【蔡依璇/綜合報導】AI詐騙與網路攻擊越發猖獗,企業網站、網域及電子郵件等對外窗口成為駭客鎖定的新目標,一旦網站遭入侵,民眾可能被導向惡意頁面、遭竊取個資,甚至誤入偽造網站而受騙。台灣網路資訊中心(TWNIC)提醒企業應打破舊觀念,不再只把網域、網域名稱系統(Domain Name System, DNS)及路由設定當作IT工具,而應視為需要長期管理的「數位資產」,也可利用TWNIC提供的免費網站檢測服務,確認網站的基本安全設定。
TWNIC執行長余若凡強調,「工具損壞或遺失換掉即可;但資產一旦被奪取或冒用,企業承擔的是消費者信任的流失,以及難以估算的商譽損失。」

網域、網站成企業資安第一道防線
TWNIC執行長余若凡指出,過去企業談資安多聚焦於防火牆、系統漏洞及員工帳號等內部防護,但近年風險已延伸至企業「對外」的網站與電子郵件,尤其生成式AI降低偽造網站的門檻,讓不法人士更容易製作外觀相似的仿冒網站,消費者也可能因搜尋引擎或AI工具導流,難以辨別真偽。
「網站安全已不只是企業內部的資安問題,也牽動消費者對企業的信任。」余若凡建議,企業首先應選擇與品牌具直覺關聯、簡短好記的網域名稱,避免使用容易讓消費者混淆的長串英文或符號組合,並持續注意是否出現與自家品牌、商標高度相似的仿冒網域,及早發現異常。
免費工具 檢查網站安全設定
在技術防護方面,TWNIC建議企業啟用「域名系統安全擴充」(Domain Name System Security Extensions, DNSSEC),降低網域名稱查詢結果遭竄改的風險。TWNIC指出,過去DNSSEC因設定及金鑰管理較複雜,導入門檻較高,如今相關工具與DNS代管服務已更加成熟,多數業者支援DNSSEC,企業通常可直接啟用。
此外,企業也可透過Registry Lock(網域安全鎖)防止網域遭未經授權修改或移轉;啟用後,網域異動須經確認同意才能執行。
TWNIC也提供免費的「check.twnic.tw」網站檢測服務,輸入網址就能查看網站是否啟用DNSSEC、Registry Lock等防護項目,藉此掌握自身網站的安全狀況。


綠色域名 協助民眾辨識公益網站真偽
除了企業外,TWNIC也將網路信任機制延伸至非營利組織,近年假冒公益機構進行捐款詐騙的案例增加,民眾一旦受騙,不僅可能損失金錢,也可能因此降低對真正公益機構的信任,進而影響捐款意願。
TWNIC去年開始試營運「綠色域名」服務,完成網域所有人身分驗證的企業或組織,可在網站掛上標章,民眾點擊標章後,即可查詢網域註冊人資訊,確認網站是否為真正的公益機構。
目前只要使用「.tw」或「.台灣」網域,且註冊人為企業或組織單位即可申請;TWNIC未來也規劃逐步推廣至金融、物流及政府機關等領域。
網路信任不只是資安 也是數位經濟基礎
余若凡表示,網路信任是台灣持續發展數位化、AI化服務的重要基礎,「一旦民眾對任何連結、郵件都心存戒備,不敢輕易點擊;長期而言受影響的不只是個別企業,整體台灣數位經濟的發展空間也將被壓縮。」
她表示,當企業把網站與網域視為「資產」而非單純工具,就會更重視其目前狀態、權限與防護程度。TWNIC未來將持續向企業IT人員及經營層推廣網路治理觀念,同時協助民眾建立辨識網域真偽的能力,並提供網站檢測、網域驗證管理等工具,提升整體網路環境的可信度。




