類站點。

第二,託管方式是個破綻。這些「平台」中有驚人比例跑在免費託管上,把「twse」、「stock」、「vip」這類字眼拼在 vercel.apppages.devnetlify.app 子網域上,因為操盤者要消耗成百上千個一次性站點,而免費託管不花一毛錢。受監理的券商不會從免費子網域提供登入頁。免費託管加上交易所或券商關鍵字這個組合,本身就是一個高可信度的危險信號,與頁面寫了什麼無關。

第三,內容是一座獲利的海市蜃樓。一個「即時」往上跳的帳戶餘額、一個「VIP獨家申購」分頁、一個入金表單、一筆鎖在手續費後面的提款、一個模仿真券商的下單介面,全都由一個毫無監理痕跡的主機提供,這是一份教科書式的假投資畫像。內容層分析能抓住一個任何黑名單都還沒見過的全新仿冒站,這點至關重要,因為這些站點被量產的速度,比任何靜態名單能追蹤的都快。

操盤者接下來會換上哪些招牌和手法

詐騙集團追著「什麼能成交」走。基於同樣的利益結構,可預判的下一步是:

  • 二次收割的「協助追討」陷阱。第一次被騙後,第二批人會冒充律師、資安公司或「政府授權的追償單位」,收一筆預付「服務費」說能幫你把錢拿回來。受害者名單往往就是第一批騙徒轉手賣出去的。
  • 蹭最新的AI與半導體題材。除了「黃仁勳飆股群組」,預計會冒出更多借台積電、AI概念股、半導體新股的群組與假App,誰紅就蹭誰。
  • 用AI放大人設。AI生成的看盤分析、AI代寫的群組對話、甚至克隆名人聲音的語音訊息,讓一個操盤手能同時經營許多個群、把信任階段做得更快更便宜。參見我們對 AI聲音克隆親人急救詐騙 的報導。
  • 仿冒更多券商與下單App。預計會有更多裝成知名券商或下單App的頁面,掛在免費平台上,子網域裡縫進「vip」、「pro」、「stock」、「ipo」這類字眼。

假平台上的招牌是可以隨意替換的。而那個結構,也就是一個用新註冊或免費託管網域冒充金融服務的頁面,是替換不掉的。這正是為什麼一套結構性的、瀏覽器端的防禦,勝過一個招牌一個招牌地追。

為什麼早一步攔下連結,勝過事後補救

等到你已經下載了那支假App、開始入金,詐騙其實已經贏了一大半。信任建好了,群組裡的「老師」對你來說是真的,承認自己被騙的情感代價很高。在那個階段才介入往往會失敗,因為受害人已被精心隔離,遠離了恰恰能勸住他的家人。

技術能乾淨俐落打斷鏈條的唯一時刻,是在最開始,當「老師」丟來下載連結或交易網站、你即將第一次點開或入金的那一刻。那個連結是一個網址,而瀏覽器層的掃描器會直接檢查它。當你點開一個假券商平台連結時,擴充功能能辨識出一個新註冊或免費託管網域上的金融服務冒充,並在你輸入任何資料或入金之前發出警告,無論是誰發的、無論群組裡多熱絡。簡訊過濾和銀行的臨櫃關懷都很有價值,但它們作用在訊息和匯款臨門那一刻,而這兩樣騙徒都已學會繞開。瀏覽器層作用在目的地上,這是詐騙無法迴避的:要拿你的錢,它就必須把你引到它的頁面。

SafeBrowz 如何攔截此威脅

SafeBrowz 採用 3 層檢測架構:本地 + API + AI。

  • 第 1 層 ─ 本地檢測:60+ 網址模式 + 550+ 品牌專屬簽章(包括西里爾字母與 Punycode 同形異義變體)+ 社群白名單/黑名單,全部在擴充功能裡直接執行,在頁面渲染之前完成。它能即時抓出免費託管子網域上的券商或交易所品牌關鍵字、廉價 TLD 濫用,以及「vip」、「stock」、「ipo」這類仿冒家族。
  • 第 2 層 ─ API 檢查:聚合 Google Safe Browsing、PhishTank、URLhaus、ScamAdviser,外加網域年齡查詢(多數假交易站只有幾天歷史)與 30+ 詐騙 TLD。
  • 第 3 層 ─ AI 深度掃描:支援 100+ 語言的內容感知品牌冒充分析,能抓住一個任何黑名單都還沒見過的全新假投資平台,包括那些模仿真券商下單介面的頁面。

檢測簽章源自威脅情報研究與我們內部的品牌資料庫,而非使用者的瀏覽資料。SafeBrowz 不儲存每位使用者的瀏覽紀錄。

不想安裝任何東西的人,可以使用同一引擎驅動的免費 公開網址檢測工具。貼上任何「交易平台」連結,幾秒鐘得到結論。

現在該怎麼做

如果你已經進了某個飆股群、裝了某支App,或懷疑這筆「投資」是騙局,正確的應對如下。

  1. 立刻停止入金。不要再為「解凍」、「繳稅」、「保證金」匯出任何一筆錢。對方說要再繳多少才能提款,全是抽血,繳了也拿不回來。
  2. 不要刪掉證據。截圖保留LINE群對話、老師與助理的暱稱與帳號、App名稱與下載連結、所有匯款紀錄與對方帳戶。這些是報案與後續金流攔阻的關鍵。
  3. 撥打 165 反詐騙專線查證與報案。不確定是不是詐騙,先打 165 問;確定被騙了,也打 165 報案,並上 165.npa.gov.tw 的165打詐儀錶板查詢與檢舉。情況緊急、人身或金流即將受損時撥 110 報警。
  4. 馬上通知你的銀行。如果你剛匯出款項,立即打給銀行(用存摺或卡背面的客服電話),詢問能否啟動「警示帳戶」通報或攔截款項。越早通報,攔下的機會越大。
  5. 移除那支假App、別再登入。從手機刪掉用描述檔或企業憑證安裝的假交易App,並留意它是否索取過多權限。之後改密碼,特別是與金融、電子郵件相關的帳號。
  6. 把連結貼進檢測工具留證。把那個假平台網址貼進上面的檢測框或 165.npa.gov.tw,截圖結果一併附在報案資料裡。

如果你是替家中長輩讀這篇,今天再多做一件事:和他們約好一句口頭暗號,並講清楚一個原則,任何「老師報的飆股」、「群組獨家申購」、「下載這支App就能賺」的訊息,都先拿來跟一個他們信任的家人核對過再說。一個躲在LINE群裡的「老師」,贏不過一個願意多問一句的家人。我們完整的 《被騙了,現在該怎麼辦》 指南詳細講了頭一小時的補救步驟,《假冒公檢法詐騙完整指南》 則覆蓋了另一種常見的高壓話術。

常見問題

證交所或券商真的不會發簡訊推薦飆股嗎?

不會。台灣證券交易所(TWSE)在反詐專區明確聲明「本公司不會發送簡訊邀請加入群組」,合法券商也不會用簡訊報明牌或推薦飆股。只要你收到一條簡訊或陌生私訊,推薦某檔股票、或附連結要你加LINE群、加好友,就先當作詐騙。真正的投資資訊不會用群發簡訊送到你手機裡。

群組裡的「老師」帶我買的前幾檔真的賺了,怎麼會是假的?

前期帶你看幾檔真實上漲的股票、讓你帳面小賺甚至成功領出一小筆,正是詐騙的設計,目的是建立你的信任,好讓你之後投入大得多的金額。一旦你大額入金,App上的餘額就完全由後台操控,提款會被「稅金」、「保證金」、「解凍費」一層層卡住。前面的小賺是誘餌,不是這套關係的本質。

那支「專屬交易App」要怎麼分辨真假?

真正的券商App只會在 Apple App Store 與 Google Play 上架,由商店審查,並且要用你在合法證券商開立的真實帳戶才能登入交易。任何要你點連結、用「企業憑證」或描述檔安裝、或從某個網站直接下載的「交易App」,都繞過了商店審查,幾乎可以斷定是假的。有疑慮就先把下載連結貼進網址檢測工具,或直接到該券商官網查證。

群組說有「獨家新股申購額度」,這是真的機會嗎?

不是。新股申購(IPO)是透過你自己的合法證券帳戶公開抽籤,過程公開透明,沒有任何LINE群、任何「老師」能給你所謂的「內部配額」或「獨家額度」。這句話本身就是假投資最常見的招牌話術,用「稀缺」和「獨家」製造急迫感,逼你快點下載App、快點入金。

哪些人最容易被飆股群+假App盯上?

任何在意理財、想多賺一點的人都可能中招,從上班族到退休長輩都有。根據165打詐儀錶板,假投資(含假交友投資)長期是財損金額最高的詐騙類型之一,光是2026年1到4月「假交友(投資詐財)」就有約 2,093 件、財損約新台幣 6.79 億元。獨居、習慣用LINE群討論股票、對名人題材(如「黃仁勳飆股群組」)特別有興趣的長輩,尤其需要家人多留意。

下載App或入金前,我該怎麼檢查連結?

在你下載任何App或匯出任何錢之前,把連結貼進一個免費的網址檢測工具。真正的證券交易所跑在自己已驗證的官方網域(例如 twse.com.tw)。一個整個網址都只是 vercel.app、pages.dev 或 netlify.app 底下子網域的平台,或者一個幾天前才註冊的網域,是重大危險信號。SafeBrowz 會在本地模式、API 與 AI 內容三層之間掃描該連結,幾秒鐘給出結論。

我已經入金、現在提不出款了,該怎麼辦?

立刻停止再繳任何「稅金」、「保證金」或「解凍費」,那些只會讓你被抽更多。截圖保留LINE群對話、老師暱稱、App名稱、下載連結與所有匯款紀錄。馬上打給你的銀行詢問能否攔阻款項或啟動警示帳戶通報,並撥打 165 反詐騙專線報案、上 165.npa.gov.tw 的165打詐儀錶板檢舉。情況緊急時撥 110。越早通報,金流被攔下的機會越大。

我該如何向官方檢舉這種詐騙?

在台灣,撥打 165 反詐騙專線查證與報案,並上內政部警政署的165打詐儀錶板(165.npa.gov.tw)查詢可疑網址、帳號與檢舉,緊急情況撥 110。檢舉時請附上假平台網址、LINE群與「老師」的暱稱與帳號、那支假App的名稱與下載連結、以及所有匯款紀錄與對方收款帳戶。資料越完整,攔阻金流與追查的機會越大。

免費安裝 SafeBrowz

加裝這款瀏覽器擴充功能,它會掃描每一個連結,包括LINE群裡「老師」丟來的那個「交易平台」,在頁面渲染之前完成。永久免費。

Chrome 加到 Chrome Firefox 加到 Firefox Edge 加到 Edge

相關閱讀