2026年9月陸續傳出,有消費者收到冒名IKEA、桂冠、台中伴手禮品牌六月初一與服飾品牌AIR SPACE的電子郵件,內容聲稱帳戶有「自動續訂」或「持續扣款」方案,並附上取消連結或客服LINE。
部分消費者反映,信裡帶有自己的姓名、電話、送貨地址與過往訂購資訊。 顯見應為資料外洩在先,再被不肖詐團利用。目前四家業者都已公告否認發出這類通知;IKEA表示已接獲顧客反映並向有關當局通報,但資料來源仍待調查。
IKEA、桂冠等4品牌遭冒名!「自動續訂」詐騙手法一次看
六月初一的案例9月11日就浮上檯面,有民眾收到「自動續訂出貨通知」,收件人姓名、聯絡電話與送貨地址都是過去在官網下單時填的資料,六月初一同日在官網公告遭冒名。
接著是IKEA。有網友9月14日在Threads發文,指約6月在IKEA官網訂購鞋櫃,9月13日卻收到「續訂通知信」,上面寫出他的姓名、電話、付款方式與地址,再確認寄件信箱才發現是釣魚信。IKEA在官網的「個資異常事故說明」表示,接獲顧客反映收到的訊息「當中提及姓名、電話號碼、送貨地址,以及訂單或配送資訊等資料」。
桂冠實業9月15日發聲明,指消費者收到以桂冠食品名義寄出、名目為「訂閱批量訂購」「扣款交易」的不明郵件。不過信中資料未必全對,有網友收到桂冠的付款信件,原以為自己訂了義大利麵的訂閱方案,細看配送地址有誤,才發現是詐騙。
AIR SPACE的顧客則收到名為「批量訂購」的通知信,訂單內容確實是曾網購過的商品;AIR SPACE回應該信件並非公司發送,公司並無定期扣款服務,也不會透過信件要求顧客付款或提供信用卡、銀行帳戶資料,已通報相關單位處理。
換句話說,部分消費者收到的詐騙信裡,帶的是姓名、電話、地址與過去訂購紀錄這類資料,但各家業者尚未確認外洩範圍,也沒有一家證實密碼或卡號外洩。釣魚信最缺的向來是可信度,信裡一旦出現真實的訂購紀錄,收件人就很難一眼識破。
假續訂詐騙怎麼騙?加LINE、自稱「藍新客服」是關鍵陷阱
在《東森新聞》9月15日取得的詐騙對話顯示,話術分三步:
- 先寄Email稱訂單重複或有續訂方案製造緊張感
- 再要求收件人加入LINE由「真人客服」接手
- 最後以取消訂單為名,要求對方開啟手機鏡頭進行「臉部辨識」確認本人,過程中不斷詢問銀行交易資料
有網友分享,加入信中LINE帳號後,接手對話的是一名自稱藍新金融機構人員,聽到對方口音與照片有異才驚覺差點遭詐。
藍新金流(NewebPay)是台灣主要第三方支付業者之一,在這波詐騙中是被冒名的一方。類似手法並非首見,今年5、6月就出現過冒名綠界科技與藍新金流的LINE扣款通知詐騙,同樣以扣款通知誘導民眾點擊連結,兩家業者當時都發過澄清聲明。
損失方面,165打詐儀表板顯示有民眾9月10日在南投報案,稱遭冒名IKEA的電子郵件詐騙約新台幣14萬元;另有網友自述,因相信對方提供的訂單資訊,遭詐近新台幣15萬元。
IKEA、桂冠個資外洩了嗎?4品牌最新回應一次看
截至9月18日,各品牌掌握的情況不同。六月初一在臉書聲明稿表示,資安團隊「於察覺異常首刻,已全面阻斷可疑連線並完成系統漏洞修補」,9月12日再向警政機關補陳資料,並配合個人資料保護委員會及警政單位調查;六月初一並稱交易全面串接第三方金流,伺服器不保存卡號、到期日與安全碼,「信用卡資料完全無虞」。
IKEA的說法則相當保留,官網聲明只說正積極調查、已向有關當局通報,也未提及金流資料是否受影響。桂冠與AIR SPACE的公告則都沒提資料來源與規模。
目前尚未釐清各案資料來源及影響規模,在結果出來之前,近期曾在這四家官網購物的人只能自保:不點信中連結、不加信中的LINE帳號、直接從官網或官方客服查訂單。
延伸閱讀:
2026行動支付怎麼選?LINE Pay、街口、Apple Pay差在哪?TWQR是什麼?一張表看懂
AI會毀滅人類?吳恩達批「AI滅絕論」只是公關操作:科幻多於科學,別再拿來嚇人
資料來源:IKEA防詐騙聲明、桂冠實業聲明、《鏡報》、《自由時報》、《TVBS》、《東森新聞》、《上報》、MyGoPen查核、Threads貼文
本文初稿為AI編撰,整理.編輯/ 李先泰
