收到業者的外洩通知,或是突然開始接到「訂單有問題」的電話,很多人第一個念頭是:該報警嗎?要換身分證字號嗎?可以求償嗎?這篇先講今天就能做的事,再說明怎麼判斷風險、向誰通報與申訴,以及依《個人資料保護法》你有哪些權利。內容適合一般消費者,不需要法律或資安背景。
文中的法條依全國法規資料庫現行頁面整理,並在引用處標示條文;2025 年 11 月 11 日個資法部分條文已修正公布,施行日期另由行政院定之(據個人資料保護委員會籌備處說明) ,因此實務上適用哪一版,請以主管機關最新公告為準。本文是一般性資訊,不是法律意見;個案的求償與刑責,仍需由主管機關、律師或法院判斷。
個資外洩後,今天最先要做哪幾件事?
先不要慌,也不要急著回覆任何來電或訊息。依下面順序處理,大部分的風險可以先擋下來:
- 確認消息來源。 不要點訊息裡的連結。請自己打開官方 App 或手動輸入官方網址,確認是不是真的有外洩事件,以及官方有沒有公告。
- 更換外洩網站的密碼。 如果你在別的網站用過同一組密碼,一併更換。重要帳號(電子郵件、網路銀行、社群)優先處理。
- 為重要帳號開啟兩步驟驗證。 設定方式請看〈兩步驟驗證怎麼設定〉。
- 檢查帳號有沒有異常。 登入紀錄、已登入的裝置、綁定的信箱與手機號碼,以及信用卡與銀行的交易明細。
- 提高警覺:接下來幾週,任何與這次外洩事件相關的來電、簡訊、訊息,都先當成可疑。 掛斷後,用你自己查到的官方電話確認。
- 保存證據。 業者的通知信、簡訊、螢幕截圖、可疑來電的號碼與時間,都先存起來,之後申訴、報案或求償會用到。
- 視資料類型再往下處理。 如果牽涉信用卡、身分證字號或驗證碼,請接著看下面對應的段落。
不要付錢給陌生的「刪除外洩資料」服務
外洩之後,常有人打來或發訊息,說可以付費「幫你把外洩資料刪除」「協助申請賠償」。不要理會,也不要提供更多個資。真正的處理管道,是業者的客服、主管機關與警察機關。怎麼知道自己的個資外洩了?
個資外洩常常不是你先發現,而是以下幾種方式讓你得知:
- 業者通知。 個資法第 12 條規定,業者知悉所保有的個人資料被竊取、竄改、毀損、滅失或洩漏時,應通知當事人(依個人資料保護法第 12 條測試) 。收到通知時,請確認寄件者是業者官方,不要直接點信中的連結。
- 新聞或官方公告。 重大事件通常會有主管機關的說明。以酷澎事件為例,數位發展部數位產業署在 2026 年 2 月 24 日發布新聞稿,說明事件影響臺灣用戶(據數位發展部數位產業署(事件說明) 2026 年說明) 。
- 查詢工具。 Have I Been Pwned 是免費的查詢服務,可以輸入電子郵件,看是否出現在已知的資料外洩事件中(據Have I Been Pwned指引) 。查不到不代表沒外洩,只代表該服務目前沒有收錄相關事件。
- 異常的徵兆。 收到沒申請的驗證碼簡訊、登入通知、陌生網站的註冊信,或是開始接到知道你姓名與購買紀錄的詐騙來電,都是警訊。
如果你不確定自己受不受影響,最保險的做法是:直接當作「有可能外洩」,把重要帳號的密碼換掉、開啟兩步驟驗證。
外洩的是什麼資料?依類型決定處理力道
不同的資料外洩,風險差很多。可以用下表快速判斷:
| 外洩的資料 | 可能的風險 | 建議處理 |
|---|---|---|
| 電子郵件與密碼 | 撞庫,其他帳號被登入 | 更換密碼,所有重複使用過的網站都改;開啟兩步驟驗證 |
| 姓名、手機號碼 | 詐騙來電與簡訊、網路釣魚 | 提高警覺;不點連結、不給驗證碼 |
| 地址、訂單紀錄 | 詐騙者假冒客服、物流,編造「訂單有問題」 | 任何涉及訂單的來電,先掛斷,用官方管道查證 |
| 身分證字號、生日 | 冒名申請門號、貸款、帳戶 | 查閱信用報告,留意異常;了解下方身分證字號變更規定 |
| 信用卡號、有效期限、安全碼 | 盜刷 | 聯絡發卡銀行通報並更換卡片,檢查交易明細 |
| 帳戶登入資料或驗證碼 | 帳戶被接管、轉帳 | 立即改密碼、登出所有裝置、聯絡銀行 |
| 證件影本、自拍與證件合照 | 冒名開戶、冒名註冊 | 保存證據,檢查名下帳戶;證件影本日後註明用途 |
這張表的重點是:單純的信箱與電話外洩,風險相對低,但會是詐騙的入口;牽涉身分證字號與金融資料,才需要進一步的防護動作。
密碼與帳號,要怎麼處理才完整?
密碼是最容易處理,也最常處理得不完整的一塊。完整的做法是:
- 先換「外洩網站」的密碼,再換「用過相同密碼」的其他網站。
- 每個網站改用不同的長密碼。記不住很正常,這就是密碼管理工具的用途,比較請看〈密碼管理工具推薦〉。
- 重要帳號開啟兩步驟驗證,並保存備用碼。
- 檢查帳號的「復原資訊」:備用信箱、手機號碼有沒有被改成別人的。
- 登出所有裝置,再重新登入。
如果已經發現社群帳號被盜,請直接看〈Facebook 帳號被盜怎麼辦〉的處理流程,因為帳號被盜之後的復原步驟,與單純外洩後的預防不同。
金融與身分:信用卡、信用報告與身分證字號
信用卡與銀行帳戶
如果外洩的資料包含信用卡號或銀行帳戶,請聯絡發卡銀行或往來銀行,告知資料可能外洩,請他們協助確認是否需要更換卡片、調整交易通知。同時,逐筆檢查近期的交易明細,有不認得的款項就立刻通報。
查詢個人信用報告
身分證字號、姓名與生日一起外洩時,可能被拿去冒名申請貸款或信用卡。這種情況很難從外面看出來,建議到財團法人金融聯合徵信中心(聯徵中心)申請查閱自己的信用報告,檢查有沒有不認得的貸款或信用卡紀錄。
聯徵中心提供三種方式查閱:線上查閱、郵局代收,以及親赴聯徵中心櫃台;官方說明每年度提供一份免費,超過依收費標準酌收工本費(據財團法人金融聯合徵信中心指引) 。若發現有不是你辦的紀錄,請保存證據、向警察機關報案,並向有關金融機構提出異議。
身分證字號外洩,可以換嗎?
這是外洩事件中最常被問的問題。內政部在 2025 年 12 月 31 日的說明中表示,身分證統一編號僅在錯誤、重複或特殊情事時可以變更;單純的資料外洩並不符合,受影響的人需要提供院檢裁判書類,或有其他特殊情事,經戶政事務所審認(據內政部戶役政資訊網 2025 年說明) 。換句話說,多數人無法因為外洩而換號碼,需要靠其他防護措施,如查詢信用報告、留意名下帳戶與門號、不隨意提供證件影本。
外洩之後最常見的後續詐騙,要怎麼應付?
外洩的姓名、電話、地址與訂單,常被詐騙者用來編造看起來很真實的理由。數位發展部在酷澎事件的新聞稿中,特別提醒民眾留意假借「取消分期付款」「包裹配送有問題」「售後服務」等名義的詐騙,並建議核對可疑訊息、不點擊不明連結、不提供密碼與身分證字號,有疑慮時撥打反詐騙專線 165(據數位發展部數位產業署(事件說明) 2026 年說明) 。
應付的原則很簡單:
- 任何來電、簡訊要你「提供驗證碼」「操作 ATM」「點連結」,一律不要。 對方即使能說出你的姓名與訂單內容,也不代表是真的,因為這些資料可能就是外洩的。
- 掛斷後,自己查官方電話回撥。 不要用對方給的電話或連結。
- 不要在通話中依指示操作手機或銀行 App。
- 懷疑是詐騙,撥打 165 反詐騙諮詢專線查證。 已遭詐騙的緊急情況,請直接撥 110 報案。
- 把可疑的號碼、簡訊內容與時間記錄下來。
如果你已經轉了錢或交出驗證碼,請立刻聯絡銀行、保存所有紀錄,並向警方報案;不要為了面子拖延,越早處理,越有機會攔下款項。
收到「個資外洩通知」,怎麼分辨真假?
外洩事件發生後,詐騙者常會趁機偽造「外洩通知」,所以收到通知信或簡訊時,先別急著行動。可以用這份清單檢查:
| 檢查項目 | 比較可信 | 可疑 |
|---|---|---|
| 寄件者 | 來自業者平常使用的官方網域或官方 App 內通知 | 陌生網域、免費信箱、拼字相近的網址 |
| 要你做什麼 | 提醒更換密碼、說明事件範圍、提供客服管道 | 要你點連結「驗證身分」、要你輸入信用卡、要你提供驗證碼 |
| 連結 | 你自己輸入官方網址也找得到同樣公告 | 只有信裡的連結才能進入,網址很長或帶奇怪字元 |
| 語氣 | 說明事實與處理方式 | 催促「24 小時內處理否則凍結」 |
| 是否索取金錢 | 不會要你付費才能「保護資料」 | 要你先付款、轉帳或購買點數 |
最簡單的確認方式:不要用信裡的連結,自己打開官方 App 或手動輸入官方網址,看看有沒有同樣的公告或通知。如果官方管道找不到,就當作是詐騙處理。
怎麼保存證據,之後申訴與求償才有用?
不論最後是向業者申訴、向主管機關反映,還是評估求償,「有證據」都是關鍵。外洩後可以立刻整理這幾類資料:
- 業者的通知: 電子郵件、簡訊或 App 通知的原文與寄件時間,建議截圖並另存信件原始檔。
- 你的帳號證明: 註冊時的電子郵件、手機號碼、會員編號、訂單紀錄,用來證明你是受影響的用戶。
- 損害的紀錄: 異常交易明細、被盜刷的帳單、被冒用的申請紀錄,以及你為了處理所花的時間與費用。
- 詐騙來電與簡訊: 號碼、時間、對方說了什麼、你有沒有回應。這部分在報案時特別重要。
- 與業者往來的紀錄: 客服對話、申訴信件與回覆,都要保存。
把這些資料放進一個資料夾,用日期命名,並備份一份。這件事看似瑣碎,但真的走到申訴或訴訟時,會差很多。資料夾裡若有證件或帳單,也可以加密資料夾。
怎麼向業者提出書面申訴?
依個資法第 3 條,查詢、請求複製、補充更正、停止利用與刪除都是當事人的權利(依個人資料保護法第 3 條測試) 。用書面或電子郵件提出,比電話口頭說明更有效,因為留有紀錄。申訴內容建議包含以下幾點:
- 你的身分資料: 姓名、會員帳號或電子郵件,方便業者比對(不需要附上身分證影本)。
- 事件說明: 你何時收到通知、你認為外洩了哪些資料。
- 你的請求: 例如請業者說明外洩範圍、已採取的措施、是否確認你的資料受影響,並請求停止不必要的利用或刪除不再需要的資料。
- 回覆期限: 請對方在合理期間內回覆,並說明如果沒有回覆,你會向主管機關反映。
- 聯絡方式: 留下你自己確認過的電子郵件。
寄出後,保留寄送紀錄。如果業者的回覆含糊或不處理,再向主管機關反映,就有完整的往來紀錄可以附上。
外洩之後,一週與一個月的行動清單
把前面的步驟排成時間表,會比較不容易遺漏:
第一天:
- 換掉外洩網站的密碼與共用密碼。
- 對電子郵件、網路銀行開啟兩步驟驗證。
- 檢查最近的交易與登入紀錄。
第一週:
- 把其他重要帳號的密碼逐一換成不同的長密碼。
- 整理證據,並向業者客服確認受影響範圍。
- 對可疑來電與簡訊保持警覺,並提醒家人。
- 牽涉信用卡或金融資料時,聯絡銀行。
第一個月:
- 若牽涉身分證字號,申請查閱信用報告,確認沒有不明紀錄。
- 追蹤業者與主管機關的後續公告與補償方案。
- 檢查帳號綁定的備用信箱與手機號碼。
- 把不再使用的帳號申請刪除。
之後:
- 養成每季檢查一次登入紀錄與交易明細的習慣。
- 每年查閱一次信用報告。
家中長輩的個資外洩,怎麼協助?
長輩往往不會注意到外洩通知,反而更容易成為詐騙目標。協助時有幾個原則:
- 不要責備。 受害的人最怕被罵,會因此隱瞞,反而延誤處理。
- 先幫他換電子郵件與銀行的密碼,並開啟兩步驟驗證。
- 約定一個暗號或固定做法: 接到任何要驗證碼、轉帳或操作 ATM 的電話,先掛斷,打給你確認。
- 協助檢查帳戶與信用卡明細。
- 讓他知道 165 反詐騙諮詢專線,遇到疑問可以直接撥打。
個資外洩要報警嗎?要向誰通報、申訴?
分成三種情況:
| 情況 | 該怎麼做 |
|---|---|
| 只是收到外洩通知,沒有發現損害 | 先自保(換密碼、查帳、留意詐騙);可向業者客服詢問處理方式,不必急著報案 |
| 已被冒用、被詐騙,或有金錢損失 | 立刻報案(110 或到警察機關),保存證據;可撥 165 諮詢;同時聯絡銀行 |
| 認為業者未盡保護責任、也沒有通知你 | 向業者提出書面申訴;必要時向該產業的主管機關反映,並可評估民事求償 |
關於向誰申訴:個資事件通常由業者所屬的主管機關處理,例如酷澎臺灣的案例,就是由數位發展部數位產業署通報、檢查,並要求業者通知受影響用戶、設立專屬客服管道與研擬補償方案(據數位發展部數位產業署(事件說明) 2026 年說明) 。你也可以向 165 或地方政府詢問該向哪個機關反映,因為不同產業的主管機關不同。
個資法第 12 條在 2025 年的修正中,新增了符合一定範圍時應通報主管機關、並採取即時有效應變措施與記錄保存的規定(依個人資料保護法第 12 條測試) ,但修正條文的施行日期尚待行政院決定,實際適用要看公布的時程。
依個資法,我有哪些權利?
個資法第 3 條規定,當事人可以行使五項權利,並且不得預先拋棄或以特約限制:查詢或請求閱覽、請求製給複製本、請求補充或更正、請求停止蒐集、處理或利用,以及請求刪除(依個人資料保護法第 3 條測試) 。
遇到個資外洩時,這些權利可以這樣使用:
- 查詢: 向業者詢問「你們保有我哪些資料」「哪些資料被外洩」。
- 請求停止或刪除: 對不需要再保留的資料,請求停止利用或刪除。
- 書面留下紀錄: 用電子郵件或書面提出,保留對方的回覆。
行使權利時,建議用書面或電子郵件,留下時間與內容,方便日後申訴。業者的回覆與處理,也可作為之後求償的證據。
可以向公司求償嗎?怎麼算賠多少?
個資法第 29 條規定,非公務機關違反個資法,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,須負損害賠償責任;但能證明無故意或過失者,不在此限(依個人資料保護法第 29 條測試) 。也就是說,舉證責任在業者:業者要證明自己沒有故意或過失,才能免責。
賠多少,要看實際損害。法條提供了一個「難以證明損害」時的補充規定:被害人不易或不能證明實際損害額時,法院得依侵害情節,以每人每一事件新臺幣 500 元以上 2 萬元以下計算;同一原因事實造成多人受害時,總額以 2 億元為限,但所涉利益超過 2 億元者,以該所涉利益為限(依個人資料保護法第 28 條測試) 。
另外有三件事要知道:
- 有時效。 損害賠償請求權自知悉損害及賠償義務人時起,兩年間不行使而消滅;自損害發生時起,逾五年者亦同(依個人資料保護法第 30 條測試) 。不要拖。
- 可以走團體訴訟。 同一原因事實造成多數人權利受侵害時,財團法人或公益社團法人經受損害的當事人 20 人以上書面授與訴訟實施權,得以自己名義提起損害賠償訴訟(依個人資料保護法第 34 條測試) 。
- 個人通常不容易單獨舉證。 單一事件每人的金額不大,訴訟成本卻不低,所以多數人是透過團體或集體方式處理,或先向主管機關申訴。
2025 年個資法修正,對外洩事件有什麼影響?
2025 年 11 月 11 日公布的個資法修正案,同時涉及外洩處理與主管機關。依全國法規資料庫的修正紀錄,這次修正了第 12 條,增訂第 20 條之 1 與第 21 條之 1 至之 5、第 51 條之 1 等條文,並刪除第 27 條;整體施行日期則由行政院另定(依個人資料保護法測試) 。
與外洩直接相關的是第 12 條:修正後的條文要求業者知悉個資被竊取、竄改、毀損、滅失或洩漏時通知當事人;符合一定通報範圍者還要向主管機關通報,並採取即時有效的應變措施、記載事實與影響、保存紀錄,以備主管機關查驗(依個人資料保護法第 12 條測試) 。換句話說,修正方向是把「通知、通報、應變、留紀錄」寫得更具體。
這對一般消費者的意義是:**未來業者在外洩事件後的義務會更明確,但在修正條文施行之前,仍要看現行有效的規定與個案的處理。**實際以哪一版適用,請以主管機關公告為準,遇到具體個案,也可以請教律師。
個資外洩有刑責嗎?
業者因疏失導致外洩,通常面對的是行政處分與民事賠償。刑責則是另一個層次:個資法第 41 條規定,意圖為自己或第三人不法之利益或損害他人之利益,而違反特定規定(例如不法蒐集、處理、利用),足生損害於他人者,處五年以下有期徒刑,得併科新臺幣一百萬元以下罰金(依個人資料保護法第 41 條測試) 。
這條主要針對「為了不法利益而違法處理個資」的人,例如買賣、散布、利用外洩資料牟利。至於某家公司是否構成刑責,要看個案事實,由檢察官與法院判斷,不是一般民眾可以自行下結論的。本文也不會點名任何業者或個人。
外洩的個資,通常會被拿去做什麼?
了解資料的下游用途,有助於判斷自己該提防什麼。外洩資料常見的用途有幾種:
- 撞庫。 攻擊者拿外洩的帳號與密碼,去試其他網站;你重複使用的密碼越多,受害面越大。
- 精準詐騙。 手上有你的姓名、電話、地址與訂單,就能編造「你買的東西有問題」之類的情節,讓人誤以為是真的。數位發展部在酷澎事件中點名的「取消分期付款」「包裹配送問題」「售後服務」,就是這類說法(據數位發展部數位產業署(事件說明) 2026 年說明) 。
- 網路釣魚。 用你的名字與資料寄出看起來很可信的信件,引導你到假網站輸入帳密。
- 冒名申請。 若身分證字號、生日與地址一起外洩,可能被拿去冒名申請門號、貸款或帳戶。
- 轉賣與組合。 外洩資料可能被拿去與其他事件的資料合併,建立更完整的個人檔案,再次被利用。
換句話說,外洩造成的傷害通常不是當下發生,而是之後數週、數月,以「很像真的」的方式出現。所以處理外洩,重點不只是補洞,還包括接下來一段時間的警覺。
關於個資外洩的幾個常見迷思
迷思一:外洩了就一定會被盜用。 不一定。很多外洩的資料從未被拿去利用,但你無法預知,所以仍應做基本防護,而不是等到出事。
迷思二:只有大公司才會外洩。 不是。規模大的事件比較容易上新聞,但小型網站、店家與外包廠商一樣可能外洩。這也是為什麼密碼不能重複使用。
迷思三:業者說「沒有金融資料外洩」,就沒事了。 不見得。姓名、電話與訂單紀錄,就足夠讓詐騙者編出可信的說法。酷澎事件官方列出的外洩資料是姓名、電子郵件、電話、地址與近期訂單紀錄,但官方仍特別提醒民眾防範詐騙(據數位發展部數位產業署(事件說明) 2026 年說明) 。
迷思四:業者賠了或道歉,事情就結束。 賠償是對損害的補償,不等於風險消失。外洩的資料已經在外面,你仍需要自己做防護。
迷思五:換掉身分證字號就可以一勞永逸。 如前所述,單純外洩並不符合變更條件(據內政部戶役政資訊網 2025 年說明) ,而且換號碼也解決不了姓名、電話與地址已外洩的事實。
迷思六:把帳號刪掉,資料就沒了。 刪除帳號是減少資料暴露面的好做法,但已經外洩的資料不會因此消失。刪除之前,要確認是否需要保留訂單或交易紀錄。
要不要乾脆把外洩的帳號關掉?
這取決於你還需不需要那個服務。簡單的判斷方式:
- 還要用: 換密碼、開兩步驟驗證、檢查綁定的信用卡與地址資料,把不需要儲存的付款方式移除。
- 不太用: 申請刪除帳號,並依個資法第 3 條向業者提出刪除請求(依個人資料保護法第 3 條測試) ,同時保留申請紀錄。
- 有未完成的訂單或爭議: 先處理完,再刪除帳號,避免失去交易證明。
不論選哪一個,都先換密碼再說,因為在你決定之前,帳號仍然暴露在風險之中。
酷澎個資外洩事件,臺灣用戶需要知道什麼?
這是目前搜尋量最高的相關事件,整理官方公布的重點:
- 影響範圍。 數位發展部數位產業署在 2026 年 2 月 24 日說明,經調查發現酷澎韓國個資外洩事件影響臺灣用戶,共有 204,552 名臺灣用戶,外洩資料包括姓名、電子郵件、電話號碼、送貨地址與最近 5 筆訂單紀錄(據數位發展部數位產業署(事件說明) 2026 年說明) 。
- 主管機關的要求。 要求酷澎臺灣依個資法通知受影響用戶、設立專屬客服管道、研擬補償方案並對外說明,並於 2 月 25 日辦理行政檢查(據數位發展部數位產業署(事件說明) 2026 年說明) 。
- 檢查結果。 數位產業署指出,行政檢查發現酷澎臺灣在個資管理上存有缺失,包括離職員工的權限沒有刪除,以及備份金鑰沒有定期更新,將依法進行裁處(據數位發展部數位產業署(行政檢查) 2026 年說明) 。
- 後續裁罰。 媒體報導,數發部於 2026 年 9 月宣布對酷澎公司與代表人各處新臺幣 75 萬元罰鍰,並令限期改正(據聯合新聞網 2026 年報告) 。
如果你是酷澎臺灣用戶,建議做的事,與前面提到的步驟相同:更換密碼(尤其與其他網站共用的密碼)、開啟兩步驟驗證、對與訂單、配送、分期付款有關的來電與訊息保持警覺。官方的提醒也包括核對可疑訊息、不點擊不明連結,並可撥 165 查證。事件的進度與補償方案,請以業者通知與主管機關公告為準。
手機的個資外洩,要怎麼處理?
「手機個資外洩」其實有兩種情況:一種是手機裡某個 App 或服務的資料外洩;另一種是手機本身遺失、被盜,或被裝了惡意程式。處理方式不同:
- App 或服務外洩: 依前面的步驟,換密碼、開兩步驟驗證、留意詐騙。並到手機設定檢查該 App 的權限,把用不到的權限(通訊錄、相簿、定位)關掉。
- 手機遺失或被盜: 先從另一台裝置登入你的主要帳號,登出遺失的手機;聯絡電信業者與銀行;更換重要帳號密碼。
- 疑似被裝惡意程式: 移除不認得的 App,更新系統,並用防毒做一次檢查,方法請看〈防毒軟體推薦〉。如果懷疑有人遠端控制,請聯絡警方與銀行。
- 接到要求安裝遠端控制 App 的人: 一律拒絕,這是詐騙的常見手法,不要照做。
事發之後多久內要處理?
沒有一個放諸四海皆準的「黃金時間」,但可以記住兩個原則。第一,帳號與金錢相關的步驟越快越好:換密碼、通報銀行、檢查交易,都應在知道外洩的當天處理。第二,法律上的請求有時效:損害賠償請求權自知悉損害及賠償義務人時起兩年不行使而消滅(依個人資料保護法第 30 條測試) ,所以收到通知的日期與你開始處理的日期,都要記下來。
之後怎麼降低風險?
個資外洩不是完全可以避免的,因為資料在別人手上。能做的是「讓外洩造成的損失變小」:
- 每個網站用不同密碼。 這樣一個網站外洩,不會牽連其他帳號。
- 重要帳號開兩步驟驗證。
- 少給個資。 註冊時不必要的欄位不填;證件影本註明用途與日期。
- 定期檢查。 每季看一次登入紀錄、信用卡明細,每年查閱一次信用報告。
- 刪除不用的帳號。 沒在用的網站帳號,申請刪除,減少資料暴露面。
- 保持警覺。 外洩後,詐騙者的說詞會更貼近你的實際資料,不要因為對方說得出你的訂單,就相信他。
外洩、盜用、被詐騙,三種狀況怎麼分?
很多人把三件事混在一起,但處理順序不同:
| 狀況 | 意思 | 先做什麼 |
|---|---|---|
| 個資外洩 | 業者或系統保有的資料被不當取得,你可能完全沒做錯事 | 換密碼、開兩步驟驗證、提高警覺,保存業者通知 |
| 個資被盜用 | 資料已被拿去冒名登入、申請或交易,出現實際損害 | 立刻聯絡銀行與平台、報案、保存證據、查閱信用報告 |
| 被詐騙 | 你被說服而自己交出驗證碼、帳號或款項 | 立刻聯絡銀行攔款、撥 165 與 110、保存對話紀錄,不要再與對方往來 |
判斷自己落在哪一格,才能知道步驟要做到多深。只是外洩,做自保;已經被盜用或詐騙,就要把報案與止損放在第一位。
常見疑問
我的個資外洩了,我需要換手機號碼嗎? 一般不需要。手機號碼外洩主要的風險是詐騙來電與簡訊,處理方式是提高警覺,而不是換號碼。如果驗證碼或帳號被濫用,才需要考慮與電信業者討論。
外洩通知信是詐騙信嗎? 有可能。詐騙者常偽造外洩通知,要你點連結「確認資料」。請不要點信裡的連結,直接開啟官方 App 或手動輸入官方網址確認。
我不確定是不是酷澎用戶,怎麼查? 查看自己的電子郵件,是否收到酷澎臺灣的通知,或登入酷澎帳戶,查看訂單紀錄。有疑慮時,可聯絡業者客服確認。
可以要求業者刪除我的資料嗎? 可以。個資法第 3 條列出請求刪除的權利,向業者提出書面或電子郵件的請求,並保留紀錄(依個人資料保護法第 3 條測試) 。業者是否可刪除,要看法律上是否仍需保存。
結語
處理個資外洩,最重要的是「先自保,再主張權利」,順序不要顛倒:先把帳號與金錢守住,再慢慢整理證據、向業者與主管機關反映。
個資外洩令人不安,但多數情況下,只要把密碼換掉、開啟兩步驟驗證、對詐騙來電保持警覺,就能擋下大部分的後果。牽涉身分證字號與金融資料時,再進一步查信用報告、聯絡銀行;已被冒用或詐騙,就報案、保存證據。你也有個資法賦予的權利,包括請求查詢、刪除,以及業者違法時的損害賠償。
本文依 2026 年 10 月可查證的官方資料整理,個資法修正條文的施行日期與事件的後續處理,可能會再更新,請以主管機關公告為準。
最後提醒:任何要你「付費處理外洩」、要你提供驗證碼,或要你安裝遠端控制軟體的人,都不是在幫你。真正有用的幫助,來自業者的官方客服、主管機關、銀行與警察機關;遇到疑問,撥 165 查證,是最快的第一步。