帳號安全 · 釣魚防範指南

免費遊戲 詐騙・釣魚 辨識法

「免費遊戲」是釣魚最常見的誘餌。本文整理辨識假免費贈送的5個徵兆、官方網域確認方法,以及已經受害時的處理步驟。本站只提供官方商店連結

先確認網域 注意聊天連結 建議開啟兩步驟驗證
目錄
  1. 假免費贈送的5個徵兆
  2. 官方商店網域清單
  3. 假登入視窗辨識法
  4. 受害時的處理順序
  5. 常見問題

1. 假免費贈送的5個徵兆

1
網址不是官方商店網域 — 這是最確定的徵兆。steam-give.com、epicgames-free.net 這類近似網域全都是假的,請與下方官方網域清單對照。
2
領取前就要求登入的彈出視窗 — 還沒顯示遊戲就先跳出 Steam/Epic 登入視窗,可能是盜取帳號的手法。官方商店會先顯示商店頁面。
3
以分享・問卷・安裝App為條件 — 「分享給3位好友即可領取」這類方式在官方贈送中並不存在,擴散本身就是詐騙的目的。
4
不經商店的執行檔下載 — 未在商店上架卻讓你直接下載 .exe / .apk,惡意程式的可能性很高。PC 請透過官方用戶端、行動裝置請透過官方應用商店安裝。
5
不自然的時間壓力 — 「10分鐘內不領取就消失」這種以秒計的倒數是干擾判斷的手法。實際的免費贈送通常會持續一天以上。

2. 官方商店網域清單

光是在網址列確認是否為下列網域,就能擋掉大多數詐騙。請看瀏覽器網址列的網域結尾(最後一個點的前後) — 像 steampowered.com.xxx.ru 這樣把官方網域放在前面的偽裝相當常見。

Steam store.steampowered.com · steamcommunity.com
Epic Games store.epicgames.com · epicgames.com
GOG gog.com
Google Play play.google.com
App Store apps.apple.com
HoYoverse genshin.hoyoverse.com · hsr.hoyoverse.com · zenless.hoyoverse.com
其他 itch.io · gamerpower.com · primegaming (luna.amazon.com)

本站所有「領取」連結都只會連往上述官方網域。可疑連結請勿點擊,改從首頁找到同一款遊戲再走官方路徑。

3. 假登入視窗辨識法

詐騙網站顯示的「Steam 登入視窗」往往不是真的彈出視窗,而是畫在頁面裡的圖。確認是否為真實瀏覽器視窗的方法:試著把登入視窗拖曳到瀏覽器外面。畫在頁面裡的假視窗無法移出頁面。真實視窗也會在自己的網址列顯示正確的官方網域與鎖頭圖示。登入前花一秒確認網址,就能守住帳號。

4. 受害時的處理順序

1
立即變更密碼 — 先從該平台變更,並同時更換所有使用相同密碼的網站。
2
啟用兩步驟驗證 — 開啟 Steam Guard(行動驗證)、Epic 的 2FA 等。之後即使再遇到相同手法,登入本身就會被擋下。
3
解除所有已登入裝置 — 在 Steam・Epic 的帳號設定中,將其他裝置的工作階段全部登出。
4
若已下載檔案請掃毒 — 若下載並執行過執行檔,請進行完整掃描,銀行與重要帳號的密碼建議從另一台裝置變更較安全。
5
金流損失請向發卡行與商店申訴 — 若發生未授權付款,請同時向發卡銀行提出爭議並向平台客服通報。

5. 常見問題

Steam・Epic・GOG 的免費贈送不需付款方式即可領取。不過部分平台(行動裝置訂閱試用等)依規定要求登錄信用卡屬於正常情況,請以「是哪個網域在要求」來判斷。若不是官方網域,立刻離開才是正解。
這是從被盜用的熟人帳號自動發送的典型釣魚途徑。在用其他方式向對方本人確認之前,請勿點擊。
在收集階段就只保存官方商店與官方兌換頁面的網址,各筆優惠的「領取」按鈕全部直連對應的官方網域,不使用可疑的短網址或中間到達頁。

安全地拿到免費資源