非二元跨性別女同志,ADHD,長期關注性別、身份認同、數位安全與邊緣族群議題。
代名詞:她 / She / Her
你的問題可能就是別人也想問的,沒有蠢問題。
現在正確不代表以後永遠正確,保持學習的心態。
不懂沒關係,問出來才是真的在保護自己。
課程結束後也可以聯絡講師繼續討論。
ocf.tw | 台灣推動數位人權與開放網路的重要非營利組織
感謝 OCF 長期為台灣數位公民社會建立知識基礎。本課程在此基礎上加入性別與社工視角。
| 行為 | 被記錄的資料 |
|---|---|
| IG 點讚、看短影音 | 通訊時間、喜好、興趣、情緒傾向 |
| 悠遊卡搭捷運 | 交通軌跡、居住地、作息規律 |
| 電子支付 | 消費力、消費習慣、常去地點 |
| 智慧手錶 | 健康狀況、睡眠品質、生活習慣 |
| 居家智慧系統 | 個人影像、聲音、生活型態 |
🧩 這些資料單獨看沒什麼,但合在一起就是一份比你自己更了解你的檔案。
📊 結果:三間超市,有 Uber One 的 B 帳號外送費都多 5 元。演算法越「認得你」、越知道你會買單,開給你的價格不一定對你更好——而你沒有比較基準,平常根本不會發現。(照片中手機時間跑掉,但確實為同時測試)
🧠 這些設計不是為了讓你「更快樂地使用」,而是為了讓你停留更久、看更多廣告。
取得 8700 萬 Facebook 用戶資料,建立心理模型,針對性投放政治廣告,影響英國脫歐與美國大選。
↗ The Guardian, 2018Facebook 內部研究顯示 Instagram 讓 32% 的青少女感到「身體更糟糕」,公司選擇不公開這份報告。
↗ Wall Street Journal, 2021你用注意力和資料支付了費用,只是你沒有收到帳單。
廣告主付錢購買「能精準影響特定族群」的管道,那個族群就是你。
功能設計的目標不是讓你開心,而是讓廣告主的轉換率最高。
你的資料進入數據仲介市場後,你無法知道誰擁有它、怎麼用它。
Facebook、Instagram 的主要商業模式是出售廣告。你的注意力、行為資料就是商品。
↗ Meta Investor Relations, 2023透過一個心理測驗 App,在用戶不知情的情況下,收集了他們的朋友資料,總計 8700 萬筆。
↗ New York Times, 2018💡 真正的「零風險」並不存在,但合理的風險管理可以讓你的資料對攻擊者來說「不值得費心」。
💡 不是你笨,是人類本來就記不住複雜密碼——所以我們需要工具。
1.17 億筆帳密外洩,密碼僅用 SHA-1 雜湊(無加鹽),大部分在數小時內被破解。2016 年這批資料在暗網上出售。
↗ Vice / Motherboard, 2016使用生日、名字、「123456」・所有帳號同一組密碼・密碼不到 8 位・在記事本寫下密碼
每個帳號用不同的隨機密碼・至少 12 位以上・用密碼管理工具生成並儲存・重要帳號另外加 2FA
🔑 好密碼的秘訣:不是複雜,而是隨機且唯一。「Tr0ub4dor&3」比「正確馬電池訂書機」更難記但更難猜。
| 工具 | 平台 | 費用 | 備註 |
|---|---|---|---|
| Proton Pass | iOS / Android / 桌面 | 免費起 | 瑞士公司,隱私優先 |
| iPhone 密碼(iCloud Keychain) | Apple 生態系 | 免費 | 已內建,最易上手 |
| Android 密碼管理員 | Android | 免費 | Google 帳號整合 |
| Bitwarden | 全平台 | 免費/付費 | 開源,可自架 |
📱 使用方式三步驟:安裝 App → 讓它幫你生成密碼 → 存進去,下次自動填入。你只需要記住一組「主密碼」。
⚠️ 備份碼很重要:開啟 2FA 時系統會給你備份碼,務必列印或抄下來存放安全處。若手機遺失,這是你的救命繩。
| 方式 | 可被猜測 | 可被釣魚 | 操作便利 |
|---|---|---|---|
| 密碼 | ✗ 可以 | ✗ 可以 | 普通 |
| 密碼 + 2FA | ✓ 不行 | 部分防護 | 稍麻煩 |
| Passkey | ✓ 不行 | ✓ 不行 | ✓ 最方便 |
🚀 目前支援範圍:Apple(iOS 16+、macOS Ventura+)、Google 帳號、GitHub、PayPal、1Password 等已支援,台灣銀行業陸續跟進。
⚠️ 查到外洩了怎麼辦:
1. 立刻更改該網站的密碼
2. 如果你在其他地方用同一組密碼,也一起改
3. 開啟 2FA(如果還沒開)
4. 留意信箱有沒有收到可疑的重設密碼信
手動輸入卡號時,它會經過每個商家、網站、伺服器並被儲存。只要其中一個被駭,你的卡號就外洩、被盜刷。
Apple Pay/Google Pay/Samsung Pay/Line Pay/悠遊付綁卡後,商家拿到的是一次性裝置代碼,不是你的真卡號——商家被駭也偷不到你的卡。能嗶手機就嗶手機。
用第三方支付(Line Pay/Apple Pay)或銀行的虛擬卡號(可限額、可隨時關閉);開「卡片即時消費通知」;把手動輸入真卡號當成不得已才用。
⚠️ 行動支付不是萬靈丹——它防的是「商家端外洩」。真正的底線是:少讓你的真卡號到處跑。
每次為了優惠/下載/註冊就交出真信箱 → 被賣、被外洩、被垃圾信和釣魚信灌爆。其實給「假地址」就好。
| 臨時信箱(temp mail) | 信箱別名(alias) | |
|---|---|---|
| 例子 | temp-mail.org、10MinuteMail | Apple Hide My Email、DuckDuckGo、Firefox Relay、SimpleLogin |
| 性質 | 用完即丟、只收一次驗證 | 永久可收信、自動轉到你真信箱、可隨時關閉 |
| 適合 | 只為過一次驗證的免洗註冊 | 要長期收通知、但不想給真信箱 |
每個服務給不同別名。哪天某個別名開始收到垃圾/釣魚信,你就知道是「這一家」把你的信箱賣了或外洩了——關掉它,垃圾信立刻停。
📌 對社工:用「工作別名」隔開個人信箱;個案相關的網站註冊,別用你的私人信箱。
🎯 原則:用不到的權限,關掉。「僅使用期間」優先於「一律允許」。
軟體漏洞是駭客的入口,更新是補漏洞最重要的方式。開啟自動更新,讓手機和電腦自己保持最新。
設定 30 秒–1 分鐘自動鎖定。啟用生物辨識(Face ID / 指紋)。離開桌面就鎖,養成習慣。
iOS 預設全碟加密。Android 需手動確認(設定 → 安全性 → 加密)。加密後即使裝置遺失也看不到資料。
💡 這三件事做完,你的裝置安全就已經超過大多數人。
🔒 無法避免時:連線後立刻開 VPN,讓所有流量都加密後再傳出去。
| Signal | LINE | ||
|---|---|---|---|
| 端對端加密 | ✓ 預設開啟 | ✓ 預設開啟 | ✗ 預設無 |
| 資料儲存 | 本地 | Meta 伺服器 | LINE 伺服器 |
| 元資料收集 | 最少 | 收集較多 | 收集較多 |
| 推薦程度 | ★★★★★ | ★★★☆☆ | ★★☆☆☆ |
🔒 Telegram 注意:一般對話「不是」端對端加密,需要手動開啟「秘密對話」(Secret Chat)。群組和頻道無法使用秘密對話。
🛡️ 對倡議者、社工、記者尤其重要:你的數位足跡會跟著你過海關。出發前先清,比到了現場才後悔安全。
台灣 NGO 工作者,2017 年 3 月入境澳門後失聯,隨後確認遭中國當局拘押。以「顛覆國家政權罪」起訴,內容涉及其透過網路與中國公民的通訊往來與政治討論,同年 11 月被判 5 年有期徒刑,2022 年 4 月刑滿返台。
↗ Wikipedia — Lee Ming-che | ↗ 國際特赦組織台灣分會研究證實 WeChat 對「非中國帳號之間」的訊息同樣進行內容掃描,政治敏感的圖片與文件即使在海外用戶間傳送,也被用來訓練境內審查系統。「收回」訊息也無效——檔案 hash 已永久記錄。
↗ Citizen Lab, "We Chat, They Watch", 2020⚠️ 對社工的意涵:若曾透過 WeChat 與個案或中國聯絡人討論敏感議題,這些內容可能已在境內資料庫中。
智慧攝影機、燈、插座、掃地機、智慧電視、嬰兒監視器都是連網裝置。但便宜或無名品牌常韌體/SDK 不安全、用預設密碼、從不更新。
①攻擊跳板:被綁進殭屍網路(botnet),拿去攻擊別人。②廣告/監控跳板:智慧電視回傳你看了什麼,拿去賣廣告。
選有信譽、會持續更新韌體的品牌;一拿到就改預設密碼+更新;把 IoT 放獨立網路(訪客 Wi-Fi),別跟電腦手機同網;關掉用不到的遠端存取與麥克風。
⚠️ 越便宜、越沒聽過的品牌,越可能是「不更新、留後門」的裝置。
⌨️ 輸入密碼時用身體或手遮擋,這個習慣在 ATM 和公共電腦尤其重要。
真的需要紙本嗎?印完馬上帶走,不要留在印表機。含個案資料的文件不要列印在公用印表機。
含個案姓名或資料的文件,一定要用碎紙機,不是直接丟垃圾桶。一般丟棄的文件很容易被翻出。
確認共享設定——個案資料不要放在「任何人有連結可以存取」的雲端資料夾。
⚠️ 記事本、草稿紙也要碎紙——手寫的個案姓名、電話、地址一樣敏感。
背對牆壁坐・不連公共 Wi-Fi(用行動網路)・螢幕上鎖才能離開座位・個案文件不在公共場所展示・螢幕裝防窺保護貼
筆記本不記完整姓名+地址在同一頁・現場紀錄立即數位化後,紙本銷毀・不在公共場所拍個案住所或個人物品・訪視紀錄不傳送給未授權的人
🎯 核心原則:你在哪裡工作,個案的隱私保護標準也要跟著你到那個地方。
🧠 社交工程不需要你的密碼,只需要你的一個錯誤決定。
偽造寄件人地址・假連結(hover 看真實 URL)・帶惡意程式的附件・假冒 IT 部門要求登入
假郵局包裹通知・假銀行帳戶異常・假健保卡被盜用・短網址隱藏真實目的地
假冒客服人員・假警察「你涉嫌洗錢」・假主管緊急要求匯款・AI 複製親人聲音
⚠️ 現在 AI 可以讓釣魚訊息幾乎沒有錯字和語法錯誤,也可以複製任何人的聲音。
🎯 QR Code 不是「比較安全的連結」,它只是「你看不見的連結」。
🔑 停、想、查——收到可疑訊息先停下來,想一想是否符合以上特徵,查官網或打客服確認,不要立刻行動。
🔑 家人之間可以約定「暗語」,用於電話核實身分。AI 換聲無法得知你們的私密暗語。





🎯 任何人都可以對你做這件事——包括你服務個案的相對人,也包括想找到你的人。
iOS:傳送照片時點「選項」→ 關閉「位置」・Android:相機設定關閉 GPS 標記・批次清除用 ExifEraser App
社群媒體公開貼文和照片・新聞報導與活動資訊・論壇留言與評論・公開資料庫的個人資料
不同平台的零碎資料可以拼在一起,得出比單一平台更完整、更精確的個人圖像。
🤝 對社工的意涵:相對人也可能用同樣方法,尋找個案的下落或社工的個人資訊。你的數位足跡,可能成為別人的攻擊地圖。
防毒軟體創辦人 McAfee 逃亡期間,《Vice》記者隨行採訪並上傳了一張照片——卻沒有清除照片的 EXIF 資料。照片內嵌的 GPS 座標直接暴露他人在瓜地馬拉,與他先前的說法完全矛盾。他起初辯稱是偽造,隔天就承認座標屬實。
沒有人破解任何系統——只是一張沒清乾淨的照片。
↗ NPR, 2012 | ↗ The Next Web, 2012📌 對應到你:個案照片、家訪紀錄、打卡照若沒清 EXIF,等於把拍攝地點的座標一起送出去。
是誰說的?有沒有原始出處?轉貼文不算來源。
這是舊新聞被重新流傳嗎?查一下最早報導的日期。
讓你很憤怒或很恐懼的內容要特別小心——情緒是假訊息的燃料。
去查核機構確認:MyGoPen、Cofacts、台灣事實查核中心。
🔍 台灣查核工具:MyGoPen(@mygopen)、Cofacts 真的假的(cofacts.tw)、台灣事實查核中心(tfc-taiwan.org.tw)。轉傳可疑訊息給它們就能查。
聽起來像失控的趨勢——但 112% 是從 2018 年 139 人,到 2024 年 295 人。
同一批數據,換成絕對人數與年平均——感受完全不同,這也是事實。
2024 年 295 人中有 151 人——挑出這個比例,就能拼出最聳動的標題。
📊 三句話都「沒有說謊」,但選哪個數字、配什麼標題,就能把同一份資料變成完全相反的故事。 資料來源:英國司法部(MoJ)
「我出事了,快匯錢,不要打給媽媽」——用社群媒體影片就能克隆親人的聲音。
「這是緊急任務,立刻轉帳給這個帳號」——製造急迫感,讓你不假思索。
✅ 應對:掛掉,自己撥回對方已知的電話號碼。與家人約定「暗語」核實身分——AI 換聲無法得知你們的私密暗語。
| 工具 | 關閉訓練的方式 |
|---|---|
| ChatGPT | 設定 → 資料控管 → 關閉「為所有人改善模型」 |
| Gemini | 我的活動 → 關閉 Gemini Apps 活動 |
| Perplexity | 帳戶 → 偏好設定 → 關閉 AI 數據保留 |
🔴 最重要的一條規則:不要把個案資料、機密文件、個人隱私資訊貼進 AI。不是叫你不用 AI,是告訴你怎麼用 AI 才安全。
🧠 把 AI 當成很會講話但不一定可靠的助手:可以幫你起草、整理,但事實、數據、法條一定要自己再查證。
個人資料保護委員會(個資會)正式成立・違規罰鍰大幅提高・強化資料外洩通知義務
蒐集個資需當事人同意(或法定例外)・個資僅能用於原始蒐集目的・機構須採取適當安全措施
🛡️ 保護個資不只是規定,是對個案的承諾。個資外洩可能讓個案暴露在危險中——尤其是正在逃離暴力的個案,一個地址就可能致命。
| 等級 | 包含哪些 | 原則 |
|---|---|---|
| 特種個資 (第 6 條) | 病歷、醫療、基因、性生活(含性傾向)、健康檢查、犯罪前科 | 原則禁止蒐集處理利用,僅 6 種法定例外 |
| 一般個資 | 姓名、身分證號、聯絡方式、家庭、經濟狀況等 | 需符合特定目的、當事人同意 |
🎯 社工天天碰的庇護地址、健康、性傾向、前科,幾乎都是特種個資。核心原則:需要知道的人才知道、用完就清除。
開啟兩步驟驗證(設定 → 我的帳號 → 網頁登入雙重認證)・關閉「允許陌生人查看個人資料」・聊天備份設加密密碼・定期清理不再聯絡的個案對話
重要個案資訊不在 LINE 群組討論・不傳含個案真實姓名或住址的訊息・大量個案資料用加密管道替代
所有人都進得去,出事不知道誰做的・其中一人的裝置被攻擊,全部都危險
每人有自己的帳號與對應權限・最小權限原則(只給需要的)・定期審查帳號清單(尤其有人離職後)
🚪 離職交接清單:立刻更改所有共用密碼・撤銷離職人員的所有系統存取・取消授權的雲端連結・回收設備並確認個人資料已清除。
診所群發病患電子報時,本該用密件副本(BCC),卻把 780 名曾就診 HIV 門診者的姓名與 email 全放進一般收件欄,彼此都看得到。職員試圖用 Outlook「收回」郵件,反而又把完整名單再寄了一次。NHS 信託最終遭 ICO 重罰。
不是被駭——只是一個 email 操作失誤,就讓最敏感的特種個資全部曝光。
↗ BBC, 2015 | ↗ BBC(裁罰), 2016📌 對社工的教訓:群發給個案前,務必確認用 BCC;涉及特種個資的名單,寄出前再三檢查收件欄。
💡 資料消失不是「運氣差才碰到」,是日常風險。差別只在於——你有沒有備份。
原始 + 2 份備份。假設其中一份一定會壞,多一層才安心。
例如電腦硬碟 + 外接硬碟。不同媒介有不同故障點,不會一起壞。
外接硬碟 / USB 平時不連網,或放在另一個地點——勒索軟體攻不到。
🛡️ 有離線備份 = 勒索軟體沒有籌碼。這是對抗勒索軟體唯一真正有效的防禦。
⚠️ 最安全:雲端 + 外接硬碟離線,雙重保險。雲端方便,但它不是萬無一失的保險箱。
2025 年 2 月起,馬偕、彰基、亞大附醫等遭勒索軟體攻擊,醫令、掛號、電子病歷系統癱瘓。馬偕約 1,660 萬筆病患個資、彰基 428 萬筆資料外洩,含病歷、身分證、手術紀錄等特種個資。馬偕未付贖金,靠網路隔離與重建復原。
↗ 報導者Conti 勒索病毒讓全國醫療 IT 停擺數週,政府拒付贖金、靠復原重建,花費逾 6 億美元,520 名病患資料遭公開。
↗ Wikipedia — HSE ransomware attack📌 兩起都是醫療特種個資。能不能撐過勒索軟體,關鍵不在要不要付錢,而在你有沒有離線備份可以還原。
哪些資料外洩了?(只有帳密?還是含個案資料?)・哪些人可能受影響?・外洩從什麼時候開始?
通報主管與資安負責人・評估是否涉及個案資料・依個資法評估是否需正式通報・視情況通知受影響個案
🔴 不要試圖隱瞞。早通報、早處理,損害最小。拖延只會讓法律責任與個案風險同時擴大。
🛡️ 有備份 = 勒索軟體沒有籌碼。這是唯一真正有效的防禦——呼應前面「資料備份」單元的 3-2-1 備份原則。
持續以通訊方式騷擾・監控個人行蹤(含數位)・透過網路散布個人資料
社群媒體不透露個案在哪個城市或哪個機構・對來電 / 來訪的陌生人保持警覺(可能假稱是個案家人)・員工不在個人社群分享工作場所的辨識性照片
🛡️ 對逃離暴力的個案,位置資訊就是人身安全。保護行蹤,等同保護生命。
| 方式 | 說明 |
|---|---|
| LINE 即時位置分享 | 傳送 → 地圖 → 分享即時位置 |
| 電線桿定位 | 找附近電線桿,回報上面的編號(可精確到幾十公尺) |
| 緊急發報 App | 各縣市社政系統提供 |
| 無 SIM 卡撥打 112 | 拔掉 SIM 卡的手機仍可撥打 112 緊急電話 |
📞 事先和個案演練一次——緊急時人會慌張,先練過的方法才用得出來。
iOS:自動提示「有一個 AirTag 在跟著你」・Android:下載 AirGuard(免費,可偵測 AirTag 等追蹤器)・定期檢查車輛底部(磁吸式 GPS)
不要立刻移除——先拍照記錄(作為證據)・通報警察(可作為聲請保護令的證據)・再決定如何處置
📌 關鍵:證據的價值在於「保留」而非「銷毀」。移除前先記錄,能在後續法律程序中保護自己。
原告 Lauren Hughes 與前男友交往三個月後遭其跟蹤騷擾,她兩度搬家(旅館、新住處)躲避,對方都用藏起來的 AirTag 找到她。另一名原告在離婚過程中被丈夫用 AirTag 追蹤她與孩子。至 2023 年已有 38 名以上受害者加入訴訟,2024 年 3 月法院裁定部分主張可繼續審理。
幾百元的小裝置,成了跟蹤騷擾的工具。
↗ TechXplore, 2024 | ↗ Harvard JOLT📌 呼應前頁:iOS 會主動提示陌生 AirTag,Android 裝 AirGuard 偵測。懷疑被跟蹤時,先掃描、先拍照存證、再報警。
智慧鎖、攝影機、定位分享、車載 App、串流帳號、共享相簿——這些常綁在伴侶/家人其中一人的帳號下,由雙方共用。
分手、離婚、家暴離開後,對方可能仍握有帳號 → 遠端開鎖、看攝影機、調溫度、追蹤定位 → 變成數位跟騷與操控的工具。
① 列出「誰有存取權」(智慧家庭 App、共享帳號、定位、串流、雲端相簿、車載)② 改密碼、移除對方的裝置與授權、退出共享 ③ 新設備一開始就綁自己的帳號
📌 對社工:協助受暴者離開時,「數位安全盤點」和換實體鎖一樣重要(呼應 L-6 追蹤裝置)。
紐約時報訪談 30 多名受害者(多為女性、多在離開施暴者的過程中):施暴者用手機 App 遠端控制家中的冷氣、恆溫器、智慧鎖、音箱——隨機開關、調到極熱極冷、半夜突然響鈴,用來監看、恐嚇、展示「我還控制得了你」。
「人離開了,裝置還留著,繼續被用來操控。」
↗ The New York Times, 2018📌 呼應 L-6:協助個案數位逃生時,把「智慧家庭帳號」一起盤點——誰有權限、改密碼、移除授權。
